ПОЛОЖЕНИЕ
об обработке персональных данных в библиотеке
ОГПОБУ «Сельскохозяйственный техникум»
1. Общие положения
1.1. Настоящее положение разработано для библиотеки ОГПОБУ
«Сельскохозяйственный техникум» (далее – библиотека) в соответствии с
Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
1.2. Настоящее Положение регулирует правоотношения, возникающие в
процессе сбора, хранения, использования и уничтожения персональных данных
читателей библиотекой.
1.3. Целью настоящего Положения является соблюдение прав пользователей
на неприкосновенность частной жизни, личную и семейную тайну при обработке
его персональных данных.
1.4. Основные понятия, используемые в настоящем Положении:
• персональные данные - любая информация, относящаяся к определенному
физическому лицу (пользователю библиотеки), в том числе его фамилия, имя,
отчество, год, месяц, дата и место рождения, адрес, семейное, социальное,
имущественное положение, образование, профессия, доходы, другая информация;
• обработка персональных данных - действия (операции) с персональными
данными, включая: сбор, систематизацию, накопление, хранение, уточнение
(обновление, изменение), использование, распространение (в том числе передачу),
обезличивание, блокирование, уничтожение персональных данных;
• распространение персональных данных - действия, направленные на
передачу персональных данных определенному кругу лиц (передача персональных
данных) или на ознакомление с персональными данными неограниченного круга
лиц, в том числе обнародование персональных данных в средствах массовой
информации, размещение в информационно-телекоммуникационных сетях или
предоставление доступа к персональным данным каким-либо иным способом;
• использование персональных данных - действия (операции) с
персональными данными, совершаемые оператором в целях принятия решений или
совершения иных действий, порождающих юридические последствия в отношении
субъекта персональных данных или других лиц либо иным образом затрагивающих
права и свободы субъекта персональных данных или других лиц;
• блокирование персональных данных - временное прекращение сбора,
систематизации, накопления, использования, распространения персональных
данных, в том числе их передачи;
• уничтожение персональных данных - действия, в результате которых
невозможно восстановить содержание персональных данных в информационной
системе персональных данных или в результате которых уничтожаются
материальные носители персональных данных;
• обезличивание персональных данных - действия, в результате которых
невозможно определить принадлежность персональных данных конкретному
субъекту персональных данных;
• информационная система персональных данных - информационная система,
представляющая собой совокупность персональных данных, содержащихся в базе
данных, а также информационных технологий и технических средств,
позволяющих осуществлять обработку таких персональных данных с
использованием средств автоматизации или без использования таких средств;
• общедоступные персональные данные - персональные данные, доступ
неограниченного круга лиц к которым предоставлен с согласия субъекта
персональных данных или, на которые в соответствии с ФЗ не распространяются
требования соблюдения конфиденциальности.
2. Принципы обработки персональных данных читателей
2.1. Сбор персональных данных читателей библиотеки осуществляется с
целью:
• повышения оперативности и качества обслуживания читателей, организации
адресного, дифференцированного и индивидуального их обслуживания;
• обеспечения сохранности библиотечного имущества в соответствии с
Федеральным Законом «О библиотечном деле» от 26.06.2007 №118-ФЗ
2.2. Персональные данные читателей обрабатываются библиотекой ОГПОБУ
«Сельскохозяйственный техникум» (далее оператором) на основании ст.5 и ст. 6
Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и с
их письменного согласия, либо с согласия законного представителя пользователя.
2.3. Договор об обработке персональных данных заключается с читателем на
основании Федерального Закона от 29 декабря 1994 года №78-ФЗ «О
библиотечном деле» и ст. 434 ГК РФ.
2.4. Источником и договором об обработке персональных данных служит
читательский формуляр, заполняемый им лично или с его слов библиотекарем при
оформлении в библиотеку и удостоверяемый собственноручной подписью
пользователя, или подписью законного представителя, либо подписью лица,
действующего от лица читателя на основании доверенности.
2.5.
Оператором
производится
неавтоматизированная
обработка
персональных данных пользователей.
2.6.
Персональные
данные
читателей
библиотеки
являются
конфиденциальной информацией, неподлежащей разглашению, и не могут быть
использованы оператором или его сотрудниками для целей, не перечисленных в п.
2.1 настоящего Положения.
2.7. Доступ к персональным данным пользователя или их части возможен в
случаях, предусмотренных действующим законодательством РФ, а именно:
• Для осуществления библиотечно-библиографического и справочноинформационного обслуживания читателей.
• Согласно Федеральному Закону «Об оперативно-розыскной деятельности»
от 5.01.1999 № 6-ФЗ.
• В соответствии с уголовно-исполнительным законодательством РФ.
2.8. Перечень персональных данных вносимых в формуляр пользователя:
• Фамилия, имя и отчество читателя
• Пол
• Год рождения
• Паспортные данные (серия, номер)
• Сведения о регистрации по месту жительства и временной регистрации по
месту пребывания
• Телефон, e-mail (если есть)
• Сведения об образовании (высшее, среднее и т.д.)
• Место работы/учебы
• Должность
3. Условия обработки персональных данных читателей
3.1. Персональные данные читателей хранятся в отделе обслуживания на
бумажном носителе (регистрационная карточка, формуляр).
3.2. Право доступа к персональным данным читателей имеют:
• директор ОГПОБУ «Сельскохозяйственный техникум»;
• заведующий библиотекой;
библиотекарь.
3.3. Заведующий библиотекой вправе передавать персональные данные
читателя работникам администрации в объеме необходимом для исполнения ими
служебных обязанностей и согласно их должностным инструкциям, а также в
случаях, установленных законодательством.
3.4. Персональные данные читателя уточняются ежегодно при первом
посещении читателем библиотеки в году, следующем за годом регистрации, либо
годом последнего уточнения персональных данных. В случае изменения
персональных данных библиотека переоформляет формуляр (регистрационную
карточку) читателя, уничтожает формуляр (регистрационную карточку) с
неверными данными.
3.5. Срок хранения персональных данных библиотекой определяется три года
с момента последней перерегистрации читателя. По истечении срока обработки
персональные данные на бумажных носителях уничтожаются.
4. Права и обязанности читателей
4.1. Читатель имеет право на получение при обращении в библиотеку
следующей информации:
• подтверждение факта обработки персональных данных библиотекой, а также
цель такой обработки;
• способы обработки персональных данных, применяемые в библиотеке;
• сведения о лицах, которые имеют доступ к персональным данным или
которым может быть предоставлен такой доступ;
• перечень обрабатываемых персональных данных и источник их получения;
• сроки обработки персональных данных, в том числе сроки их хранения.
4.2. Читатель обязан предоставить оператору достоверные сведения,
перечисленные в п. 2.8 настоящего Положения, путем предъявления документа
удостоверяющего личность.
4.3. Обработка персональных данных в целях информирования читателя о
новых услугах библиотеки, новых поступлениях литературы, проводимых в
библиотеке мероприятиях путем осуществления прямых контактов с ним с
помощью средств связи допускается только при условии предварительного
согласия читателя, выраженного в письменной форме, и прекращается немедленно
по его письменному требованию.
5. Обязанности оператора в отношении обработки персональных
данных читателей
5.1. Библиотека при обработке персональных данных принимает необходимые
организационные и технические меры для защиты персональных данных от
неправомерного или случайного доступа к ним, уничтожения, изменения,
копирования, распространения персональных данных, а также от иных
неправомерных действий.
5.2. Оператор осуществляет передачу персональных данных читателя только в
соответствии с настоящим Положением и законодательством РФ.
5.3. Оператор обязан в порядке, предусмотренном п.п. 4.1-4.3 настоящего
Положения, сообщить читателю информацию о наличии его персональных данных,
а также предоставить возможность ознакомления с ними при обращении читателя в
течение семи рабочих дней, с момента получения запроса.
5.4. В случае выявления неправомерных действий с персональными данными,
библиотека в срок, не превышающий трех рабочих дней с момента такого
выявления, обязана устранить допущенные нарушения. В случае невозможности
устранения допущенных нарушений в срок, оператор обязан уничтожить
персональные данные. Об устранении допущенных нарушений или об
уничтожении персональных данных библиотека уведомляет читателя или его
законного представителя.
5.5. По истечении трех лет с момента последней перерегистрации читателя
библиотека прекращает обработку персональных данных, уничтожает (в случае
прямого отказа от пользования библиотекой) его персональные данные на
бумажном носителе (формуляр). Уничтожение и обезличивание персональных
данных производятся только при условии, если читатель не имеет задолженности
перед библиотекой. В противном случае, персональные данные блокируются,
уничтожаются и обезличиваются только после снятия задолженности.
6. Ответственность библиотеки ОГПОБУ «Сельскохозяйственный
техникум» и ее сотрудников
6.1. В случае нарушения норм, регулирующих обработку, защиту
персональных данных читателя должностными лицами, перечисленными в п. 3.2
настоящего Положения, они несут административную, дисциплинарную и иную
предусмотренную законодательством Российской Федерации ответственность.