Настоящая Политика, разработанная в соответствии с Федеральным законом «О персональных данных», устанавливает цели, основные принципы, правила и правовые основания обработки персональных данных, а также определяет основные меры по обеспечению их безопасности.
Настоящая Политика разработана для реализации в ХИИК СибГУТИ требований законодательства Российской Федерации в области персональных данных, а также обеспечения защиты прав физических лиц при обработке их персональных данных.
Положения настоящей Политики являются основой для разработки и актуализации распорядительных и организационно-правовых документов ХИИК СибГУТИ, регламентирующих процессы обработки персональных данных различных категорий субъектов персональных данных, а также порядок реализации мер для защиты обрабатываемых персональных данных.
Положения настоящей Политики обязательны для исполнения работниками ХИИК СибГУТИ, имеющими доступ к персональным данным.
Перечень целей обработки персональных данных в ХИИК СибГУТИ, состава персональных данных и их категорий, а также категорий субъектов персональных данных предусмотрен приложением.
автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
безопасность персональных данных – состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах;
информационная система – совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств;
конфиденциальность персональных данных – обязательное для соблюдения требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации;
материальный носитель – бумажный или машинный носитель информации, предназначенный для фиксирования, передачи и хранения персональных данных;
неавтоматизированная обработка персональных данных – обработка персональных данных, осуществляемая при непосредственном участии работника без использования средств вычислительной техники;
обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление (в том числе вымарывание), уничтожение персональных данных;
оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
персональные данные, разрешенные субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом для распространения, в порядке, предусмотренном Федеральным законом «О персональных данных»;
предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
специальные категории персональных данных – категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни и судимости;
субъекты персональных данных – сотрудники ХИИК СибГУТИ, их близкие родственники, кандидаты для приема на работу (соискатели), студенты ХИИК СибГУТИ, абитуриенты и их официальные представители, а также иные лица, чьи персональные данные стали известны ХИИК СибГУТИ при осуществлении своей деятельности;
уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе или на машинном носителе и (или) в результате которых уничтожаются материальные носители персональных данных.
Обработка персональных данных в ХИИК СибГУТИ осуществляется с соблюдением следующих принципов и правил:
При обработке персональных данных ХИИК СибГУТИ обеспечивает их конфиденциальность и безопасность.
Правовыми основаниями обработки персональных данных в ХИИК СибГУТИ являются:
В целях эффективной организации процессов обработки и обеспечения безопасности персональных данных в ХИИК СибГУТИ директор назначает из числа своих заместителей ответственного за организацию обработки персональных данных, который в соответствии с установленными полномочиями обеспечивает:
К обработке персональных данных допускаются руководители ХИИК СибГУТИ, наделенные этим правом работодателем, а также сотрудники ХИИК СибГУТИ, уполномоченные на обработку персональных данных в установленном ХИИК СибГУТИ порядке. Указанные руководители и сотрудники имеют право обрабатывать только те персональные данные, которые необходимы им для выполнения своих должностных обязанностей.
Обработка персональных данных в ХИИК СибГУТИ осуществляется с использованием средств автоматизации и (или) без использования таких средств.
В целях реализации прав субъектов персональных данных ХИИК СибГУТИ при обработке их персональных данных:
Обработка персональных данных, разрешенных субъектом для распространения, осуществляется с соблюдением запретов и условий, установленных статьей 10.1 Федерального закона «О персональных данных». Согласие на обработку таких данных оформляется отдельно от иных согласий субъекта персональных данных.
Передача персональных данных третьим лицам осуществляется с письменного согласия субъектов персональных данных, за исключением случаев, когда это необходимо для предупреждения угрозы жизни и здоровью субъектов персональных данных, а также в иных случаях, установленных законодательством Российской Федерации.
Передача персональных данных органам государственной власти допускается в отсутствие согласия субъекта персональных данных в порядке и в случаях, предусмотренных законодательством Российской Федерации.
Обеспечение безопасности персональных данных, в том числе при их обработке в информационных системах, осуществляется в соответствии с законодательством Российской Федерации и требованиями уполномоченного федерального органа исполнительной власти по защите прав субъектов персональных данных, федерального органа исполнительной власти в области обеспечения безопасности, а также федерального органа исполнительной власти в области противодействия техническим разведкам и технической защиты информации.
Порядок и способы уничтожения персональных данных в ХИИК СибГУТИ определяются в соответствии с законодательством Российской Федерации.
Субъекты персональных данных имеют право на:
Ответственность за нарушение требований законодательства Российской Федерации и нормативных документов ХИИК СибГУТИ в области персональных данных определяется в соответствии с законодательством Российской Федерации.