Запрос субъекта персональных данных

Статья 14. Право субъекта персональных данных на доступ к его персональным данным

Информация об изменениях:

Федеральным законом от 25 июля 2011 г. N 261-ФЗ статья 14 настоящего Федерального закона изложена в новой редакции, распространяющейся на правоотношения, возникшие с 1 июля 2011 г.

Статья 14 . Право субъекта персональных данных на доступ к его персональным данным

ГАРАНТ:

См. комментарии к статье 14 настоящего Федерального закона

1. Субъект персональных данных имеет право на получение сведений, указанных в части 7 настоящей статьи, за исключением случаев, предусмотренных частью 8 настоящей статьи. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

2. Сведения, указанные в части 7 настоящей статьи, должны быть предоставлены субъекту персональных данных оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

3. Сведения, указанные в части 7 настоящей статьи, предоставляются субъекту персональных данных или его представителю оператором при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

4. В случае, если сведения, указанные в части 7 настоящей статьи, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно к оператору или направить ему повторный запрос в целях получения сведений, указанных в части 7 настоящей статьи, и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

5. Субъект персональных данных вправе обратиться повторно к оператору или направить ему повторный запрос в целях получения сведений, указанных в части 7 настоящей статьи, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в части 4 настоящей статьи, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в части 3 настоящей статьи, должен содержать обоснование направления повторного запроса.

6. Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным частями 4 и 5 настоящей статьи. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на операторе.

7. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

1) подтверждение факта обработки персональных данных оператором;

2) правовые основания и цели обработки персональных данных;

3) цели и применяемые оператором способы обработки персональных данных;

4) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;

5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

6) сроки обработки персональных данных, в том числе сроки их хранения;

7) порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;

8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;

9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;

10) иные сведения, предусмотренные настоящим Федеральным законом или другими федеральными законами.

8. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:

1) обработка персональных данных, включая персональные данные, полученные в результате оперативно-разыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;

2) обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;

Читайте так же:  Госпошлина искового заявления в суд льготы

3) обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;

4) доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;

5) обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

Источник: http://base.garant.ru/12148567/888134b28b1397ffae87a0ab1e117954/

Приложение N 1. Форма запроса субъекта персональных данных на доступ к своим персональным данным

Приложение N 1
к Правилам
рассмотрения запросов субъектов
персональных данных или их представителей
в администрации города Железногорска

Форма
запроса субъекта персональных данных на доступ к своим персональным данным

>
N 2. Форма журнала учета запросов субъектов персональных данных
Содержание
Распоряжение Администрации г. Железногорска Курской области от 25 июня 2013 г. N 598 «Об утверждении Правил рассмотрения.

Откройте актуальную версию документа прямо сейчас или получите полный доступ к системе ГАРАНТ на 3 дня бесплатно!

Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.

© ООО «НПП «ГАРАНТ-СЕРВИС», 2020. Система ГАРАНТ выпускается с 1990 года. Компания «Гарант» и ее партнеры являются участниками Российской ассоциации правовой информации ГАРАНТ.

Источник: http://base.garant.ru/21341708/b89690251be5277812a78962f6302560/

Предоставление персональных данных

Закон устанавливает условия, при которых оператор осуществляет предоставление персональных данных. Гражданин предоставляет сведения о себе по своему желанию. А сведения о других лицах – при наличии согласия на передачу персональных данных третьим лицам. И оператор связан как самим текстом согласием, сроками хранения персональных данных, так и целью обработки категорий персональных данных.

Предоставление персональных данных – это действия по раскрытию сведений, которые получил оператор. Чтобы избежать ответственности за разглашение персональных данных, за нарушение порядка обработки данных, оператор соблюдает ряд условий.

Запрос на предоставление персональных данных

Субъект (носитель) персональных данных имеет право доступа к своим данным. Мы не назовем его безусловным, хотя в большинстве случаев это так. Закон ограничивает возможность получить такие данные в следующих случаях:

  • обработка персональных данных осуществлена в рамках оперативно-разыскной (ОРД), разведывательной, контрразведывательной деятельности,
  • осуществляется обработка в целях обороны страны, охраны правопорядка, безопасности государства
  • субъект ПД является подозреваемым, обвиняемым по уголовному делу (либо в порядке УПК применены меры до предъявления обвинения)
  • данные получены в результате деятельности по противодействию отмыванию доходов, финансированию терроризма
  • доступ нарушает права и интересы третьих лиц
  • обработка осуществляется в целях транспортной безопасности нарушает права и законные интересы третьих лиц.

В этих случаях оператор обязан информативно отказать в предоставлении сведений со ссылкой на соответствующий пункт ст. 14 Закона о персональных данных. Во всех иных случаях оператор осуществляет предоставление персональных сведений субъекту таких данных. На запрос отвечают в течение 30 дней с даты получения, причем сведения предоставляются бесплатно. О том, как составить запрос мы рассказали в публикации “доступ к персональным данным“.

Кому предоставить данные без согласия субъекта

Давая согласие на обработку данных, мы правомерно рассчитываем на соблюдение режима конфиденциальности. Тем не менее статья 7 Закон о персональных данных содержит указание на то, что в силу Закона предоставление информации без получения согласия может быть обязательным. В противном случае организация понесет ответственность.

Каждый орган государственной власти и местного самоуправления наделен определенными полномочиями. Они-то и определяют право направить запрос и получить определенные сведения. Например, при проверках трудовой инспекции должностное лицо вправе запросить копии трудовых договоров. Или прокуратура запрашивает копии договорах при проверке по жалобе. Адвокат на основании адвокатского ордера вправе собирать сведения (характеристики, справки). Или отдел полиции.

При получении из таких органов запроса мы рекомендуем обратиться к нормативному правовому акту, который регламентирует полномочия органов власти. И уже определить, можно ли (и нужно ли) отвечать на этот запрос. При затруднениях можно обратиться к дежурному юристу нашего сайта.

Таким образом, предоставление персональных сведений должно осуществляться на законных основаниях, а передача персональных данных третьим лицам в нарушение норм влечет ответственность.


Источник: http://iskiplus.ru/predostavlenie-personalnyx-dannyx/

Правила рассмотрения запросов субъектов персональных данных или их представителей

11.Ведение делопроизводства по запросам осуществляется специально назначенным сотрудником Организации, а в территориальных отделах – сотрудником, ответственным за ведение делопроизводства в отделе, под контролем начальника отдела.

12.Все поступившие запросы регистрируются в день их поступления. На запросе проставляется штамп, в котором указывается входящий номер и дата регистрации.

  1. Запрос прочитывается, проверяется на повторность, при необходимости сверяется с находящейся в архиве предыдущей перепиской. В случае, если сведения, указанные в части 7 статьи 14 Федерального закона, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Организацию или направить повторный запрос в целях получения сведений, указанных в части 7 статьи 14 Федерального закона, и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

Субъект персональных данных вправе обратиться повторно в Организацию или направить повторный запрос в целях получения сведений, указанных в части 7 статьи 14 Федерального закона, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в настоящем пункте, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду с необходимыми сведениями должен содержать обоснование направления повторного запроса.

Читайте так же:  Куда подается жалоба в верховный суд

Источник: http://itsec2012.ru/pravila-rassmotreniya-zaprosov-subektov-personalnyh-dannyh-ili-ih-predstaviteley

Запрос субъекта персональных данных

МИНИСТЕРСТВО СТРОИТЕЛЬСТВА И АРХИТЕКТУРЫ СТАВРОПОЛЬСКОГО КРАЯ

от 5 апреля 2013 года N 92

ОБ УТВЕРЖДЕНИИ ПРАВИЛ РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В МИНИСТЕРСТВЕ СТРОИТЕЛЬСТВА И АРХИТЕКТУРЫ СТАВРОПОЛЬСКОГО КРАЯ

____________________________________________________________________
Утратил силу с 6 февраля 2019 года на основании приказа минстроя Ставропольского края от 06.02.2019 N 40.
____________________________________________________________________

1. Утвердить прилагаемые Правила рассмотрения запросов субъектов персональных данных или их представителей в министерстве строительства и архитектуры Ставропольского края (далее — министерство).

2. Начальнику отдела делопроизводства и информатизации министерства:

2.1. Довести настоящий приказ до сведения первого заместителя министра, заместителей министра, руководителей структурных подразделений министерства под роспись.

2.2. Разместить настоящий приказ на официальном сайте министерства в информационно-телекоммуникационной сети «Интернет» по адресу: www.minstroysk.ru в течение 10 дней со дня его подписания.

3. Контроль за исполнением настоящего приказа возложить на первого заместителя министра строительства и архитектуры Ставропольского края Бутенко А.В.

4. Настоящий приказ вступает в силу со дня его подписания.

ПРАВИЛА РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В МИНИСТЕРСТВЕ СТРОИТЕЛЬСТВА И АРХИТЕКТУРЫ СТАВРОПОЛЬСКОГО КРАЯ

Утверждены
приказом
министерства строительства и архитектуры
Ставропольского края
от 05 апреля 2013 года N 92

I. Общие положения

1. Настоящие Правила рассмотрения запросов субъектов персональных данных или их представителей в министерстве строительства и архитектуры Ставропольского края (далее — министерство) устанавливают единый порядок рассмотрения запросов субъектов персональных данных или их представителей в министерстве.

2. Рассмотрение запросов субъектов персональных данных или их представителей в министерстве осуществляется в соответствии Федеральным законом «О персональных данных» (далее — Федеральный закон), настоящими Правилами и другими нормативными правовыми актами, касающимися обработки персональных данных.

3. Основные понятия и термины, используемые в настоящих Правилах, применяются в том же значении, что и в Федеральном законе.

4. Целью настоящих Правил является реализация прав субъекта персональных данных на получение информации, касающейся обработки его персональных данных в министерстве.

5. К субъектам, персональные данные которых обрабатываются, относятся:

граждане, обратившиеся в министерство с жалобами, заявлениями и иными обращениями по другим вопросам, касающимся сферы деятельности министерства;

граждане, претендующие на замещение должности государственной гражданской службы и должности технического (рабочего) персонала в министерстве;

граждане, замещающие (замещавшие) должности государственной гражданской службы и должности технического (рабочего) персонала в министерстве.

II. Права субъекта персональных данных

6. Субъект персональных данных имеет право на получение сведений, указанных в части 7 статьи 14 Федерального закона, за исключением случаев, предусмотренных частью 8 статьи 14 Федерального закона. Субъект персональных данных вправе требовать от министерства уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

7. Сведения должны быть предоставлены субъекту персональных данных или его представителю министерством в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

8. Сведения предоставляются субъекту персональных данных или его представителю министерством при обращении либо при получении запроса субъекта персональных данных или его представителя.

9. В случае если сведения, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в министерство или направить ему повторный запрос в целях получения сведений и ознакомления с такими персональными данными не ранее чем через 30 дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

Повторный запрос должен содержать обоснование направления повторного запроса.

10. Министерство вправе отказать субъекту персональных данных в выполнении повторного запроса. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на министерстве.

11. Субъект персональных данных имеет право на получение при обращении или при получении запроса информации, касающейся обработки его персональных данных, в том числе содержащей:

подтверждение факта обработки персональных данных министерством;

правовые основания и цели обработки персональных данных министерством;

способы обработки персональных данных, применяемые министерством;

сведения о должностных лицах министерства, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ;

перечень обрабатываемых персональных данных и источник их получения;

сроки обработки персональных данных, в том числе сроки их хранения;

сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных;

иные сведения, предусмотренные Федеральным законом.

12. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:

обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;

обработка персональных данных осуществляется органами, проводившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев;

Читайте так же:  Полное товарищество конон

обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;

доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;

обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

13. Если субъект персональных данных считает, что министерство осуществляет обработку его персональных данных с нарушением требований Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие министерства в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке.

14. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

III. Порядок работы с запросом субъекта персональных данных или его представителя

Видео (кликните для воспроизведения).

15. При обращении либо при получении запроса субъекта персональных данных или его представителя сведения должны быть предоставлены в доступной форме. Запрос регистрируется в день поступления по правилам делопроизводства в системе электронного документооборота и делопроизводства «Дело», а также в журнале письменных запросов граждан на доступ к своим персональным данным (приложение 1).

16. Запрос субъекта персональных данных должен содержать сведения, позволяющие провести его идентификацию:

фамилию, имя, отчество субъекта персональных данных или его представителя;

номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя;

сведения о дате выдачи указанного документа и выдавшем его органе;

сведения, подтверждающие участие субъекта персональных данных в отношениях с министерством (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных;

подпись субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа, подписанного электронной подписью в соответствии с законодательством Российской Федерации.

17. Министерство сообщает субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя в течение 30 дней с даты получения запроса субъекта персональных данных или его представителя.

18. В случае отказа в предоставлении информации о наличии персональных данных министерство направляет в письменной форме (или в форме электронного документа на адрес, указанный в обращении) мотивированный отказ со ссылкой на действующее законодательство, являющееся основанием для такого отказа.

Отказ в предоставлении информации направляется в срок, не превышающий 30 дней со дня получения запроса субъекта персональных данных или его представителя.

19. В случае предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, министерство в срок, не превышающий 7 рабочих дней, вносит в них необходимые изменения.

О внесенных изменениях уведомляется субъект персональных данных или его представитель.

20. В случае предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, должностные лица министерства, допущенные к обработке персональных данных субъекта или его представителя, уничтожают такие персональные данные в срок, не превышающий 7 рабочих дней.

Об уничтожении персональных данных уведомляется субъект персональных данных или его представитель.

21. Министерство предоставляет безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.

22. Должностные лица министерства обеспечивают:

объективное, всестороннее и своевременное рассмотрение запроса;

принятие мер, направленных на восстановление или защиту нарушенных прав, свобод и законных интересов субъектов персональных данных или их представителей;

направление письменных ответов по существу запроса.

23. Запрос считается исполненным, если рассмотрены все поставленные в нем вопросы, приняты необходимые меры и даны исчерпывающие ответы заявителю.

24. Нарушение установленного порядка рассмотрения запросов влечет в отношении виновных должностных лиц министерства ответственность в соответствии с законодательством Российской Федерации.

Первый заместитель министра
А.В.БУТЕНКО

Приложение 1. Журнал регистрации письменных запросов граждан на доступ к своим персональным данным

Приложение 1
к Правилам
рассмотрения запросов субъектов персональных
данных или их представителей
в министерстве строительства
и архитектуры Ставропольского края

Министерство строительства и архитектуры Ставропольского края

Журнал регистрации письменных запросов граждан на доступ к своим персональным данным

На _____ листах
Начат «___»______ 20__ г.
Окончен «___»______20__ г.

Входящий
номер и
дата
получения
запроса

Сведения о
документе,
удостоверяющем
личность

Отметка о
предоставлении
(или отказе)
доступа к
персональным
данным

Исходящий
номер и
дата
письма с
ответом
на запрос

Ф.И.О.,
должность,
роспись
сотрудника,
выдавшего
ответ

Источник: http://docs.cntd.ru/document/430637705

Правила рассмотрения запросов субъектов персональных данных или их представителей

____________ (фамилия и инициалы)

«___» ______________ 201_ г.

ПРАВИЛА

рассмотрения запросов субъектов персональных данных или их представителей в ___________________________________________________________________________________

  1. Общие положения

1.1. Настоящие правила рассмотрения запросов субъектов персональных данных или их представителей (далее – Правила) в _______________________________________________________________________ (далее – ___________________), обработка персональных данных (далее – ПДн) которых необходима для предоставлении государственных и муниципальных услуг и для обеспечения кадровой и бухгалтерской деятельности в ___________________, определяют порядок учета (регистрации) и рассмотрения запросов субъектов ПДн или их уполномоченных представителей (далее – запросы).

Читайте так же:  Порядок защиты прав несовершеннолетних

1.2. Настоящие Правила разработаны на основании Федерального закона РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных», Федерального закона РФ от 27 июля 2010 г. № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», Федерального закона РФ от 2 мая 2006 г. № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации» и в соответствии с частью 1 «Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», утвержденных постановлением Правительства РФ от 21 марта 2012 г. № 211.

1.3. Субъектами ПДн (далее – субъекты) являются сотрудники ___________________, обработка ПДн которых необходима для обеспечения кадровой и бухгалтерской деятельности в соответствии с Трудовым кодексом РФ, а также заявители – физические лица и уполномоченные представители физических или юридических лиц, обратившиеся в ___________________ с запросом о предоставлении государственных или муниципальных услуг в соответствии с ________________________________________________________, а также физические лица, обработка ПДн которых необходима для предоставления государственных или муниципальных услуг заявителям или их уполномоченным представителям.

1.4. Оператором ПДн (далее – оператор), организующим и осуществляющим обработку ПДн субъектов для предоставления государственных и муниципальных услуг заявителям или их уполномоченным представителям, а также для обеспечения кадровой и бухгалтерской деятельности, является ___________________.

  1. Права субъекта

2.1. Субъект имеет право на получение информации, касающейся обработки его ПДн, в том числе содержащей:

2.1.1 подтверждение факта обработки ПДн оператором;

2.1.2 правовые основания и цели обработки ПДн;

2.1.3 цели и применяемые оператором способы обработки ПДн;

2.1.4 наименование и место нахождения оператора, сведения о лицах (за исключением сотрудников оператора), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с оператором или на основании федерального закона;

2.1.5 обрабатываемые ПДн, относящиеся к соответствующему субъекту; источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

2.1.6 сроки обработки ПДн, в том числе сроки их хранения;

2.1.7 наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДн по поручению ___________________, если обработка поручена или будет поручена такому лицу.

2.2. Субъект вправе обратиться повторно к оператору или направить ему повторный запрос в целях получения сведений и ознакомления с такими ПДн не ранее чем через 30 (тридцать) дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект.

2.3. Субъект имеет право требовать от оператора уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

  1. Предоставление сведений субъекту

3.1. Сведения должны быть предоставлены субъекту оператором в доступной форме, и в них не должны содержаться ПДн, относящиеся к другим субъектам, за исключением случаев, если имеются законные основания для раскрытия таких ПДн.

3.2. Сведения, указанные в пункте 2.1 настоящих Правил, предоставляются субъекту или его уполномоченному представителю оператором при обращении, либо при получении запроса субъекта или его уполномоченного представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта или его уполномоченного представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки ПДн оператором, подпись субъекта или его уполномоченного представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

3.3. Рассмотрение запросов является служебной обязанностью директора, заместителя директора и уполномоченных должностных лиц, в чьи обязанности входит обработка ПДн.

  1. Права оператора

4.1. Оператор вправе отказать субъекту в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 2.2 и 3.2 настоящих Правил. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на операторе.

4.2. Оператор в праве ограничить доступ субъекта к его ПДн в соответствии с федеральными законами, в том числе если:

4.2.1 обработка ПДн, включая ПДн, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;

4.2.2 обработка ПДн осуществляется органами, осуществившими задержание субъекта по подозрению в совершении преступления, либо предъявившими субъекту обвинение по уголовному делу, либо применившими к субъекту меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими ПДн;

4.2.3 обработка ПДн осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;

4.2.4 доступ субъекта к его ПДн нарушает права и законные интересы третьих лиц;

4.2.5 обработка ПДн осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

  1. Обязанности оператора

Обязанности оператора при обращении к нему субъекта, либо при получении запроса субъекта или его уполномоченного представителя, а также уполномоченного органа по защите прав субъектов ПДн.

Читайте так же:  Участие прокурора в суде кассационной инстанции

5.1. Оператор обязан сообщить в порядке, предусмотренном статьей 14 Федерального закона РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных», субъекту или его уполномоченному представителю информацию о наличии ПДн, относящихся к соответствующему субъекту, а также предоставить возможность ознакомления с этими ПДн, при обращении субъекта или его уполномоченного представителя в течение 30 (тридцати) дней с даты получения запроса субъекта или его уполномоченного представителя.

5.2. В случае отказа в предоставлении информации о наличии ПДн о соответствующем субъекте, или отказа в предоставлении ПДн субъекту или его уполномоченному представителю, при их обращении, либо при получении запроса, оператор обязан дать мотивированный ответ в письменной форме, содержащий ссылку на положение части 8 статьи 14 Федерального закона РФ от 27 июля 2006 г. № 152-ФЗ «О персональных данных» или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий 30 (тридцати) дней со дня обращения субъекта или его уполномоченного представителя, либо с даты получения запроса субъекта или его уполномоченного представителя.

5.3. Оператор обязан предоставить безвозмездно субъекту или его уполномоченному представителю возможность ознакомления с ПДн, относящимися к этому субъекту.

5.4. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления субъектом или его уполномоченным представителем сведений, подтверждающих, что ПДн являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения.

5.5. В срок, не превышающий 7 (семи) рабочих дней со дня представления субъектом или его уполномоченным представителем сведений, подтверждающих, что ПДн являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие ПДн.

5.6. Оператор обязан уведомить субъекта или его уполномоченного представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым ПДн этого субъекта были переданы.

5.7. Оператор обязан сообщить в уполномоченный орган по защите прав субъектов ПДн по запросу этого органа необходимую информацию в течение 30 (тридцати) дней с даты получения такого запроса.

5.8. Типовые запросы субъектов ПДн, сроки их рассмотрения, а также типовые действий ___________________ указаны в таблице 1.

Источник: http://itsec2012.ru/pravila-rassmotreniya-zaprosov-subektov-personalnyh-dannyh-ili-ih-predstaviteley-1

Правила рассмотрения запросов субъектов персональных данных

к приказу «наименование»

«О вводе в действие комплекта

по организации обработки и защите информации в ИС»

от « ___ » _________ 20___ г.

рассмотрения запросов субъектов персональных данных

В Организации разработаны и используются соответствующие бланки с формами обращений субъектов ПДн (ПРИЛОЖЕНИЯ №1, №2, №3 и №4 к настоящим Правилам).

Источник: http://pandia.ru/text/81/136/27800.php

Предоставление персональных данных

Закон устанавливает условия, при которых оператор осуществляет предоставление персональных данных. Гражданин предоставляет сведения о себе по своему желанию. А сведения о других лицах – при наличии согласия на передачу персональных данных третьим лицам. И оператор связан как самим текстом согласием, сроками хранения персональных данных, так и целью обработки категорий персональных данных.

Предоставление персональных данных – это действия по раскрытию сведений, которые получил оператор. Чтобы избежать ответственности за разглашение персональных данных, за нарушение порядка обработки данных, оператор соблюдает ряд условий.

Запрос на предоставление персональных данных

Субъект (носитель) персональных данных имеет право доступа к своим данным. Мы не назовем его безусловным, хотя в большинстве случаев это так. Закон ограничивает возможность получить такие данные в следующих случаях:

  • обработка персональных данных осуществлена в рамках оперативно-разыскной (ОРД), разведывательной, контрразведывательной деятельности,
  • осуществляется обработка в целях обороны страны, охраны правопорядка, безопасности государства
  • субъект ПД является подозреваемым, обвиняемым по уголовному делу (либо в порядке УПК применены меры до предъявления обвинения)
  • данные получены в результате деятельности по противодействию отмыванию доходов, финансированию терроризма
  • доступ нарушает права и интересы третьих лиц
  • обработка осуществляется в целях транспортной безопасности нарушает права и законные интересы третьих лиц.

В этих случаях оператор обязан информативно отказать в предоставлении сведений со ссылкой на соответствующий пункт ст. 14 Закона о персональных данных. Во всех иных случаях оператор осуществляет предоставление персональных сведений субъекту таких данных. На запрос отвечают в течение 30 дней с даты получения, причем сведения предоставляются бесплатно. О том, как составить запрос мы рассказали в публикации “доступ к персональным данным“.

Кому предоставить данные без согласия субъекта

Давая согласие на обработку данных, мы правомерно рассчитываем на соблюдение режима конфиденциальности. Тем не менее статья 7 Закон о персональных данных содержит указание на то, что в силу Закона предоставление информации без получения согласия может быть обязательным. В противном случае организация понесет ответственность.

Каждый орган государственной власти и местного самоуправления наделен определенными полномочиями. Они-то и определяют право направить запрос и получить определенные сведения. Например, при проверках трудовой инспекции должностное лицо вправе запросить копии трудовых договоров. Или прокуратура запрашивает копии договорах при проверке по жалобе. Адвокат на основании адвокатского ордера вправе собирать сведения (характеристики, справки). Или отдел полиции.

При получении из таких органов запроса мы рекомендуем обратиться к нормативному правовому акту, который регламентирует полномочия органов власти. И уже определить, можно ли (и нужно ли) отвечать на этот запрос. При затруднениях можно обратиться к дежурному юристу нашего сайта.

Таким образом, предоставление персональных сведений должно осуществляться на законных основаниях, а передача персональных данных третьим лицам в нарушение норм влечет ответственность.

Видео (кликните для воспроизведения).

Источник: http://iskiplus.ru/predostavlenie-personalnyx-dannyx/

Запрос субъекта персональных данных
Оценка 5 проголосовавших: 1

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here