
| << Назад | ![]() |
АДМИНИСТРАЦИЯ
БЕЛИЧАНСКОГО СЕЛЬСОВЕТА
БЕЛОВСКОГО РАЙОНА
КУРСКОЙ ОБЛАСТИ
ПОСТАНОВЛЕНИЕ
от 05.04.2024 № 22-п
О проведении мероприятий по оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения требований федерального
законодательства
1. Утвердить прилагаемое Положение об оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения требований по обработке и обеспечению безопасности персональных данных в Администрации Беличанского сельсовета Беловского района Курской области.
2. Для оценки возможного вреда субъектам, чьи персональные данные обрабатываются в информационных системах Администрации Беличанского сельсовета Беловского района Курской области, назначить комиссию и утвердить ее состав.
3. По результатам работ предоставить для утверждения Акт оценки возможного вреда субъектам, чьи персональные данные обрабатываются в информационных системах Администрации Беличанского сельсовета Беловского района Курской области.
4. Обеспечить опубликование настоящего постановления информационном бюллетене Администрации Беличанского сельсовета Беловского района и размещение на официальном сайте муниципального образования «Беличанский сельсовет» Беловского района Курской области в информационно-телекоммуникационной сети «Интернет».
5. Контроль за исполнением настоящего постановления возложить на заместителя Главы Администрации Беличанского сельсовета Беловского района Петрову О.Е.
6. Постановление вступает в силу с момента его официального опубликования в установленном порядке.
Глава Администрации Беличанского
сельсовета Беловского района С.Г.Ельников
Утверждены
постановлением Администрации Беличанского сельсовета
Беловского района Курской области от 05.04.2024 № 22-п
«О проведении мероприятий по оценке вреда, который
может быть причинен субъектам персональных данных в
случае нарушения требований федерального законодательства»
Положение
об оценке вреда, который может быть причинен
субъектам персональных данных в случае нарушения требований по обработке и обеспечению безопасности персональных данных в Администрации Беличанского сельсовета Беловского района Курской области
1.1. Решение об оценке вреда субъектам персональных данных, обрабатываемых в Администрации Беличанского сельсовета Беловского района Курской области (далее – Администрация), принимается комиссией по оценке возможного вреда субъектам персональных данных, обрабатываемых в Администрации персональных данных (далее – Комиссия).
1.2. Руководствуясь приказом Роскомнадзора от 27.10.2022 № 178 «Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных» (далее – Требования) Комиссия определяет одну из степеней вреда, который может быть причинен субъекту и включает их в акт об оценке возможного вреда субъектам персональных данных.
1.3. Требованиями установлены следующие виды оценки:
1) высокая - в случаях:
- обработки сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются оператором для установления личности субъекта персональных данных, за исключением случаев, определенных федеральными законами, предусматривающими цели, порядок и условия обработки биометрических персональных данных;
- обработки специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, сведений о судимости, за исключением случаев, установленных федеральными законами, предусматривающими цели, порядок и условия обработки специальных категорий персональных данных;
- обработки персональных данных несовершеннолетних для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является несовершеннолетний, а также для заключения договора по инициативе несовершеннолетнего или договора, по которому несовершеннолетний будет являться выгодоприобретателем или поручителем в случаях, не предусмотренных законодательством Российской Федерации;
- обезличивания персональных данных, в том числе с целью проведения оценочных (скоринговых) исследований, оказания услуг по прогнозированию поведения потребителей товаров и услуг, а также проведения иных исследований, не предусмотренных п. 9 ч. 1 ст. 6 Закона N 152-ФЗ;
- поручения иностранному лицу (иностранным лицам) осуществлять обработку персональных данных граждан РФ;
- сбора персональных данных с использованием баз данных, находящихся за пределами Российской Федерации.
2) средняя - в случаях:
- распространения персональных данных на официальном сайте оператора в информационно-телекоммуникационной сети «Интернет», а равно предоставления персональных данных неограниченному кругу лиц, за исключением случаев, установленных федеральными законами, предусматривающими цели, порядок и условия обработки персональных данных;
- обработки персональных данных в дополнительных целях, отличных от первоначальной цели сбора;
- продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с использованием баз персональных данных, владельцем которых является иной оператор;
- получения согласия на обработку персональных данных посредством реализации на официальном сайте в информационно-телекоммуникационной сети «Интернет» функционала, не предполагающего дальнейшую идентификацию и (или) аутентификацию субъекта персональных данных;
- ведения деятельности по обработке персональных данных, предполагающей получение согласия на обработку персональных данных, содержащего положения о предоставлении права осуществлять обработку персональных данных определенному и (или) неопределенному кругу лиц в целях, несовместимых между собой.
3) низкая - в случаях:
- ведения общедоступных источников персональных данных, сформированных в соответствии со ст. 8 Закона N 152-ФЗ;
- назначения в качестве ответственного за обработку персональных данных лица, не являющегося штатным сотрудником оператора.
1.4. Акт оценки вреда в электронной форме, подписанный в соответствии с федеральным законом электронной подписью, признается электронным документом, равнозначным акту оценки вреда на бумажном носителе, подписанному собственноручной подписью (п. 5 Требований N 178).
1.5. В случае если по итогам проведенной оценки вреда установлено, что в рамках деятельности по обработке персональных данных субъекту персональных данных могут быть причинены различные степени вреда, подлежит применению более высокая степень вреда (п. 5 Требований N 178).
Утвержден
постановлением Администрации Беличанского сельсовета
Беловского района Курской области от 05.04.2024 № 22-п
«О проведении мероприятий по оценке вреда, который
может быть причинен субъектам персональных данных в
случае нарушения требований федерального законодательства»
Состав
комиссии по оценке вреда субъектам персональных данных, обрабатываемых в Администрации
Беличанского сельсовета Беловского района
Курской области
Председатель Комиссии:
Ельников Сергей Григорьевич – Глава Беличанского сельсовета Беловского района;
заместитель председателя Комиссии:
Петрова Ольга Евгеньевна – заместитель Главы Администрации Беличанского сельсовета Беловского района;
секретарь Комиссии:
Пилипенко Наталья Николаевна – депутат Собрания депутатов Беличанского сельсовета Беловского района.
Члены Комиссии:
Игнатова Ольга Егоровна – депутат Собрания депутатов Беличанского сельсовета Беловского района;
Каратева Наталья Егоровна – депутат Собрания депутатов Беличанского сельсовета Беловского района.
