Arms
 
развернуть
 
410002, г. Саратов, ул. Некрасова, д. 17
Тел.: (8452) 98-25-25
volzhsky.sar@sudrf.ru
схема проезда
410002, г. Саратов, ул. Некрасова, д. 17Тел.: (8452) 98-25-25volzhsky.sar@sudrf.ru
 
График работы суда
Понедельник 9:00-18:00
Вторник 9:00-18:00
Среда 9:00-18:00
Четверг 9:00-18:00
Пятница 9:00-16:45
Суббота Выходной день
Воскресенье Выходной день
Перерыв 13:00-13:45
Государственная пошлина и судебный штраф

Реквизиты платежных документов для расчета и оплаты государственной пошлины, оплаты судебного штрафа опубликованы в разделе сайта суда "Справочная информация"
СПРАВОЧНАЯ ИНФОРМАЦИЯ
Положение о защите персональных данных

Утверждено

приказом Волжского

районного суда г. Саратова

от 14 января 2013 года № 7

Положение

о защите персональных данных государственных гражданских служащих

и персонала по охране и обслуживанию здания Волжского районного суда г.Саратова

1.Общие положения

1.1. Настоящее Положение разработано на основании статьи 24 Конституции Российской Федерации, статьи 42 Федерального закона от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации», главы 14 Трудового Кодекса Российской Федерации, Федерального закона от 27 июля 2006 года № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», Указа Президента Российской Федерации от 30 мая 2005 года № 609 «Об утверждении Положения о персональных данных государственных гражданских служащих Российской Федерации и ведении его личного дела», Постановления Правительства от 15 сентября 2008 года № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановления Правительства от 01 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».

1.2. Целью настоящего Положения является защита персональных данных работников от несанкционированного доступа, неправомерного их использования или утраты..

1.3. Положение определяет порядок работы (получение, обработку, хранение, передачу, комбинирование, защиту и уничтожение) с персональными данными работников и гарантии конфиденциальности сведений, предоставленных работником работодателю.

1.4. Персональные данные относятся к категории конфиденциальной информации. Режим конфиденциальности персональных данных снимается в случаях обезличивания или по истечении 75 лет срока хранения, если иное не определено законом.

1.5. Положение утверждается и вводится в действие приказом председателя Волжского районного суда г.Саратова и является обязательным для исполнения всеми лицами, имеющими доступ к персональным данным работников.

1.6. Лица, ответственные за получение, обработку, использование, хранение и уничтожение персональных данных, несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядке использования этой информации.

2. Понятие и состав персональных данных

2.1Персональные данные работника - информация, необходимая представителю нанимателя в лице председателя суда в связи с трудовыми отношениями и касающаяся конкретного работника. Под информацией о работниках понимаются сведения о фактах, событиях и обстоятельствах жизни работника, позволяющие идентифицировать его личность и содержащаяся в его личном деле.

2.2. В состав персональных данных работника входят:

-паспортные данные;

-анкетные и биографические данные;

-сведения об образовании и специальности;

-сведения о трудовом и общем стаже;

-сведения о составе семьи;

-сведения о воинском учёте;

-сведения о социальных льготах;

-наличие судимостей;

-адрес места жительства;

-номер домашнего, сотового телефона;

-адрес личной электронной почты;

-место работы или учёбы членов семьи и родственников;

- содержание служебного контракта, срочного служебного контракта(трудового договора);

- справка о доходах, об имуществе и обязательствах имущественного характера, в том числе (супруга) и несовершеннолетних детей;

-результаты медицинских обследований работников на предмет годности к осуществлению служебных (трудовых) обязанностей;

-иные сведения, отнесённые к персональным данным.

2.3. К документам, содержащим персональные данные работника, создаваемым в процессе трудовых отношений, относятся:

- служебный контракт;

- трудовой договор;

- основания к приказам по личному составу;

- подлинники и копии приказов по личному составу;

- личное дело;

- трудовая книжка;

- документы, содержащие материалы по повышению квалификации и переподготовке, аттестации, служебным расследованиям;

- копии отчётов, направляемых в органы статистики.

3. Обязанность работодателя

3.1В целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных работника обязаны соблюдать следующие общие требования:

3.1.1. При определении объёма и содержания, обрабатываемых персональных данных работника, работодатель должен руководствоваться Конституцией Российской Федерации, Трудовым кодексом Российской Федерации и иными Федеральными законами.

3.1.2. Работодатель обязан ознакомить под расписку работника и его представителей с документами организации, устанавливающими порядок обработки персональных данных работника, а также об их правах и обязанностях в этой области.

3.1.3. Все персональные данные работника следует получать у него самого. Если персональные данные работника необходимо получить у третьей стороны, то работник должен быть уведомлен об этом и от него должно быть получено письменное согласие (приложение №1). Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа работника дать письменное согласие на их получение.

3.1.4. Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни.

В случаях, непосредственно связанных с вопросами трудовых отношений, данные о частной жизни (информация о жизнедеятельности в сфере семейных, бытовых, личных отношений) могут быть получены и обработаны работодателем только с письменного согласия работника.

3.1.5. Работодатель не имеет права получать и обрабатывать персональные данные работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом.

3.1.6. При принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения.

3.1.7. Защита персональных данных работника от неправомерного их использования или утраты обеспечивается работодателем за счёт его средств и в порядке, установленном федеральным законом.

4. Права и обязанности работника в области защиты персональных данных

4.1В целях защиты персональных данных, хранящихся у работодателя, работник имеет право:

- получать полную информацию о своих персональных данных и обработке этих данных;

- получать свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные;

- дополнять персональные данные оценочного характера заявлением, выражающим его собственную точку зрения;

- определять представителей для защиты своих персональных данных;

- требовать исключения или исправления неверных или неполных персональных данных;

-требовать извещения работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные работника, обо всех произведённых в них исключениях, исправлениях и дополнениях;

- обжаловать в суде любые неправомерные действия или бездействия работодателя при обработке и защите его персональных данных;

- на сохранение и защиту своей личной и семейной тайны.

4.2. При отказе работодателя исключить или исправить персональные данные работника, он имеет право заявить в письменной форме работодателю о своём несогласии с соответствующим обоснованием такого несогласия.

4.3. Работник для сохранения полной и точной информации о нём обязан:

-передавать работодателю или его представителю комплекс достоверных, документированных персональных данных, состав которых установлен
Трудовым кодексом Российской Федерации;

-своевременно сообщать работодателю об изменении своих персональных данных.

4.4. Работники должны быть ознакомлены под роспись с документами суда, устанавливающими порядок обработки персональных данных работников, а также об их правах и обязанностях в этой области.

5. Обработка персональных данных

5.1. Обработка персональных данных включает в себя их получение, хранение, передачу, защиту и уничтожение.

5.2. Обработку персональных данных работников суда осуществляет заместитель начальника отдела делопроизводства по работе с кадрами, в период его отсутствия - начальник отдела делопроизводства.

5.3. Получение, обработка, хранение и любое другое использование персональных данных работника может осуществляться исключительно в целях соблюдения законов и иных нормативных правовых актов, содействия работнику в трудоустройстве, обучении, продвижении по работе, обеспечения личной безопасности работника, контроля качества выполняемой работы, очерёдности предоставления ежегодного отпуска, установления размера заработной платы, пользования льготами, предусмотренными законодательством Российской Федерации.

5.4. Персональные данные работника следует получать у него самого. Представитель работодателя (начальник отдела делопроизводства, заместитель начальника отдела делопроизводства по работе с кадрами), уполномоченные на использование персональных данных принимает от поступившего на работу лица документы, проверяет полноту их заполнения и правильность указанных сведений в соответствии с представленными документами. Если персональные данные работника необходимо получать у третьей стороны, то работник должен быть уведомлен об этом заранее, и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о последствиях отказа работника дать письменное согласие на их получение.

5.5. Все меры конфиденциальности при сборе, обработке и хранении персональных данных сотрудника распространяются как на бумажные, так и на электронные (автоматизированные) носители информации.

5.6. Хранение персональных данных должно происходить в порядке, исключающем их утрату или неправомерное использование.

5.7. Личное дело, личная карточка формы Т-2ГС, Т-2 и трудовая книжка работника, хранятся в специальном металлическом шкафу, обеспечивающем защиту от несанкционированного доступа.

5.8. Учёт личных дел производится путём внесения в Журнал регистрации личных дел, который пронумерован, прошнурован и скреплён мастичной печатью.

5.9. Личные дела должны выдаваться на основании Журнала выдачи личных дел и в конце рабочего дня проверяться на предмет возвращения дел ответственному лицу за их хранение.

5.10. Персональные данные работника могут также храниться в электронном виде на сервере локальной сети. Доступ к электронным базам данных, содержащим персональные данные работника, обеспечивается системой паролей.

5.11. Работодатель в целях обработки персональных данных:

- назначает ответственных за организацию обработки персональных данных в суде;

- утверждает обязательство государственного гражданского служащего, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним государственного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (приложение № 2);

5.12. При эксплуатации информационных систем персональных данных Работодатель, принимает правовые, организационные и технические меры по обеспечению безопасности персональных данных при их обработке, предусмотренные соответствующими нормативными правовыми актами, для выполнения установленных Правительством Российской Федерации требований к защите персональных данных при их обработке, исполнение которых обеспечивает установленные уровни защищённости персональных данных.

5.13. Письменное обращение, касающееся персональных данных работников, поступившее в суд, рассматривается в течение 30 дней со дня регистрации письменного обращения. В исключительных случаях, председатель суда вправе продлить срок рассмотрения обращения не более чем на 30 дней, уведомив о продлении срока его рассмотрения гражданина, направившего обращение.

5.14. Сроки обработки персональных данных определяются в соответствии со сроком действия служебного контракта, срочного служебного контракта (трудового договора) субъекта персональных данных, сроками хранения документов, достижением целей обработки, избыточностью данных, а также сроком предоставленного субъектом согласия на обработку персональных данных и отзывом субъекта на обработку персональных данных.

5.14.1 Работники, отвечающие за работу с персональными данными, при их обработке, осуществляемой без использования средств автоматизациивыполняют требования, установленные Постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

5.14.2 Работники, отвечающие за работу с персональными данными, при их обработке, осуществляемой с использованием средств автоматизации, согласно ст. 3 закона от 27 июля 2006 года №152-ФЗ «О персональных данных», применяют средства вычислительной техники.

6. Доступ к персональным данным

6.1. Внутренний доступ.

6.1.1. Право доступа к персональным данным работника имеют:

- председатель суда;

- заместитель председателя суда;

- помощник председателя суда;

- начальник отдела делопроизводства;

- заместитель начальника отдела делопроизводства по работе с кадрами;

- работник, носитель персональных данных.

6.1.2. Право получения документов, содержащих персональные данные работника, непосредственно на рабочее место имеет председатель суда, заместитель председателя суда.

6.1.3. Работник имеет право ознакомиться с документами, содержащими персональные данные, в помещении суда в присутствии сотрудника, ответственного за работу с соответствующими документами.

6.2. Внешний доступ.

6.2.1. К лицам, которым могут быть переданы персональные данные вне суда, при условии соблюдения требований законодательства, относятся:

- Управление Судебного департамента в Саратовской области;

-налоговые инспекции;

-правоохранительные органы;

-органы статистики;

-страховые агенты;

-военные комиссариаты;

-органы социального страхования;

-пенсионные фонды;

6.2.2. Надзорно - контрольные органы имеют доступ к информации только в сфере своей компетенции.

6.2.3. Организации, в которые сотрудник может перечислять денежные средства (страховые компании, негосударственные пенсионные фонды, благотворительные организации, кредитные учреждения) могут получать доступ к персональным данным работника только при наличии его письменного разрешения.

6.2.4.Сведения о работающем или уволенном работнике могут быть предоставлены другой организации только по письменному запросу на бланке организации, с приложением копии заявления работника (приложение № 1).

6.2.5. Персональные данные работника могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого работника.

7. Передача персональных данных

7.1При передаче персональных данных работника работодатель обязан:

- не сообщать персональные данные работника третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом;

-не сообщать персональные данные работника в коммерческих целях без его письменного согласия;

-предупредить лиц, получающих персональные данные работника, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено.

Лица, получающие персональные данные работника, обязаны соблюдать конфиденциальность. Данное положение не распространяется на обмен персональными данными работников в порядке, установленном федеральными законами:

-разрешить доступ к персональным данным работника только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;

-запрашивать информацию о состоянии здоровья работника только в объёме, необходимом для определения возможности выполнения работником трудовой функции;

-передавать персональные данные работника его представителям в порядке, установленном Трудовым Кодексом Российской Федерации, и ограничивать эту информацию только теми данными работника, которые необходимы для выполнения указанными представителями их функций.

7.2. Копирование и выписка персональных данных работника разрешается исключительно в служебных целях по письменному запросу и с разрешения председателя суда.

7.3. Передача персональных данных от держателя или его представителей внешнему потребителю может допускаться в минимальных объёмах и только в целях выполнения задач, соответствующих объективной причине сбора этих данных.

7.4. Сотрудникам, имеющим доступ к персональным данным работника, запрещается отвечать на вопросы, связанные с передачей конфиденциальной информации, по телефону или факсу.

8. Порядок обеспечения защиты персональных данных

8.1Под угрозой или опасностью утраты персональных данных понимается единичное или комплексное, реальное или потенциальное, активное или пассивное проявление злоумышленных возможностей внешних или внутренних источников угрозы создавать неблагоприятные события, оказывать дестабилизирующее воздействие на защищаемую информацию.

8.2. Риск угрозы любым информационным ресурсам создают стихийные бедствия, экстремальные ситуации, террористические действия, аварии технических средств и линий связи, другие объективные обстоятельства, а также заинтересованные и незаинтересованные в возникновении угрозы лица.

8.3. Защита персональных данных представляет собой жёстко регламентированный и динамически технологичный процесс, предупреждающий нарушение доступности, целостности, достоверности и конфиденциальности персональных данных, обеспечивающий надёжную безопасность информации в процессе деятельности суда.

8.4. Общую организацию защиты персональных данных работников суда осуществляет заместитель начальника отдела делопроизводства по работе с кадрами, в период его отсутствия - начальник отдела делопроизводства. Техническую защиту персональных данных осуществляет главный специалист (работник аппарата суда, исполняющий его обязанности)

8.5. Организационный контроль за защитой персональных данных работников аппарата суда осуществляет председатель суда.

8.6. Внутренняя защита.

8.6.1. Для обеспечения внутренней защиты персональных данных работников необходимо соблюдать следующие меры:

-ограничение и регламентация состава работников, функциональные обязанности которых требуют знаний по защите персональных данных;

-строгое избирательное и обоснованное распределение документов и информации между работниками;

-рациональное размещение рабочих мест работников, при котором исключалось бы бесконтрольное использование защищаемой информации;

- знание работником требований нормативно-методических документов по защите информации и сохранению конфиденциальности;

- наличие необходимых условий в помещении для работы с конфиденциальными документами и базами данных;

-определение и регламентация состава работников, имеющих право доступа (входа) в помещение, в котором находится компьютерная техника с доступом к базам данных;

-организация процесса уничтожения информации;

-разъяснительная работа с сотрудниками суда, ведение учёта, хранение и выдачу личных дел работников суда, цель которых - предупредить утрату ценных сведений при работе с конфиденциальными документами.

8.6.2. Выдача документов на бумажном носителе, содержащих персональные данные работника, на рабочие места руководителей запрещена, за исключением лиц, указанных в пп. 6.1.2. п. 6.

8.6.3. Файл, содержащий персональные данные работника в электронном виде, должен быть защищен паролем, который сообщается начальнику отдела делопроизводства и заместителю начальника отдела делопроизводства по работе с кадрами.

8.7. Внешняя защита.

8.7.1. Для защиты конфиденциальной информации создаются целенаправленные неблагоприятные условия и труднопреодолимые препятствия для лица, пытающегося совершить несанкционированный доступ и овладеть персональными данными работника.

Целью и результатом несанкционированного доступа к информационным ресурсам может быть не только овладение сведениями и их использование, но и их видоизменение, уничтожение, внесение вируса, подмена, фальсификация содержания документа.

8.7.2. Информация о распределении функций, рабочих процессах, технологии составления, оформления, ведения и хранения документов, содержащих персональные данные работника, является закрытой от посторонних лиц.

9. Ответственность за разглашение конфиденциальной информации, связанной с персональными данными

9.1Персональная ответственность - одно из главных требований к организации функционирования системы защиты персональной информации и обязательное условие обеспечения эффективности этой системы.

9.2. Руководитель, разрешающий доступ сотрудника к конфиденциальному документу, несёт персональную ответственность за данное разрешение.

9.3. Работники, получающие для работы конфиденциальный документ, несут личную ответственность за сохранность носителя и конфиденциальность информации.

9.4. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных работника, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.

9.5. За неисполнение или ненадлежащее исполнение работником по его вине возложенных на него обязанностей по соблюдению установленного порядка работы со сведениями конфиденциального характера, работодатель вправе применять предусмотренные Трудовым кодексом Российской Федерации дисциплинарные взыскания и Федеральным законом от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации.

9.6. Должностные лица, в обязанность которых входит ведение персональных данных сотрудника, обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом. Неправомерный отказ в предоставлении собранных в установленном порядке документов либо несвоевременное предоставление таких документов или иной информации в случаях, предусмотренных законом, либо предоставление неполной или заведомо ложной информации влечёт наложение на должностных лиц административного штрафа в размере, определённом Кодексом об административных правонарушениях Российской Федерации.

9.7. Нарушение неприкосновенности частной жизни (в том числе незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия), неправомерный доступ к охраняемой законом компьютерной информации, неправомерный отказ в предоставлении собранных в установленном порядке документов и сведений (если эти деяния причинили вред правам и законным интересам граждан), совершенные лицом с использованием своего служебного положения, влечёт привлечение виновного к ответственности в соответствии с Уголовным кодексом Российской Федерации.

9.8. Неправомерность деятельности органов государственной власти и организаций по сбору и использованию персональных данных может быть устранена в судебном порядке.

9.9. Защита прав работника, установленных настоящим Положением и законодательством Российской Федерации, осуществляется в судебном порядке в целях пресечения неправомерного использования персональных данных работника, восстановления нарушенных прав и возмещения причинённого ущерба, в том числе морального вреда.

Документы, определяющие политику в отношении обработки персональных данных, подлежат опубликованию на официальном сайте Волжского районного суда г. Саратова в течение 10 дней после утверждения.

Приложение № 1

к Положению о защите

персональных данных

Председателю Волжского районного суда

г. Саратова

А.Г. Парамонову

___________________________________

от_________________________________

фамилия, инициалы заявителя

___________________________________________

должность работника

___________________________________________

наименование структурного подразделения

___________________________________________

адрес

___________________________________________

паспорт

ЗАЯВЛЕНИЕ

о согласии на обработку персональных данных

Не возражаю против Вами сведений обо мне, содержащих получения/сообщения

данные о:

перечень персональных данных

указать, откуда могут быть получены или куда переданы персональные данные

с целью

указать цель обработки персональных данных

в _________________форме

документальной/электронной (по телефону)/устной

в течение

указать срок действия согласия

Настоящее заявление может быть отозвано мной в письменной форме.

_________________________________________

(подпись заявителя, дата)

Приложение № 2

к Положению о защите

персональных данных

СОГЛАШЕНИЕ

о неразглашении конфиденциальной информации

(персональных данных), не содержащей сведений,

составляющих государственную тайну

Я,_______________________________________________________________________,

исполняющий(ая) должностные обязанности по замещаемой должности




предупрежден(а), что на период исполнения должностных обязанностей в соответствии с должностным регламентом (должностной инструкцией) мне будет предоставлен допуск к конфиденциальной информации (персональным данным), не содержащей сведений, составляющих государственную тайну. Настоящим добровольно принимаю на себя обязательства:

1. Не разглашать третьим лицам конфиденциальные сведения, которые мне доведены (будут доведены) или станут известными в связи с выполнением должностных обязанностей.

2. Не передавать и не раскрывать третьим лицам конфиденциальные сведения, которые мне доведены (будут доведены) или станут известными в связи с выполнением должностных обязанностей.

3. В случае попытки третьих лиц получить от меня конфиденциальные
сведения, сообщать председателю суда.

4. Не использовать конфиденциальные сведения с целью получения выгоды.

5. Выполнять требования нормативных правовых актов, регламентирующих вопросы защиты конфиденциальных сведений.

6. После прекращения служебного контракта и увольнения с государственной гражданской службы не разглашать и не передавать третьим лицам известные мне конфиденциальные сведения.

Я предупрежден(а), что в случае нарушения данного обязательства буду привлечен(а) к дисциплинарной ответственности и/или иной ответственности в соответствии с законодательством Российской Федерации.

дата подпись

опубликовано 08.04.2016 11:55 (МСК), изменено 03.01.2017 15:26 (МСК)
 
График работы суда
Понедельник 9:00-18:00
Вторник 9:00-18:00
Среда 9:00-18:00
Четверг 9:00-18:00
Пятница 9:00-16:45
Суббота Выходной день
Воскресенье Выходной день
Перерыв 13:00-13:45
Государственная пошлина и судебный штраф

Реквизиты платежных документов для расчета и оплаты государственной пошлины, оплаты судебного штрафа опубликованы в разделе сайта суда "Справочная информация"