Распоряжение Администрации г. Сарапула от 25.03.2013 N 38 "Об утверждении Правил рассмотрения запросов субъектов персональных данных или их представителей"



АДМИНИСТРАЦИЯ ГОРОДА САРАПУЛА

РАСПОРЯЖЕНИЕ
от 25 марта 2013 г. № 38

ОБ УТВЕРЖДЕНИИ ПРАВИЛ РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ
ПЕРСОНАЛЬНЫХ ДАННЫХ ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ

В целях реализации Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", в соответствии с постановлением Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами":
1. Утвердить Правила рассмотрения запросов субъектов персональных данных или их представителей (прилагается).
2. Контроль за исполнением возложить на руководителя аппарата Администрации города Сарапула.

Глава Администрации
города Сарапула
А.Н.СИЗОВ





Приложение
к распоряжению
Администрации
города Сарапула
от 25 марта 2013 г. № 38

ПРАВИЛА
РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ
ПЕРСОНАЛЬНЫХ ДАННЫХ ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ

1. Настоящими Правилами рассмотрения запросов субъектов персональных данных или их представителей в Администрации города Сарапула (далее - Правила) определяется порядок учета (регистрации), рассмотрения запросов субъектов персональных данных или их представителей (далее - запросы) по вопросам обработки персональных данных субъектов Администрацией города Сарапула.
2. Настоящие Правила разработаны в соответствии Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" (далее - Федеральный закон), Федеральным законом от 02.03.2007 № 25-ФЗ "О муниципальной службе в Российской Федерации", постановлением Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами".
3. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных (часть 7 статьи 14 Федерального закона), в том числе содержащей:
1) подтверждение факта обработки персональных данных Администрацией города Сарапула;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые Администрацией города Сарапула способы обработки персональных данных;
4) наименование и место нахождения Администрации города Сарапула, сведения о лицах (за исключением работников Администрации города Сарапула), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Администрацией города Сарапула или на основании Федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных";
8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Администрации города Сарапула, если обработка поручена или будет поручена такому лицу;
10) иные сведения, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" или другими Федеральными законами.
4. Права субъектов персональных данных на доступ к его персональным данным ограничиваются в случае и в соответствии с частью 8 статьи 14 Федерального закона.
5. Субъект персональных данных вправе требовать от Администрации города Сарапула уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
6. Сведения, указанные в части 7 статьи 14 Федерального закона, должны быть предоставлены субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
7. Сведения, указанные в части 7 статьи 14 Федерального закона, предоставляются субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя.
8. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
9. Регистрацию запросов осуществляет отдел по обращениям граждан и служебной корреспонденции. Рассмотрение запросов осуществляется по поручению ответственного за организацию работ по защите информации в Администрации города Сарапула (руководитель аппарата Администрации города Сарапула) ответственным за обработку персональных данных в информационных системах персональных данных Администрации города Сарапула, назначенным распоряжением Администрации города Сарапула (далее - ответственный за обработку персональных данных).
10. Все поступившие запросы регистрируются в течение трех дней с момента их поступления.
11. Лицо, ответственное за обработку персональных данных, обеспечивает:
- объективное, всестороннее и своевременное рассмотрение запроса;
- принятие мер, направленных на восстановление или защиту нарушенных прав, свобод и законных интересов субъектов персональных данных;
- направление письменных ответов по существу запроса.
12. В случае если сведения, указанные в части 7 статьи 14 Федерального закона, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Администрацию города Сарапула или направить повторный запрос в целях получения сведений, указанных в части 7 статьи 14 Федерального закона, и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен Федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого (выгодоприобретателем) или поручителем по которому является субъект персональных данных.
Субъект персональных данных имеет право обратиться повторно в Администрацию города Сарапула или направить повторный запрос в целях получения сведений, указанных в части 7 статьи 14 Федерального закона, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в настоящем пункте, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду с необходимыми сведениями должен содержать обоснование направления повторного запроса.
13. Администрация города Сарапула принимает решение об отказе субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным частями 4 и 5 статьи 14 Федерального закона. Такой отказ должен быть мотивированным.
14. Лицо, ответственное за обработку персональных данных, при рассмотрении и разрешении запроса обязано:
- внимательно разобраться в их существе, в случае необходимости истребовать дополнительные материалы или направить сотрудников на места для проверки фактов, изложенных в запросах, принять другие меры для объективного разрешения поставленных заявителями вопросов, выявления и устранения причин и условий, порождающих факты нарушения законодательства о персональных данных;
- принимать по ним законные, обоснованные и мотивированные решения и обеспечивать своевременное и качественное их исполнение;
- сообщать в письменной форме заявителям о решениях, принятых по их запросам, со ссылками на законодательство Российской Федерации, а в случае отклонения запроса - разъяснять также порядок обжалования принятого решения.
15. Лицо, ответственное за обработку персональных данных, обязано сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных (его представителя) или в течение тридцати дней с даты получения запроса субъекта персональных данных (его представителя).
16. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных (его представителю) при их обращении или при получении запроса субъекта персональных данных (его представителя) лицо, ответственное за обработку персональных данных, обязано дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения субъекта персональных данных (его представителя) или с даты получения запроса субъекта персональных данных (его представителя).
17. Лицо, ответственное за обработку персональных данных, обязано предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.
18. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, уполномоченные должностные лица Администрации города Сарапула обязаны внести в них необходимые изменения.
19. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, уполномоченные должностные лица Администрации города Сарапула обязаны уничтожить такие персональные данные.
20. Лицо, ответственное за обработку персональных данных, обязано уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
21. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных (его представителя) или по запросу субъекта персональных данных (его представителя), уполномоченного органа по защите прав субъектов персональных данных уполномоченные должностные лица Администрации города Сарапула обязаны осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки.
22. В случае выявления неточных персональных данных при обращении субъекта персональных данных (его представителя) или по их запросу, по запросу уполномоченного органа по защите прав субъектов персональных данных уполномоченные должностные лица Администрации города Сарапула обязаны осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
23. В случае подтверждения факта неточности персональных данных уполномоченные должностные лица Администрации города Сарапула на основании сведений, представленных субъектом персональных данных или его представителем, или иных необходимых документов обязаны уточнить персональные данные в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
24. В случае выявления неправомерной обработки персональных данных уполномоченные должностные лица Администрации города Сарапула в срок, не превышающий три рабочих дня с даты этого выявления, обязаны прекратить неправомерную обработку персональных данных. В случае если обеспечить правомерность обработки персональных данных невозможно, уполномоченные должностные лица Администрации города Сарапула в срок, не превышающий десять рабочих дней с даты выявления неправомерной обработки персональных данных, обязаны уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных Администрация города Сарапула обязана уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, - также указанный орган.
25. Для проверки фактов, изложенных в запросах, при необходимости организуются проверки в соответствии с законодательством Российской Федерации.
26. По результатам проверки составляется мотивированное заключение, которое должно содержать объективный анализ собранных материалов. Если при проверке выявлены факты совершения муниципальными служащими Администрации города Сарапула действия (бездействия), содержащего признаки административного правонарушения или состава преступления, информация передается незамедлительно в правоохранительные органы. Результаты служебной проверки докладываются Главе Администрации города Сарапула.
27. Запрос считается исполненным, если рассмотрены все поставленные в нем вопросы, приняты необходимые меры и даны исчерпывающие ответы заявителю.
28. Непосредственный контроль за соблюдением установленного законодательством и настоящими Правилами порядка рассмотрения запросов осуществляют руководитель аппарата Администрации города Сарапула.
29. Руководитель аппарата Администрации города Сарапула осуществляет контроль за работой с запросами и организацией их приема как лично, так и через специалистов Администрации города Сарапула, в чьи обязанности входят полномочия по осуществлению обработки и защиты персональных данных.
30. При осуществлении контроля обращается внимание на сроки исполнения поручений по запросам и полноту рассмотрения поставленных вопросов, объективность проверки фактов, изложенных в запросах, законность и обоснованность принятых по ним решений, своевременность их исполнения и направления ответов заявителям.
31. Нарушение установленного порядка рассмотрения запросов влечет в отношении виновных должностных лиц ответственность в соответствии с законодательством Российской Федерации.


------------------------------------------------------------------