1.1. Настоящее Положение регламентируется Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации», Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», иными нормативными правовыми актами, действующими на территории Российской Федерации.
1.2. Настоящее Положение устанавливает порядок получения, учета, обработки, накопления и хранения документов, содержащих сведения, отнесенные к персональным данным субъектов персональных данных Коллегии адвокатов «ДВ-адвокат» в Хабаровском крае», определяет права, обязанности и ответственность лиц, имеющим доступ к документам, содержащим персональные данные.
1.3. Цель настоящего Положения – защита персональных данных от несанкционированного доступа и разглашения. Персональные данные всегда являются конфиденциальной, строго охраняемой информацией.
1.4. Настоящее Положение и изменения к нему утверждаются Приказом президента Коллегии адвокатов «ДВ-адвокат» в Хабаровском крае».
1.5. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
1.6. К персональным данным относятся:
1.7. Адвокат Лянгерт А.В. является оператором персональных данных.
1.8. К персональным данным, обрабатываемым адвокатом Лянгерт А.В., относятся:
1.9. Все персональные данные субъектов персональных данных адвокат Лянгерт А.В. может получить только от него самого. В случаях, когда адвокат Лянгерт А.В. может получить необходимые персональные данные субъекта персональных данных только у третьего лица, адвокат Лянгерт А.В. должен уведомить об этом субъекта персональных данных.
1.10. Персональные данные субъекта персональных данных являются конфиденциальной информацией и не могут быть использованы в личных целях.
1.11. Персональные данные субъектов персональных данных могут быть ограниченного доступа и общедоступные.
1.12. Ответственным за сбор, хранение, обработку, защиту и передачу персональных данных субъектов персональных данных, является адвокат Лянгерт Антон Владимирович (тел. +7 924 888-85-85) (далее – уполномоченное лицо).
2.1. Носители персональных данных.
2.1.1. Бумажные носители персональных данных:
2.1.2. Электронные носители персональных данных – базы данных по учету субъектов персональных данных.
2.2. Персональные данные на бумажных носителях хранятся в помещении адвоката Лянгерт А.В., в закрываемых шкафах и в не закрывающихся шкафах с условием исключения бесконтрольного доступа к ним посторонних лиц.
2.3. Персональные данные на электронных носителях защищены паролем доступа, доступ к специализированной программе осуществляется только через личный доступ пароль.
2.4. Уполномоченное лицо обеспечивает конфиденциальность (защиту) персональных данных ограниченного доступа.
2.5. Допуск уполномоченных лиц к персональным данным осуществляется в соответствии с приказом «О назначении ответственных за обработку персональных данных» и «О назначении ответственных за обеспечение безопасности персональных данных».
2.6. Внутренний доступ (внутри организации) к персональным данным без специального разрешения имеет:
2.7. Внешний доступ к персональным данным имеют массовые потребители персональных данных — государственные и негосударственные функциональные структуры:
2.8. Сведения о субъекте персональных данных адвоката Лянгерт А.В. может быть предоставлен другой организации только по письменному запросу на бланке организации с приложением копии заявления субъекта.
2.9. Персональные данные могут быть представлены родственникам или членам семьи субъекта персональных данных только с письменного разрешения самого субъекта; в случае развода бывшая супруга (супруг) имеет право обратиться в организацию с письменным запросом о размере заработной платы работника без его согласия (ТК РФ).
2.10. Помещения для работы с персональными данными.
2.10.1. Помещения, в которых ведется обработка персональных данных, должны обеспечивать их сохранность, исключать возможность бесконтрольного проникновения в них посторонних лиц.
2.10.2. Документы, содержащие персональные данные, должны храниться в надежно запираемых хранилищах. Допускается хранение документов в не закрывающихся шкафах при условии, что бесконтрольный доступ посторонних лиц к данным хранилищам исключен.
2.10.3. Размещение оборудования информационных систем персональных данных, в том числе организация режима обеспечения безопасности в помещениях, в которых ведется работа с персональными данными, должны обеспечивать сохранность носителей персональных данных и средств защиты информации, а также исключить возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.
2.10.4. По окончании рабочего времени помещения, предназначенные для обработки персональных данных, а также шкафы (ящики, хранилища) должны быть закрыты на ключ.
3.1. Обработка персональных данных адвокатом Лянгерт А.В. осуществляется исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов и ведется в объеме, определяемом соответствующим распоряжением.
3.2. Обработка персональных данных, включаемых в личные дела работников, адвокатов, претендентов на присвоение статуса адвоката осуществляется уполномоченными лицами с соблюдением принципов и правил, предусмотренных действующим законодательством.
3.3. Обработка персональных данных ведется уполномоченными лицами на рабочих местах, выделенных для исполнения ими должностных обязанностей. Адвокатом Лянгерт А.В. обработка персональных данных может производиться в помещениях, где происходит заседание данного Совета и Квалификационной комиссии. По окончании заседания документы, содержащие персональные данные, возвращаются в места постоянного хранения.
3.4. Обработка персональных данных производится только уполномоченными лицами и только в той части, которая необходима им для выполнения их трудовых обязанностей.
3.5. В случаях, непосредственно связанных с вопросами трудовых отношений, адвокат Лянгерт А.В. вправе получать и обрабатывать персональные данные субъекта персональных данных о его личной жизни, только с его письменного согласия.
3.6. При передаче персональных данных специалисты, ответственные за получение и обработку персональных данных, должны соблюдать следующие требования:
3.7. Адвокатом Лянгерт А.В. могут создаваться документы внутреннего пользования, содержащие персональные данные работников и адвокатов (телефонные справочники, справочники с датами рождений и т.п.) Данные документы должны уничтожаться по окончании срока их действия. Ответственность за организацию своевременного уничтожения возлагается на должностных лиц, в интересах которых они созданы. Копировать и представлять посторонним лицам указанные документы внутреннего пользования, содержащие персональные данные, запрещается.
3.8. Общедоступные персональные данные.
3.8.1. К общедоступным источникам персональных данных относятся:
4.1. Адвокат Лянгерт А.В.:
4.1.1 За свой счет обеспечивает защиту персональных данных от неправомерного их использования или утраты в порядке, установленном действующим законодательством.
4.1.2 Ознакамливает уполномоченных лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
4.1.3. Ознакамливает обладателя персональных данных и его представителей с настоящим Положением и их правами в области защиты персональных данных под расписку.
4.1.4. Предоставляет персональные данные только уполномоченным лицам и только в той части, которая необходима им для выполнения их трудовых обязанностей, в соответствии с настоящим Положением и действующим законодательством.
4.1.5. Не вправе получать и обрабатывать персональные данные субъекта персональных данных о его политических, религиозных и иных убеждениях и частной жизни.
4.1.6. Не имеет права получать и обрабатывать персональные данные субъекта персональных данных о его членстве в общественных объединениях или профессиональной деятельности, за исключением случаев, предусмотренных действующим законодательством.
4.1.7. Не вправе предоставлять персональные данные в коммерческих целях без письменного согласия субъекта персональных данных.
4.1.8. Обеспечивает субъекту персональных данных свободный бесплатный доступ к своим персональным данным, включая право на получение любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных действующим законодательством.
4.1.9. Предоставляет по требованию субъекта персональных данных полную информацию о его персональных данных и обработке этих данных.
4.2. Работники адвоката Лянгерт А.В., ответственные за обработку персональных данных, обязаны:
5.1. В целях обеспечения защиты своих персональных данных субъекты имеют право:
5.2. Если субъект считает, что обработка его персональных данных осуществляется с нарушением требований действующего законодательства в этой области или иным образом нарушает его права и свободы, субъект вправе обжаловать действие или бездействие адвоката Лянгерт А.В. в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
6.1. Лица, виновные в нарушении требований действующего законодательства в области обработки персональных данных, несут предусмотренную законодательством РФ ответственность.
6.2. Обязательства о неразглашении сведений о персональных данных остаются в силе и после окончания работы с персональными данными.
7.1. Повседневный контроль за порядком работы с персональными данными осуществляют уполномоченные лица адвоката Лянгерт А.В..
7.2. Периодический контроль за выполнением настоящего Положения возлагается на лицо, ответственное за обеспечение безопасности персональных данных.
8.1. Настоящее Положение вступает в силу с момента его утверждения.
8.2. Настоящее Положение доводится до сведения всех работников персонально под роспись.
Спасибо за заявку. Мы обязательно свяжемся с вами в ближайшее время.