Муниципальное бюджетное

учреждение культуры «Централизованная библиотечная система г. Дзержинский»

«УТВЕРЖДАЮ»

«____» ____________ 2011 г.

_______________ Г..А. Устинова

 

ПОЛОЖЕНИЕ ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 
МБУК «ЦБС г. Дзержинский»

1.      Общие положения

 

     1.1. Настоящее Положение по обработке персональных данных (далее - Положение) МБУК «ЦБС г. Дзержинский» (далее МБУК «ЦБС г. Дзержинский») разработано в соответствии с Трудовым кодексом Российской Федерации, Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации», Федеральным законом «О персональных данных», Правилами внутреннего трудового распорядка МБУК «ЦБС г. Дзержинский».

     1.2. Цель разработки Положения - определение порядка обработки персональных данных работников Организации и иных субъектов персональных данных, персональные данные которых подлежат обработке, на основании полномочий оператора; обеспечение защиты прав и свобод человека и гражданина, в т.ч. работника МБУК «ЦБС г. Дзержинский», при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также установление ответственности должностных лиц, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных.

     1.3. Порядок ввода в действие и изменения Положения.

     1.3.1. Настоящее Положение вступает в силу с момента его утверждения директором  и действует бессрочно, до замены его новым Положением.

     1.3.2. Все изменения в Положение вносятся приказом.

     1.4. Все работники Организации должны быть ознакомлены с настоящим Положением под роспись.

     1.5. Режим конфиденциальности персональных данных работников Организации снимается в случаях их обезличивания и по истечении 75 лет срока их хранения или продлевается на основании заключения экспертной комиссии Организации, если иное не определено законом.

     1.6. Режим конфиденциальности персональных данных клиентов Организации снимается в случаях их обезличивания.

  

2.      Основные понятия и состав персональных данных

 

2.1.  Для целей настоящего Положения используются следующие основные понятия:

·         Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации лицу, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация, необходимая Организации для исполнения условий трудовых и прочих договоров с субъектами персональных данных;

 

·         Обработка персональных данных - сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передача), обезличивание, блокирование, уничтожение персональных данных;

·         Конфиденциальность персональных данных - обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным субъектов, требование не допускать их распространения  без согласия субъекта персональных данных или иного законного основания;

·         Распространение персональных данных - действия, направленные на передачу персональных данных работников определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных работников в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным субъектов каким-либо иным способом;

·         Использование персональных данных - действия (операции) с персональными данными, совершаемые должностным лицом Организации в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов персональных данных  либо иным образом затрагивающих их права и свободы или права и свободы других лиц;

·         Блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;

·         Уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;

·         Обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному лицу;

·         Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

·         Информация - сведения (сообщения, данные) независимо от формы их представления.

·         Документированная информация - зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или ее материальный носитель.

     2.2. В состав персональных данных работников Организации входят документы, содержащие информацию о паспортных данных, образовании, отношении к воинской обязанности, семейном положении, месте жительства,  а также о предыдущих местах их работы.

     В состав персональных данных учащихся входят документы, содержащие сведения об их ФИО, дате рождения, адреса прописки, паспортные данные (либо свидетельства о рождении), номере класса, успеваемости, контактные сведения о родителях учащегося (ФИО, телефон), результаты успеваемости и тестирований.

В состав персональных данных посетителей входят имя, фамилия, отчество.

      2.3. Работа с документами, сопровождающими процесс оформления трудовых отношений работника в Организации при его приеме, переводе и увольнении.

     2.3.1. Информация, представляемая работником при поступлении на работу в Организацию, должна иметь документальную форму. При заключении трудового договора в соответствии со ст. 65 Трудового кодекса Российской Федерации лицо, поступающее на работу, предъявляет работодателю:

·         паспорт или иной документ, удостоверяющий личность;

·         трудовую книжку, за исключением случаев, когда трудовой договор заключается впервые или работник поступает на работу на условиях совместительства, либо трудовая книжка у работника отсутствует в связи с ее утратой или по другим причинам;

·         страховое свидетельство государственного пенсионного страхования;

·         документы воинского учета - для военнообязанных и лиц, подлежащих воинскому учету;

·         документ об образовании, о квалификации или наличии специальных знаний - при поступлении на работу, требующую специальных знаний или специальной подготовки;

·         свидетельство о присвоении ИНН (при его наличии у работника).

·         справка об отсутствии судимости.

   2.3.2. При оформлении работника в Организацию работником отдела кадров заполняется унифицированная форма Т-2 «Личная карточка работника», в которой отражаются следующие анкетные и биографические данные работника:

·         общие сведения (Ф.И.О. работника, дата рождения, место рождения, гражданство, образование, профессия, стаж работы, состояние в браке, паспортные данные);

·         сведения о воинском учете;

·         данные о приеме на работу;

В дальнейшем в личную карточку вносятся:

·          сведения о переводах на другую работу;

·          сведения об аттестации;

·          сведения о повышении квалификации;

·          сведения о профессиональной переподготовке;

·          сведения о наградах (поощрениях), почетных званиях;

·          сведения об отпусках;

·          сведения о месте жительства и контактных телефонах.

     2.3.3. В отделе кадров Организации создаются и хранятся следующие группы документов, содержащие данные о работниках в единичном или сводном виде:

     2.3.3.1. Документы, содержащие персональные данные работников (комплексы документов, сопровождающие процесс оформления трудовых отношений при приеме на работу, переводе, увольнении; комплекс материалов по анкетированию, тестированию; проведению собеседований с кандидатом на должность; подлинники и копии приказов по личному составу; личные дела и трудовые книжки работников; дела, содержащие основания к приказу по личному составу; дела, содержащие материалы аттестации работников; служебных расследований; справочно-информационный банк данных по персоналу (картотеки, журналы); подлинники и копии отчетных, аналитических и справочных материалов, передаваемых руководству Организации, руководителям структурных подразделений; копии отчетов, направляемых в государственные органы статистики, налоговые инспекции, вышестоящие органы управления и др. учреждения).

    2.3.3.2. Документация по организации работы структурных подразделений (положения о структурных подразделениях, должностные инструкции работников, приказы, распоряжения, указания руководства Организации); документы по планированию, учету, анализу и отчетности в части работы с персоналом Организации.

     2.3.4. Информация, представляемая родителями (законными представителями) учащегося при поступлении в Организацию, должна иметь документальную форму. При поступлении в Организацию предъявляется:

·         заявление о приеме;

·         копия свидетельства о рождении ребенка;

медицинская справка ребенка.

3.      Сбор, обработка и защита персональных данных

3.1 Сбор персональных данных пользователей библиотек МБУК «ЦБС г. Дзержинский»           осуществляется с целью:

- исполнения Постановления Федеральной службы государственной                      статистики от 11.07.2005 № 43 «Об утверждении статистического             инструментария для организации Роскультурой статистического             наблюдения за деятельностью организаций культуры, искусства и             кинематографии»;                                                                                                                        - статистического учета пользователей библиотек;                                                                                      - соблюдения Правил пользования библиотеками МБУК «ЦБС г. Дзержинский».                                    3.2.  Персональные данные пользователей обрабатываются библиотеками на основании ст. 23, 24 Конституции РФ, ст. 6, 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 7, 9, 12, 13 Федерального закона от 29.12.1994 № 78-ФЗ «О библиотечном деле».

3.3. Персональные данные пользователей являются конфиденциальной информацией, не подлежащей разглашению, и не могут быть использованы библиотеками МБУК «ЦБС г. Дзержинский» или ее работниками для целей, не перечисленных в п.3.1. настоящего Положения.

3.4. Разглашение персональных данных пользователей или их части допускается только в случаях, предусмотренных действующим законодательством РФ о безопасности, об оперативно – розыскной деятельности, а также в соответствии с уголовно – исполнительным законодательством РФ, либо с письменного согласия пользователя.

3.5. Обработка персональных данных пользователей библиотек может осуществляться как с использованием средств автоматизации, так и без использования таковой.                                                                                                      3.6. Поименный список сотрудников, имеющих доступ к персональным данным пользователей библиотек, утверждается приказом директора МБУК «ЦБС г. Дзержинский».

 

4.      Источники персональных данных пользователей

4.1   Источниками персональных данных пользователей являются:

4.2   Перечень персональных данных, которые могут быть внесены в регистрационную карточку, электронную базу пользователей:

4.3   Перечень персональных данных, которые могут быть внесены в регистрационную карточку «Поручительство за детей (до 14 лет), читателей библиотек МБУК «ЦБС г. Дзержинский», электронную базу  пользователей до 14 лет:

4.4   Перечень персональных данных, которые могут быть внесены в формуляр пользователей:

4.5   Перечень персональных данных, которые могут быть внесены в формуляр пользователей до 14 лет:

детский сад/школа, класс.

5.      Обработка персональных данных пользователей

5.1   Источники персональных данных пользователей библиотек на бумажном носителе хранятся:

5.2   Работники, обслуживающие пользователей библиотек вправе передавать персональные данные пользователя администрации МБУК «ЦБС г. Дзержинский» в объеме, необходимом для исполнения ими служебных обязанностей, а также в случаях, установленных законодательством РФ.

5.3   Срок обработки персональных данных библиотеками – в течение 5 лет с момента последней перерегистрации читателя. По истечении срока обработки источники персональных данных (регистрационная карточка, формуляр, электронная база данных) уничтожаются. Если пользователь имеет задолженность: взятые во временное пользование и не возвращенные документы из фондов библиотек, библиотеки оставляют за собой право на сохранение  его персональных данных до погашения задолженности. В случае прямого отказа пользователя от услуг библиотек и отзыва согласия на обработку его персональных данных, формуляр и регистрационная карточка хранятся в течение пяти лет с момента последней перерегистрации, а персональные данные пользователя в электронной базе пользователей уничтожаются.

5.4   Уточнение персональных данных производится путем обновления или изменения данных в электронной базе пользователей с последующей распечаткой на новый бумажный носитель (регистрационную карточку, формуляр). При необходимости изменить небольшой объем персональных данных на бумажном носителе (класс учебного заведения, или фамилию пользователя) такая замена может быть произведена путем вымарывания устаревших данных и занесения новых.

6.      Права пользователей библиотек

 

6.1   Пользователь библиотек имеет право на:

6.2   Пользователь вправе требовать от библиотек уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

  1. Обязанности библиотек в отношении                                                                    обработки персональных данных пользователей

 

7.1   Библиотеки МБУК «ЦБС г. Дзержинский» при обработке персональных данных принимают необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, копирования, распространения персональных данных, а также от иных неправомерных действий.

7.2   Библиотеки МБУК «ЦБС г. Дзержинский» осуществляют передачу персональных данных пользователя только в соответствии с настоящим Положением и действующим законодательством РФ.

7.3   Библиотеки МБУК «ЦБС г. Дзержинский» обязаны сообщить пользователю информацию о наличии его персональных данных, а также предоставить возможность ознакомления с ними при обращении читателя в течение трех рабочих дней от даты получения запроса.

7.4   Библиотеки МБУК «ЦБС г. Дзержинский» обязаны внести по требованию пользователя необходимые изменения, блокировать его персональные данные по предоставлении сведений, подтверждающих, что персональные данные этого пользователя являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

7.5   По истечении 5 лет с момента последнего уточнения персональных данных (перерегистрации) пользователей библиотеки МБУК «ЦБС г. Дзержинский» прекращают обработку персональных данных, уничтожают его персональные данные в электронной базе читателей и на бумажных носителях (регистрационную карточку, формуляр). Уничтожение персональных данных производятся только при условии, что пользователь не имеет задолженности перед библиотеками. В противном случае, персональные данные блокируются и уничтожаются только после погашения задолженности.

  1. Ответственность библиотек и их работников

 

8.1   На лиц, виновных в нарушении требований Федерального Закона от 27.07 2006 № 152-ФЗ «О персональных данных», возлагается гражданская, уголовная, административная, дисциплинарная и иная предусмотренная законодательством РФ ответственность.

8.2   Одним из главных требований к организации мероприятий по обеспечении требований действующего законодательства в области защиты персональной информации является личная ответственность каждого работника библиотек, имеющего доступ к персональным данным пользователей в соответствии со своими полномочиями, за нарушение правил, обработки, режима защиты и использования этой информации. Каждый работник библиотек, непосредственно работающий с источниками персональных данных как на бумажных, так и на электронных носителях, и своевременно проинформированный о факте обработки им персональных данных, несет персональную ответственность за соблюдение норм Федерального Закона от 27.07 2006 № 152-ФЗ «О персональных данных».

8.3   Ответственность за неинформирование, или несвоевременное информирование работников библиотек о факте обработки ими персональных данных, а также о правилах осуществления такой обработки, установленной действующим законодательством, несет директор МБУК «ЦБС г. Дзержинский». Доказательством своевременного информирования в этом случае является личная подпись работника в приказе, определяющем перечень лиц, имеющих доступ к персональным данным пользователей, листе ознакомления с настоящим Положением.

8.4   Ответственность за неинформирование, или несвоевременное информирование работников обособленного структурного подразделения, имеющих доступ к персональным данным пользователей, о порядке работы с персональными данными непосредственно на рабочем месте несет заведующий обособленным структурным подразделением (библиотекой) МБУК «ЦБС г. Дзержинский». Доказательствами своевременного информирования работников о порядке работы с персональными данными являются подпись работника в его должностной инструкции.

 

 

 

 

 

 

 

 

 

 

 

 

Приложение № 1

УТВЕРЖДАЮ                                                                                                                        Директор МБУК «ЦБС г. Дзержинский»                                                                               __________Устинова Г.А.                                                                «____»______________2011

 

Перечень должностей работников, имеющих доступ                                                               к персональным данным пользователей                                                                             МБУК «Централизованная библиотечная система г. Дзержинский»

 

Директор  

Заместитель директора по информационным технологиям

Заведующая отделом новых информационных технологий                                                                                  Заместитель директора по работе с детьми

Заведующие обособленными структурными подразделениями (библиотеками)

Заведующие отделами, секторами

Главные библиотекари, библиотекари

Главные библиографы, библиографы

Методист

Инженер-электроник

Инженер-программист                                     

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Приложение №2                                                                                                                                                                                                                                          

УТВЕРЖДАЮ                                                                                                                        Директор МБУК «ЦБС г. Дзержинский»                                                                               __________Устинова Г.А.                                                                «____»______________2011

 

 

Форма обязательства о неразглашении персональных данных пользователей МБУК «ЦБС г. Дзержинский»

 

Я, _______________________________________________ (Ф.И.О. работника) ____________________________________________________________ (структурное подразделение, должность), ознакомлен с «Положением о защите персональных данных пользователей библиотек МБУК «Централизованная библиотечная система г. Дзержинский», права и обязанности в области защиты персональных данных мне разъяснены.

«___»_________2011 г.

Подпись________________

 

 

 

 

 

 

 

 

 

 

 

 

Приложение № 3

ДОГОВОР

на обслуживание читателей в ЦБС г. Дзержинский  МО

 

 

       Муниципальное бюджетное  учреждение культуры  «Централизованная Библиотечная система г. Дзержинский»  в лице директора ЦБС Устиновой Г.А., именуемая  далее «Библиотека», с одной стороны, и __________________________________________________________________________________________________________________________________________________________

                                                     ФИО (полностью), год рождения

именуемый далее «Пользователь», с другой стороны, заключили настоящий Договор о нижеследующем:

 

  1. Предмет договора

     1.1.  Обслуживание Пользователя в Библиотеке в соответствии с         федеральным законом «О библиотечном деле»   и  Правилами пользования библиотеками и отделами ЦБС.

 

  1. Права Пользователя

2.1.             В соответствии с Правилами пользования библиотеками ЦБС Пользователь имеет право получать во временное пользование документы на дом и для работы в читальных залах на основании регистрации читателя.

2.2.             Пользоваться библиографическим, справочно-информационным аппаратом, а также другими формами библиотечного обслуживания, в т.ч. платными.

2.3.             По запросу Пользователя получить на руки распечатку списка документов (литературы), имеющихся у него на руках.

   

  1. Обязанности Пользователя

3.1               Ознакомиться и исполнять Правила пользования библиотеками ЦБС.

3.2               Указывать достоверные анкетные данные и своевременно оповещать Библиотеку об изменениях в анкетных данных.

3.3               Проходить перерегистрацию.

3.4               Бережно относиться к изданиям, полученным в читальном зале или на дом, а также к имуществу Библиотеки.

3.5               При утрате или порче изданий из фондов Библиотеки заменить их равноценными по содержанию изданиями, при невозможности замены возместить их десятикратную стоимость, определяемою по ценам книжного рынка.

3.6               По истечении 2-х месяцев со дня выдачи литературы начисляется штраф за каждый просроченный день согласно установленным Правилам пользованиям библиотеками ЦБС.

3.7               На обслуживание детей до 9 класса (до 14 лет) включительно договор на обслуживание в Библиотеке  заключается с одним из родителей (попечителей), который несет полную ответственность за соблюдение всех его пунктов.

 

  1. Права Библиотеки

 

4.1 Библиотека устанавливает Правила пользования библиотеками ЦБС по     согласованию с Управлением культуры гзержинского и в соответствии с действующим законодательством.

4.2  Определяет условия доступа к фондам.

4.3  Утверждает Перечень платных услуг и определяет их стоимость.

4.4  Устанавливает и изменяет размер пени и штрафов.

4.5  Определяет сумму залога при выдаче документов под залог.

 

 

 

  1. Обязанности библиотеки

 

5.1 Предоставлять во временное пользование документы, имеющиеся в               фондах Библиотеки.

5.2 Оказывать услуги в соответствии с Правилами пользования библиотек ЦБС, Правилами предоставления платных услуг и Перечнем платных услуг.

5.3 Соблюдать конфиденциальность сведений о пользователях, за       исключением случаев, предусмотренных действующим законодательством.

5.4 По требованию Пользователя предоставлять распечатку списков имеющихся у него на руках документов из фондов Библиотеки.

5.5 Для обслуживания детей до 9 класса (до 14 лет) включительно заключать Договор на обслуживание в ЦБС с одним из родителей (попечителей), который будет нести полную ответственность за соблюдение всех его пунктов.

 

  1. Ответственность сторон

     

      6.1  Библиотека несет ответственность за выполнение услуг,  обусловленных 

              договором.                                                         

6.2        Пользователь несет ответственность за выполнение Правил пользования библиотеками ЦБС и условий настоящего договора.

6.3        При невозможности восстановления издания в первоначальном виде, а также при утрате издания Пользователь несет ответственность в размере десятикратной рыночной стоимости издания.

6.4        Нарушение Пользователем Правил пользования библиотеками ЦБС служит основанием для расторжения Библиотекой договора в одностороннем порядке либо приостановки обслуживания по договору на определенный срок.

 

  1. Заключительные положения

 

7.1 При соблюдении сторонами условий договора договор считается заключенным на   неопределенный срок.

7.2 Настоящий договор составлен в двух экземплярах, имеющих одинаковую юридическую силу. Один экземпляр хранится  в Библиотеке, другой экземпляр выдан на руки Пользователю.

 

  1. Адреса и реквизиты сторон                                              Пользователь

 

      ЦБС г. Дзержинского                                                                 _______________________

                                                                                                                ( полностью ФИО)

      МО  г. Дзержинский                                                                  _______________________

      ул. Томилинская 20А                                                                 _______________________

                                                                                                                 (паспорт. данные)

      Директор ЦБС  Устинова Г.А.                                                 ________________________

      ___________________________                                               ________________________

                                                                                                                      (адрес, тел.)

                                                                                                           _______________  (подпись)