Положение о защите, хранении и передаче персональных данных, обрабатываемых в ННО-Адвокатская палата Ульяновской области

25.02.2020
                                                                                              УТВЕРЖДЕНО
                                                                                       Решением Совета ННО-Адвокатская
                                                                                       палата Ульяновской области
                                                                                       от 25 февраля 2020 г.  
                                                                                       (протокол №2)


                                         П О Л О Ж Е Н И Е
о защите, хранении и передаче персональных данных, обрабатываемых  
                    в ННО-Адвокатская палата Ульяновской области

1. Общие положения
1.1. Настоящее Положение регламентируется Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации», Федераль-ным законом от 27.07.2006 № 152-ФЗ «О персональных данных», постановлением Прави-тельства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», иными нормативными правовыми актами, действующими на территории Российской Федерации.
1.2. Настоящее Положение устанавливает порядок получения, учета, обработки, накоп-ления и хранения документов, содержащих сведения, отнесенные к персональным дан-ным субъектов персональных данных ННО-Адвокатская палата Ульяновской области, определяет права, обязанности и ответственность лиц, имеющим доступ к документам, содержащим персональные данные.
1.3. Цель настоящего Положения – защита персональных данных от несанкциониро-ванного доступа и разглашения. Персональные данные всегда являются конфиденциаль-ной, строго охраняемой информацией.
1.4. Настоящее Положение и изменения к нему утверждаются Советом ННО-Адвокатская палата Ульяновской области.
1.5. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
1.6. К персональным данным относятся:
- фамилия, имя, отчество;
- дата и место рождения;
- гражданство;
- данные документа, удостоверяющего личность;
- адрес и дата регистрации по месту жительства; адрес фактического проживания;
- контактная информация (№ телефона, адрес электронной почты);
- данные свидетельства о постановке на налоговый учет (ИНН);
- данные свидетельства государственного пенсионного страхования;
- данные военного билета;
- сведения об образовании;
- сведения о послевузовском профессиональном образовании, переподготовке, повыше-нии квалификации;
- сведения о выполняемой работе с начала трудовой деятельности;
- сведения о государственных наградах, иных наградах и поощрениях;
- сведения о наличии (отсутствии) судимости;
- семейное положение;
- данные о членах семьи.
1.7. ННО-Адвокатская палата Ульяновской области является оператором персональных данных.
1.8. К персональным данным, обрабатываемым в ННО-Адвокатской палате Ульяновс-кой области, относятся:
- персональные данные работников аппарата ННО-Адвокатской палаты Ульяновской об-ласти,
- персональные данные адвокатов – членов ННО-Адвокатской палаты Ульяновской области,
- персональные данные претендентов на присвоение статуса адвоката,
- персональные данные стажеров адвоката и помощников адвоката.
1.9. Все персональные данные субъектов персональных данных ННО-Адвокатская палата Ульяновской области может получить только от него самого. В слу-чаях, когда ННО-Адвокатская палата Ульяновской области может получить необходимые персональные данные субъекта персональных данных только у третьего лица, ННО-Адвокатская палата Ульяновской области должна уведомить об этом субъекта персональ-ных данных.
1.10. Персональные данные субъекта персональных данных являются конфиденциаль-ной информацией и не могут быть использованы ННО-Адвокатская палата Ульяновской области или любым иным лицом в личных целях.
1.11. Персональные данные субъектов персональных данных в ННО-Адвокатской палате Ульяновской области могут быть ограниченного доступа и общедос-тупные.
1.12. Президентом ННО-Адвокатской палаты Ульяновской области определяются лица, ответственные за сбор, хранение, обработку, защиту и передачу персональных данных субъектов персональных данных (далее – уполномоченные лица).

2. Хранение и защита персональных данных
2.1. Носители персональных данных.
2.1.1. Бумажные носители персональных данных:
- личные дела субъектов персональных данных,
- трудовые книжки работников,
- документы кадрового делопроизводства,
- материалы дисциплинарных производств,
- бухгалтерские документы,
- документы о награждении,
- протоколы, решения, распоряжения.
2.1.2. Электронные носители персональных данных – базы данных по учету субъектов персональных данных.
2.2. Персональные данные на бумажных носителях хранятся в помещении ННО-Адвокатская палата Ульяновской области в сейфах, в закрываемых шкафах и (или) в не закрывающихся шкафах с условием исключения бесконтрольного доступа к ним посто-ронних лиц.
2.3. Персональные данные на электронных носителях защищены паролем доступа, дос-туп к специализированной программе осуществляется уполномоченными лицами только через личный доступ пароль.
2.4. Уполномоченные лица обеспечивают конфиденциальность (защиту) персональных данных ограниченного доступа.
2.5. Допуск уполномоченных лиц к персональным данным осуществляется в соответствии с распоряжениями президента ННО-Адвокатская палата Ульяновской области «О назначении ответственных за обработку персональных данных» и «О назначении ответственных за обеспечение безопасности персональных данных».
2.6. Внутренний доступ (внутри организации) к персональным данным без специального разрешения имеют следующие работники ННО-Адвокатской палаты Ульяновской области:
- президент,
- первый вице-президент,
- вице-президент,  
- главный бухгалтер (к тем данным, которые необходимы для выполнения конкретных функций),
- управляющий делами,
- референт президента,
- секретарь-кассир.
Субъект  персональных данных имеет доступ  к своим персональным данным (за ис-ключением случаев ограничения доступа в соответствии с федеральными законами).
Члены Совета ННО-Адвокатской палаты Ульяновской области и члены Квалификацион-ной комиссии ННО-Адвокатской палаты Ульяновской области в пределах, необходимых им  для выполнения своих функций, имеют доступ к персональным данным субъектов персональных данных  без специального разрешения в присутствии работников, ответст-венных за их обработку.
2.7. Внешний доступ к персональным данным имеют массовые потребители персо-нальных данных - государственные и негосударственные функциональные структуры:
- Управление Министерства юстиции Российской Федерации по Ульяновской области;
- налоговые инспекции;
- правоохранительные органы;
- пенсионные фонды;
- органы статистики;
- органы социального страхования;
- банковские организации.
2.8.Сведения о субъекте персональных данных ННО-Адвокатской палаты Ульяновской области могут быть предоставлены другой организации только по письменному запросу на бланке организации с приложением копии заявления субъекта.
2.9. Персональные данные могут быть представлены родственникам или членам семьи субъекта персональных данных только с письменного разрешения самого субъекта. В случае расторжения брака бывшему супругу может быть по его письменному запросу предоставлена информация о размере заработной платы работника без его согласия (ТК РФ).
2.10. Помещения для работы с персональными данными.
2.10.1. Помещения, в которых ведется обработка персональных данных, должны обес-печивать их сохранность, исключать возможность бесконтрольного проникновения в них посторонних лиц.
2.10.2. Документы, содержащие персональные данные, должны храниться в надежно запираемых хранилищах. Допускается хранение документов в не закрывающихся шкафах при условии, что бесконтрольный доступ посторонних лиц к данным хранилищам исключен.
2.10.3. Размещение оборудования информационных систем персональных данных, в том числе организация режима обеспечения безопасности в помещениях, в которых ве-дется работа с персональными данными, должны обеспечивать сохранность носителей персональных данных и средств защиты информации, а также исключить возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.
2.10.4. По окончании рабочего времени помещения, предназначенные для обработки персональных данных, а также шкафы (ящики, хранилища), оборудованные запорными устройствами, должны быть закрыты на ключ.

3. Обработка и передача персональных данных
3.1. Обработка персональных данных в ННО-Адвокатской палате Ульяновской облас-ти осуществляется исключительно в целях обеспечения соблюдения законов и иных нор-мативных правовых актов и ведется в объеме, определяемом Уставом.
3.2. Обработка персональных данных, включаемых в личные дела работников, адвока-тов, претендентов на присвоение статуса адвоката осуществляется уполномоченными ли-цами с соблюдением принципов и правил, предусмотренных действующим законодатель-ством.
3.3. Обработка персональных данных ведется уполномоченными лицами на рабочих местах, выделенных для исполнения ими должностных обязанностей. Членами Сове-та ННО-Адвокатская палата Ульяновской области и членами Квалификационной комис-сии ННО-Адвокатская палата Ульяновской области обработка персональных данных мо-жет производиться в помещениях, где происходит заседание данного Совета и Квалификационной комиссии. По окончании заседания документы, содержащие персо-нальные данные, возвращаются в места постоянного хранения.
3.4. Обработка персональных данных производится только уполномоченными лицами и только в той части, которая необходима им для выполнения, предусмотренных законо-дательством Российской Федерации, обязанностей.
3.5. В случаях, непосредственно связанных с вопросами членства в адвокатской пала-те,   ННО-Адвокатская палата Ульяновской области вправе получать и обрабатывать пер-сональные данные субъекта персональных данных о его личной жизни, только с его пись-менного согласия.
3.6. При передаче персональных данных специалисты, ответственные за получение и обработку персональных данных, должны соблюдать следующие требования:
- не сообщать персональные данные третьей стороне без письменного согласия работника или члена адвокатской палаты, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью субъекта персональных данных, а также в слу-чаях, установленных федеральным законом;
- не сообщать персональные данные в коммерческих целях без письменного согласия субъекта персональных данных;
- предупредить лиц, получающих персональные данные субъекта персональных данных, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные работника, обязаны соблюдать конфиденциальность.
3.7. В ННО-Адвокатская палата Ульяновской области могут создаваться документы внутреннего пользования, содержащие персональные данные работников и адвокатов (те-лефонные справочники, справочники с датами рождений и т.п.). Данные документы должны уничтожаться по окончании срока их действия. Ответственность за организацию своевременного уничтожения возлагается на должностных лиц, в интересах которых они созданы. Копировать и представлять посторонним лицам указанные документы внутрен-него пользования, содержащие персональные данные, запрещается.
3.8. Общедоступные персональные данные.
3.8.1. К общедоступным источникам персональных данных в ННО-Адвокатская пала-та Ульяновской области относятся:
-   информация о лицах, размещаемая в средствах массовой информации;
- информация, размещаемая на официальном сайте ННО-Адвокатская палата Ульяновской области в информационно-телекоммуникационной сети «Интернет» и Справочниках  ННО-Адвокатская палата Ульяновской области (с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, сообщаемые субъектом персональных данных).

4. Обязанности ННО-Адвокатская палата Ульяновской области
по хранению и защите персональных данных
4.1. ННО-Адвокатская палата Ульяновской области:
4.1.1. За свой счет обеспечивает защиту персональных данных от неправомерного их использования или утраты в порядке, установленном действующим законодательством.
4.1.2. Знакомит уполномоченных лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
4.1.3. Знакомит обладателя персональных данных и его представителей с настоящим Положением и их правами в области защиты персональных данных с использовани-ем электронных средств связи (корпоративной электронной почты) либо в помещении АПУО персонально под роспись, а также разместив в информационно-телекоммуникационной сети «Интернет» на страницах официального сайта АПУО.  
4.1.4. Предоставляет персональные данные только уполномоченным лицам и только в той части, которая необходима им для выполнения их обязанностей, в соответствии с на-стоящим Положением и действующим законодательством.
4.1.5. Получает и обрабатывает специальные категории персональных данных, касаю-щихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни только в исключительных случаях, предусмотренных законом.
4.1.6. Получает и обрабатывает персональные данные субъекта персональных данных о его членстве в общественных объединениях или профессиональной деятельности в порядке, предусмотренном действующим законодательством.
4.1.7. Не вправе предоставлять персональные данные в коммерческих целях без пись-менного согласия субъекта персональных данных.
4.1.8. Обеспечивает субъекту персональных данных свободный бесплатный доступ к своим персональным данным, включая право на получение любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных действующим законодательством.
4.1.9. Предоставляет по требованию субъекта персональных данных полную информа-цию о его персональных данных и обработке этих данных.
4.2. Работники ННО-Адвокатская палата Ульяновской области, ответственные за обра-ботку персональных данных, обязаны:
- знать и выполнять требования настоящего Положения и действующего законодательства о персональных данных;
- знакомиться только с теми персональными данными, к которым предоставлен доступ для исполнения своих должностных обязанностей;
- хранить в тайне известные им сведения о персональных данных, информировать своего непосредственного руководителя о фактах нарушения порядка обработки персональных данных и о попытках несанкционированного доступа к ним;
- предупреждать лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены;
- выполнять требования по защите полученных персональных данных;
- соблюдать правила пользования документами, содержащими персональные данные, по-рядок их обработки и защиты;
- предоставлять письменные объяснения о допущенных нарушениях установленного по-рядка обработки персональных данных, а также о фактах их разглашения.

5. Права субъектов персональных данных на защиту своих персональных данных
5.1. В целях обеспечения защиты своих персональных данных субъекты имеют право:
- получать полную информацию о своих персональных данных, их обработке, хранении и передаче, за исключением случаев, предусмотренных ч.8 с.14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- определять своих представителей для защиты своих персональных данных;
- требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушениями настоящего Положения и действующего законодательства (при отказе руководителя организации исключить или исправить персо-нальные данные сотрудник адвокатской палаты или адвокат вправе заявить в письменном виде о своем несогласии с соответствующим обоснованием);
- требовать от президента ННО-Адвокатская палата Ульяновской области или уполномо-ченного им лица уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях.
5.2. Если субъект считает, что обработка его персональных данных осуществляется с нарушением требований действующего законодательства в этой области или иным обра-зом нарушает его права и свободы, субъект вправе обжаловать действие или бездейст-вие ННО-Адвокатская палата Ульяновской области в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

6. Ответственность за нарушение норм,
регулирующих обработку и защиту персональных данных
6.1. Лица, виновные в нарушении требований действующего законодательства в области обработки персональных данных, несут предусмотренную законодательством РФ ответственность.
6.2. Обязательства о неразглашении сведений о персональных данных остаются в силе и после окончания работы с персональными данными.

7. Контроль за выполнением настоящего Положения
7.1. Повседневный контроль за порядком работы с персональными данными осуществ-ляют уполномоченные лица ННО-Адвокатская палата Ульяновской области.
7.2. Периодический контроль за выполнением настоящего Положения возлагается на лицо, ответственное за обеспечение безопасности персональных данных в ННО-Адвокатская палата Ульяновской области.

8. Заключительные положения.
8.1. Настоящее Положение вступает в силу с 01 марта 2020 года.
8.2. Настоящее Положение доводится до сведения всех сотрудников ННО-Адвокатская палата Ульяновской области персонально под роспись, а до членов адвокатской палаты - путем размещения на официальном сайте палаты.