1.1. Настоящая Политика в отношении обработки персональных данных и реализации требований к защите персональных данных (далее – Политика) определяет политику государственного бюджетного учреждения культуры Краснодарского края «Новороссийский исторический музей-заповедник» (далее – Музей, Оператор) в отношении обработки персональных данных и реализации требований к защите персональных данных и применяется в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Все вопросы, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации в области персональных данных.
1.3. Настоящая Политика и изменения к ней утверждаются директором Музея.
1.4. Основные понятия, используемые в настоящей Политике:
- персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных);
- персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом от 27.07.2006
№ 152-ФЗ;
- оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.5. Музей является оператором, организующим и осуществляющим обработку персональных данных, а также определяющим цели и содержание обработки персональных данных.
Информация о Музее:
полное наименование – государственное бюджетное учреждение культуры Краснодарского края «Новороссийский исторический музей-заповедник»;
сокращенное наименование – ГБУК КК «НИМЗ»;
ОГРН – 1032309105355;
ИНН – 2315104991;
юридический и фактический адрес – 353900, Краснодарский край, г. Новороссийск, ул. Советов, д. 58;
телефон – 8 (8617) 61-42-74;
регистрационный номер в реестре операторов, осуществляющих обработку персональных данных – 23-18-008445 от 07.03.2018.
2.1. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и настоящей Политикой.
2.2. Целью настоящей Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.3. Обработка персональных данных осуществляется Оператором в целях:
- оформления трудовых отношений;
- ведения кадрового и бухгалтерского учета;
- регистрации обращений граждан;
- оформления гражданско-правовых отношений;
- обеспечения безопасных условий труда;
- научно-просветительной работы;
- обеспечения соблюдения требований законодательства РФ;
- видео- и фотосъемки и размещения официальных материалов на официальном сайте и аккаунтах в социальных сетях ГБУК КК «НИМЗ».
2.4. Обработка персональных данных организована Оператором на принципах:
- законности целей и способов обработки персональных данных, добросовестности и справедливости в деятельности Оператора;
- достоверности персональных данных, их достаточности для целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
- обработки только персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;
- хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
3.1. Политика Музея в отношении обработки персональных данных и реализации требований к защите персональных данных определяется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», ст.ст. 86 – 90 Трудового кодекса РФ, Гражданским кодексом РФ, Положением об обработке и защите персональных данных ГБУК КК «НИМЗ», Уставом ГБУК КК «НИМЗ».
4.1. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4.2. Категории персональных данных:
- фамилия, имя, отчество;
- год рождения, месяц рождения, дата рождения;
- место рождения;
- адрес;
- семейное положение;
- образование;
- профессия;
- биометрические персональные данные;
- паспортные данные;
- сведения о воинском учете;
- данные свидетельств о рождении детей, о заключении/расторжении брака;
- данные водительского удостоверения;
- данные пенсионного удостоверения;
- ИНН;
- СНИЛС;
- номер контактного телефона;
- адрес электронной почты;
- сведения о наградах;
- данные о предыдущих местах работы;
- сведения о составе семьи;
- сведения о социальных льготах;
- гражданство;
- сведения о повышении квалификации и профессиональной переподготовке;
- иные сведения, которые субъект персональных данных пожелал сообщить о себе, а также обработка которых соответствует целям обработки.
4.3. Музей не осуществляет обработку данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, членства в общественных объединениях или профсоюзной деятельности, за исключением случаев, предусмотренных Трудовым кодексом РФ или иными федеральными законами.
4.4. Категории субъектов, персональные данные которых обрабатываются:
- работники Музея и члены их семей;
- соискатели на замещение вакантных должностей;
- физические лица, состоящие в договорных или иных гражданско-правовых отношениях с Музеем;
- клиенты и посетители Музея;
- граждане, обратившиеся в Музей с жалобами, заявлениями.
4.5. В случаях, предусмотренных действующим законодательством, субъект персональных данных принимает решение о предоставлении его персональных данных Музею, даёт согласие на обработку персональных данных и согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, свободно, своей волей и в своём интересе. Согласие может быть отозвано в любое время путем подачи Оператору заявления в простой письменной форме.
4.6. Музей обеспечивает соответствие содержания и объёма обрабатываемых персональных данных заявленным целям обработки и, в случае необходимости, принимает меры по устранению их избыточности по отношению к заявленным целям обработки.
5.1. Перечень действий, совершаемых Оператором с персональными данными субъектов: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
5.2. Персональные данные обрабатываются с использованием и без использования средств автоматизации.
5.3. В соответствии с поставленными целями и задачами Оператор до начала обработки персональных данных назначает ответственного за организацию обработки персональных данных.
5.4. Сотрудники Оператора, непосредственно осуществляющие обработку персональных данных, должны быть ознакомлены до начала работы с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, с данной Политикой и изменениями к ней.
5.5. При обработке персональных данных Оператор применяет правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. ст. 18.1, 19 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (разграничение прав доступа сотрудников к базе персональных данных; наличие Положения об обработке и защите персональных данных; обеспечение охраны помещений с базами персональных данных; сейф, шкаф (запирающийся на ключ) для хранения носителей информации с персональными данными; наличие установленного антивирусного программного обеспечения; сигнализация).
5.6. Оператор принимает необходимые меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Безопасность персональных данных при их обработке в информационных системах обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации. Технические и программные средства должны удовлетворять устанавливаемым в соответствии с законодательством Российской Федерации требованиям, обеспечивающим защиту информации.
5.7. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5.8. Музей не осуществляет трансграничную (на территорию иностранного государства, органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу) передачу персональных данных.
5.9. При осуществлении сбора персональных данных с использованием информационно-телекоммуникационных сетей Оператор обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
5.10. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
6.1. Право доступа к персональным данным физических лиц, состоящих в договорных или иных гражданско-правовых отношениях с Музеем, клиентов и посетителей Музея, граждан, обратившихся в Музей с жалобами, заявлениями, имеют:
- руководитель Оператора;
- работающие с определенным физическим лицом (клиентом, посетителем, заявителем) работники Оператора;
- работники бухгалтерии;
- работники, осуществляющие техническое обеспечение деятельности Оператора.
6.2. Права доступа к персональным данных сотрудников Музея, членов их семей, соискателей на замещение вакантных должностей определяются Положением об обработке и защите персональных данных ГБУК КК «НИМЗ».
7.1. Музей как оператор персональных данных вправе:
- отстаивать свои интересы в суде;
- предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством (Пенсионный фонд Российской Федерации; Фонд социального страхования Российской Федерации; Федеральная налоговая служба; военные комиссариаты; другие органы и учреждения в случаях, предусмотренных законодательством).
7.2. Музей как оператор персональных данных обязан:
- принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами;
- предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных, по месту расположения Оператора в рабочее время Оператора;
- в случае подтверждения факта неточности персональных данных или неправомерности их обработки, прекратить обработку персональных данных и актуализировать их.
7.3. Субъект персональных данных имеет право:
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- требовать перечень своих персональных данных, обрабатываемых Оператором и источник их получения;
- требовать извещения всех лиц, которым ранее были сообщены неверные или неполные его персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях.
8.1. Настоящая Политика является общедоступной и подлежит размещению на официальном сайте Музея.
8.2. Настоящая Политика подлежит изменению, дополнению в случае изменения законодательства, появления новых законодательных актов и специальных нормативных актов по обработке и защите персональных данных.
8.3. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным в Музее за обработку персональных данных.
8.4. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.