Комиссия по уничтожению персональных данных

Положение о порядке уничтожения носителей, содержащих персональные данные

1. Общие положения

1.1. Настоящее Положение о порядке уничтожения в УСЗН материальных носителей, содержащих персональные данные (далее по тексту — Положение) устанавливает периодичность и способы уничтожения носителей, содержащих персональные данные субъектов персональных данных.

1.2. Целью настоящего Положения является обеспечение защиты прав и свобод граждан при обработке их персональных данных в УСЗН

1.3. Основные понятия, используемые в Положении:

  • субъект персональных данных – работник, гражданин обратившейся в УСЗН за мерами социальной поддержки или иное лицо, к которому относятся соответствующие персональные данные;
  • персональные данные работника — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
  • уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных работников или в результате которых уничтожаются материальные носители персональных данных работников;
  • обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (представление, доступ), обезличивание, блокирование, удаление, уничтожение, персональных данных.
  • носители персональных данных — как электронные (дискеты, компакт-диски, ленты, флеш-накопители и другие), так и неэлектронные (бумажные) носители персональных данных.

1.4. Настоящее Положение разработано на основе Федерального закона от 27 июля 2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации», Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и других нормативных правовых актов.

2. Правила уничтожения носителей, содержащих персональные данные

Уничтожение носителей, содержащих персональные данные субъектов персональных данных, должно соответствовать следующим правилам:

  • быть конфиденциальным, исключая возможность последующего восстановления;
  • оформляться юридически, в частности, актом о выделении документов, содержащих персональные данные субъектов персональных данных, к уничтожению и актом об уничтожении носителей, содержащих персональные данные субъектов персональных данных;
  • уничтожение персональных данных должно проводиться экспертной комиссией;
  • уничтожение должно касаться только тех носителей, содержащих персональные данные субъектов персональных данных, которые подлежат уничтожению в связи с истечением срока хранения, указанных персональных данных либо утраты необходимости в их достижении, не допуская случайного или преднамеренного уничтожения актуальных носителей.

3. Порядок уничтожения носителей, содержащих персональные данные

3.1. Персональные данные субъектов персональных данных хранятся не дольше, чем этого требуют цели их обработки, и подлежат уничтожению по истечении срока хранения, достижении целей обработки или в случае утраты необходимости в их достижении.

3.2. Носители, содержащие персональные данные субъектов персональных данных, уничтожаются в специально отведённом для этих целей помещении расположенном в отделе приема населения.

3.3. Носители, содержащие персональные данные субъектов персональных данных, уничтожаются Комиссией в срок, не превышающий тридцати дней с даты подписания акта о передаче документов, подлежащих уничтожению.

3.4. Комиссия производит отбор бумажных носителей персональных данных, подлежащих уничтожению, с указанием оснований для уничтожения.

3.5. На все отобранные к уничтожению документы составляется акт о выделении документов, содержащих персональные данные субъектов персональных данных, к уничтожению.

3.6. В актах о выделении документов, содержащих персональные данные субъектов персональных данных, к уничтожению и актах об уничтожении носителей, содержащих персональные данные субъектов персональных данных, исправления не допускаются.

3.7. Комиссия проверяет наличие всех документов, включенных в акт о выделении носителей, содержащих персональные данные субъектов персональных данных, к уничтожению.

3.8. По окончании сверки акт о выделении документов, содержащих персональные данные субъектов персональных данных, к уничтожению подписывается председателем и секретарем комиссии.

3.9. Материальные носители, содержащие персональные данные субъектов персональных данных, отобранные для уничтожения и включенные в акт, после проверки их Комиссией передаются, секретарю комиссии для уничтожения.

3.10. Уничтожение носителей, содержащих персональные данные субъектов персональных данных, производится после утверждения акта в присутствии всех членов комиссии, которые несут персональную ответственность за правильность и полноту уничтожения перечисленных в акте носителей.

3.11. Уничтожение персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).

3.12. Уничтожение носителей, содержащих персональные данные, осуществляется в следующем порядке:

  • уничтожение персональных данных, содержащихся на бумажных носителях, осуществляется путем измельчения на мелкие части, исключающие возможность последующего восстановления информации. Измельчение осуществляется с использованием шредера (уничтожителя документов), установленного в помещении отдела приема населения либо передаются на переработку (утилизацию) организациям, собирающим вторсырье (пункты приема макулатуры);
  • уничтожение персональных данных, содержащихся на машиночитаемых носителях, осуществляется путем нанесения им неустранимого физического повреждения, исключающего возможность их использования, а также восстановления данных. Вышеуказанное достигается путем деформирования, нарушения единой целостности носителя;
  • подлежащие уничтожению файлы с персональными данными субъектов персональных данных, расположенные на жестком диске, удаляются средствами операционной системы компьютера с последующим «очищением корзины»;
  • в случае допустимости повторного использования носителя CD-RW, DVD-RW применяется программное удаление («затирание») содержимого диска путем его форматирования с последующей записью новой информации на данный носитель.

4. Порядок оформления документов об уничтожении персональных данных

4.1. Об уничтожении носителей, содержащих персональные данные Комиссия составляет и подписывает акт об уничтожении носителей, содержащих персональные данные субъектов персональных данных.

4.2. Акт об уничтожении носителей, содержащих персональные данные субъектов персональных данных, составляется по установленной форме.

В акте указываются:

  • дата, место и время уничтожения;
  • должности, фамилии, инициалы членов Комиссии;
  • вид и количество уничтожаемых носителей, содержащих персональные данные субъектов персональных данных;
  • основание для уничтожения;
  • способ уничтожения.

4.3. Факт уничтожения носителей, содержащих персональные данные субъектов персональных данных, фиксируется в Акте об уничтожении документов, содержащих персональные данные субъектов персональных данных.

5. Ответственность руководителей структурных подразделений

5.1. Ответственным лицом за организацию хранения документов является руководитель структурного подразделения.

5.2. Руководитель структурного подразделения может быть привлечен к административной ответственности за нарушение требований по организации хранения документов, содержащих персональные данные.

Лист ознакомления работников ГКУ НО «УСЗН Уренского района»

№ п/п

ФИО

Должность

Дата

Подпись

Козлова Анна Сергеевна

директор

Яковлева Ольга Павловна

заместитель директора

Малинина Надежда Ивановна

главный бухгалтер

Сенатская Татьяна Дисановна

специалист 1 категории

Порошина Татьяна Леонидовна

начальник отдела

Скворцова Нина Полуэктовна

зам. начальника отдела

Карасева Светлана Васильевна

специалист 1 категории

Громова Екатерина Александровна

специалист 1 категории

Бугрова Людмила Николаевна

специалист 1 категории

Телехова Елена Павловна

специалист 2 категории

Комарова Марина Валентиновна

специалист 2 категории

Николина Елена Николаевна

специалист 2 категории

Чуприна Ирина Анатольевна

специалист 1 категории

Екимова Лариса Михайловна

специалист 1 категории

Гусева Наталья Александровна

начальник отдела

КолесоваТатьяна Александровна

специалист 1 категории

Романова Ольга Александровна

специалист 2 категории

Сундарева Екатерина Анатольевна

специалист 1 категории

Малиновская Людмила Владимировна

специалист 1 категории

Шутова Ирина Александровна

специалист

Бархатова Надежда Павловна

начальник сектора

Мовчан Ирина Алексеевна

специалист 1 категории

Воробьёва Светлана Евгеньевна

специалист 1 категории

Лупанова Ольга Александровна

начальник сектора

Малышева Наталья Николаевна

специалист 1 категории

Вакулина Ольга Юрьевна

специалист 1 категории

Попова Наталья Геннадьевна

специалист 1 категории

Подоляко Анастасия Юрьевна

Специалист 2 категории

Сизов Александр Юрьевич

водитель

Тумакова Галина Анатольевна

уборщик служебных помещений

ГАРАНТ:

Настоящая форма разработана в соответствии с Федеральным законом от 27.07.2006 г. N 152-ФЗ «О персональных данных».

Приказ
о создании комиссии по уничтожению персональных данных клиентов гостиницы

N

В целях обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в соответствии со статьей 21 Федерального закона от 27.07.2006 г. N 152-ФЗ «О персональных данных» приказываю:

1. Создать комиссию по уничтожению персональных данных клиентов гостиницы в следующем составе:

— председатель комиссии:

— члены комиссии: ;

2. Возложить на комиссию обязанность по уничтожению персональных данных клиентов гостиницы в связи с достижением цели обработки персональных данных либо утраты необходимости в их достижении.

3. Комиссии производить отбор бумажных и машиночитаемых носителей персональных данных, подлежащих уничтожению, с указанием оснований для уничтожения один раз в .

4. Комиссии осуществлять уничтожение персональных данных в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных либо утраты необходимости в их достижении.

5. Комиссии проведение работ по уничтожению персональных данных клиентов гостиницы осуществлять в соответствии с утвержденным Положением о порядке уничтожения персональных данных клиентов гостиницы.

6. Комиссии по результатам уничтожения оформить акт об уничтожении персональных данных, утверждаемый .

7. Комиссии уведомить клиентов гостиницы об уничтожении их персональных данных путем направления соответствующего уведомления.

8. Контроль за исполнением приказа возлагаю на .

С приказом ознакомлены:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *