ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Политика муниципального бюджетного учреждения «Ловозерская межпоселенческая библиотека» в отношении обработки персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика определяет принципы, порядок и условия обработки персональных данных работников, пользователей (читателей) в т.ч. несовершеннолетних и их родителей (законных представителей) и иных лиц, чьи персональные данные обрабатываются в муниципальном бюджетном учреждении «Ловозерская межпоселенческая библиотека» (далее - МБУ «ЛМБ») с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, а также устанавливает ответственность должностных лиц МБУ «ЛМБ», имеющих доступ к персональным данным.
1.2. Поскольку к настоящей Политике в соответствии с ч. 2 ст. 18.1 Федерального закона № 152‑ФЗ «О персональных данных» (далее – Закон) необходимо обеспечить неограниченный доступ, в ней не публикуется детальная информация о принятых мерах по защите персональных данных, которая составляет внутреннюю документацию Оператора и не подлежит разглашению.
1.3. Настоящая Политика действует в отношении всей информации, которую Оператор может получить о субъекте персональных данных (Пользователе) во время использования сайта https://revdabiblios.ru/ (далее – Сайт), его программ и сервисов.
1.3.1. Действие настоящей Политики распространяется на все операции, совершаемые Оператором с персональными данными с использованием или без использования средств автоматизации.
1.3.2. Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и отправки самим Пользователем через формы на Сайте, а также в результате использования технологий сбора статистики посещаемости (cookie‑файлы, веб‑аналитика). Заполняя формы и/или продолжая работу с Сайтом (в части статистических данных), Пользователь выражает согласие с настоящей Политикой.
1.3.3. Пользователь самостоятельно принимает решение о предоставлении его персональных данных и даёт согласие свободно, своей волей и в своём интересе.
1.3.4. Использование сайта Пользователем означает согласие с настоящей Политикой и условиями обработки персональных данных.
1.3.5. В случае несогласия с условиями настоящей Политики Пользователь должен прекратить использование сайта.
1.3.6. Администрация Сайта принимает разумные меры для проверки достоверности персональных данных, предоставляемых Пользователем; при возникновении сомнений в точности данных запрашивает уточняющую информацию. Пользователь обязуется предоставлять актуальные и достоверные сведения.
1.3.7. Настоящая Политика применяется только к Сайту Оператора. Оператор не контролирует и не несёт ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам.
1.3.8. Сбор персональных данных через внешние формы (Google Forms, Яндекс.Формы и аналоги) Оператором не осуществляется. Все формы сбора данных размещены непосредственно на Сайте.
1.4. Политика подлежит актуализации по инициативе Оператора, а также в случае изменения законодательства Российской Федерации о персональных данных.
2. ОСНОВНЫЕ ПОНЯТИЯ
2.1. В настоящей Политике используются понятия, определённые ст. 3 Закона № 152‑ФЗ, а также:
2.1.1. Администрация сайта – уполномоченные сотрудники, которые организуют и/или осуществляют обработку персональных данных, определяют цели, состав и действия с персональными данными.
2.1.2. Пользователь сайта – лицо, имеющее доступ к Сайту посредством сети Интернет и использующее информацию, материалы и сервисы Сайта.
2.1.3. Согласие на распространение персональных данных – отдельное согласие субъекта, оформленное в соответствии со ст. 10.1 Закона, на раскрытие персональных данных неопределённому кругу лиц (в том числе публикацию фотографий).
2.1.4. Cookie – фрагмент данных, отправленный веб‑сервером и хранимый на устройстве пользователя, который используется для идентификации пользователя, его настроек и сбора статистики.
2.1.5. IP-адрес – уникальный сетевой адрес узла в компьютерной сети.
3. ОБЪЁМ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ ПОЛЬЗОВАТЕЛЕЙ
3.1. В МБУ «ЛМБ» обрабатываются персональные данные следующих категорий субъектов:
- работники и их родственники;
- кандидаты на работу (соискатели);
- контрагенты, партнеры, стороны договоров (физические лица);
- пользователи (читатели), в том числе несовершеннолетние, и их родители/законные представители;
- посетители Сайта (лица, использующие сайт https://revdabiblios.ru/).
3.2. Перечень персональных данных работников, соискателей, контрагентов, читателей определён в соответствующих локальных актах Оператора и приведён в приложениях к настоящей Политике (не публикуются в открытом доступе).
3.3. Персональные данные посетителей Сайта:
- При заполнении форм обратной связи («Вопрос», «Отзывы о нас», «Виртуальный библиограф», «Комплектуем фонд вместе!»):
- фамилия, имя, отчество (либо псевдоним);
- адрес электронной почты;
- номер телефона (для формы комплектования фонда);
- текст сообщения/обращения.
- При использовании сервиса веб‑аналитики АИС «Цифровая культура» (платформа «PRO.Культура.РФ») с помощью технологии cookie автоматически обрабатываются:
- IP-адрес;
- информация о браузере (тип, версия, язык);
- операционная система;
- дата, время и длительность посещения;
- просмотренные страницы, переходы по ссылкам;
- уникальный идентификатор cookie.
3.3.1. Оператор не использует метрические программы LiveInternet или иные аналоги, передающие данные за пределы РФ. Используется только АИС «Цифровая культура», сертифицированная и размещённая на территории Российской Федерации.
3.3.2. При входе на Сайт Пользователю выводится уведомление об использовании cookie‑файлов и веб‑аналитики. Продолжая работу с Сайтом, Пользователь даёт согласие на обработку соответствующих данных в объёме, указанном в настоящей Политике.
3.3.3. Пользователь может отключить cookie в настройках браузера, однако это может повлиять на корректную работу некоторых функций Сайта.
3.4. Оператор обеспечивает соответствие содержания и объёма обрабатываемых персональных данных заявленным целям обработки и не допускает избыточности.
4. ОСНОВНЫЕ ПРАВА И ОБЯЗАННОСТИ
4.1. Оператор имеет право:
- получать от субъекта достоверные информацию и документы;
- требовать уточнения персональных данных;
- предоставлять персональные данные третьим лицам в случаях, предусмотренных федеральным законом;
- продолжить обработку после отзыва согласия при наличии законных оснований (ст. 6 Закона).
4.2. Оператор обязан:
- организовать обработку в соответствии с законодательством;
- предоставлять субъекту информацию о его персональных данных по запросу;
- отвечать на обращения в установленный срок;
- публиковать настоящую Политику в неограниченном доступе;
- принимать меры по защите персональных данных;
- прекращать обработку и уничтожать данные при достижении целей или отзыве согласия;
- выполнять иные обязанности по Закону.
4.3. Субъекты имеют право, предусмотренное ст. 14 Закона, включая право на доступ, уточнение, блокирование, отзыв согласия, обжалование действий Оператора.
5. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Обработка персональных данных осуществляется на законной основе, ограничивается достижением конкретных, заранее определённых целей. Содержание и объём данных соответствуют целям. Хранение не дольше, чем этого требуют цели.
5.2. Цели обработки персональных данных Оператором
|
1. Исполнение трудового законодательства (трудовые отношения) |
|
|
Категории Субъектов, персональные данные которых обрабатываются |
Работники, их родственники |
|
Перечень обрабатываемых персональных данных |
ФИО, паспортные данные, СНИЛС, ИНН, адрес, телефон, фото, сведения о доходах, образовании, здоровье (в рамках медосмотров), сведения о детях и др. (полный перечень – в локальных актах) |
|
Способы обработки |
Смешанная (автоматизированная и неавтоматизированная), включая сбор, получение, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных. |
|
Срок обработки и хранения |
До окончания трудовых отношений, затем – по срокам архивного хранения (75 лет или 50 лет для лицевых счетов) |
|
Порядок уничтожения |
Уничтожение по истечении сроков хранения актом комиссии, для бумаги – шредирование/сжигание |
|
2. Организация трудоустройства (работа с соискателями) |
|
|
Категории Субъектов, персональные данные которых обрабатываются |
Кандидаты на работу (соискатели) |
|
Перечень обрабатываемых персональных данных |
ФИО, паспортные данные, образование, опыт работы, контактные данные, иное по желанию соискателя |
|
Способы обработки |
Смешанная (автоматизированная и неавтоматизированная), включая сбор, получение, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных. |
|
Срок обработки и хранения |
30 дней для анкет (резюме) не принятых кандидатов; для принятых – в составе личного дела |
|
Порядок уничтожения |
Удаление/уничтожение после истечения срока хранения или по требованию соискателя |
|
3. Заключение и исполнение гражданско-правовых договоров (с физическими лицами) |
|
|
Категории Субъектов, персональные данные которых обрабатываются |
Контрагенты, партнеры, сторонники |
|
Перечень обрабатываемых персональных данных |
ФИО, паспортные данные, ИНН, СНИЛС, реквизиты счёта, адрес, телефон |
|
Способы обработки |
Смешанная (автоматизированная и неавтоматизированная), включая сбор, получение, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных. |
|
Срок обработки и хранения |
В течение срока действия договора и 5 лет после его окончания (для документов бухгалтерского учёта) |
|
Порядок уничтожения |
По истечении срока хранения – уничтожение актом |
|
4. Библиотечное обслуживание читателей (учёт, выдача документов, справочно‑библиографическое обслуживание) |
|
|
Категории Субъектов, персональные данные которых обрабатываются |
Пользователи (читатели), родители/законные представители несовершеннолетних |
|
Перечень обрабатываемых персональных данных |
ФИО, дата рождения, адрес, паспортные данные (серия, номер), телефон, место работы/учёбы |
|
Способы обработки |
Смешанная (автоматизированная и неавтоматизированная), включая сбор, получение, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных. |
|
Срок обработки и хранения |
5 лет с момента последней перерегистрации |
|
Порядок уничтожения |
По истечении срока – уничтожение бумажных формуляров |
|
5. Работа с обращениями граждан (вопросы, отзывы, виртуальный библиограф) |
|
|
Категории Субъектов, персональные данные которых обрабатываются |
Пользователи Сайта, читатели |
|
Перечень обрабатываемых персональных данных |
ФИО (или псевдоним), адрес электронной почты, телефон, текст обращения |
|
Способы обработки |
Автоматизированная (через формы на Сайте) |
|
Срок обработки и хранения |
5 лет с момента последнего взаимодействия |
|
Порядок уничтожения |
Уничтожение по истечении срока или по отзыву согласия |
|
6. Предоставление доступа к сервисам и информации Сайта, улучшение работы Сайта |
|
|
Категории Субъектов, персональные данные которых обрабатываются |
Пользователи сайта https://revdabiblios.ru/
|
|
Перечень обрабатываемых персональных данных |
Данные веб‑аналитики: IP, браузер, ОС, cookie, время посещения, просмотренные страницы (АИС «Цифровая культура») |
|
Способы обработки |
Автоматизированная (сбор, запись, накопление, хранение, обезличивание, удаление) |
|
Срок обработки и хранения |
12 месяцев с момента последнего посещения |
|
Порядок уничтожения |
Автоматическое удаление из системы аналитики через 12 месяцев; по отзыву согласия – в течение 7 рабочих дней |
|
7. Распространение персональных данных (публикация фотографий в новостных и отчётных материалах на Сайте) |
|
|
Категории Субъектов, персональные данные которых обрабатываются |
Пользователи Сайта, читатели, участники мероприятий |
|
Перечень обрабатываемых персональных данных |
Фотографические изображения |
|
Способы обработки |
Автоматизированная (размещение на Сайте) |
|
Срок обработки и хранения |
На период, указанный в согласии на распространение, либо до отзыва согласия |
|
Порядок уничтожения |
Немедленное удаление фотографий с Сайта при отзыве согласия |
5.3. Персональные данные могут быть переданы уполномоченным государственным органам только по основаниям, предусмотренным федеральным законом.
5.4. Трансграничная передача персональных данных Оператором не осуществляется. Обработка ведётся с использованием баз данных, находящихся на территории Российской Федерации (хостинг-провайдер – российское юридическое лицо; АИС «Цифровая культура» – российская платформа).
5.5. Распространение персональных данных (в том числе фотографий) допускается только при наличии отдельного согласия субъекта на распространение, оформленного в соответствии со ст. 10.1 Закона. При отсутствии такого согласия фотографии на Сайте не публикуются. Все ранее опубликованные без согласия на распространение фотографии удалены в мае 2026 года.
6. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ, УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Способы обработки: неавтоматизированная, автоматизированная, смешанная.
6.2. Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (в том числе трансграничная – не осуществляется), распространение (только с отдельным согласием), обезличивание, блокирование, удаление, уничтожение.
6.3. Субъект даёт согласие свободно, своей волей и в своём интересе. Согласие на обработку через формы Сайта даётся путём отправки формы. Согласие на обработку данных веб‑аналитики даётся путём продолжения работы с Сайтом после показа уведомления о cookie.
6.4. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем требуют цели обработки, если срок не установлен федеральным законом.
6.5. Условия прекращения обработки: достижение целей, истечение срока согласия, отзыв согласия, выявление неправомерной обработки.
6.6. Субъект может отозвать согласие на обработку персональных данных, направив уведомление на электронную почту revda-biblios@yandex.ru с пометкой «Отзыв согласия». Оператор обязан прекратить обработку и уничтожить данные в течение 30 дней, если иное не предусмотрено законом.
6.7. Порядок уничтожения персональных данных при достижении целей обработки:
Для целей № 1, 2, 3, 4 (трудовые, договорные, библиотечные отношения): уничтожение производится по акту по истечении установленных сроков хранения (архивных сроков) комиссией, назначенной приказом директора. Бумажные носители уничтожаются шредированием или сжиганием; электронные – форматированием носителя с гарантированным перезаписыванием.
Для цели № 5 (обращения через формы Сайта): удаление из базы данных Сайта и из почтового ящика по истечении 5 лет с момента последнего обращения или при отзыве согласия.
Для цели № 6 (веб‑аналитика, АИС «Цифровая культура»): автоматическое удаление (обезличивание) записей через 12 месяцев после последнего визита пользователя; при отзыве согласия – удаление вручную в течение 7 рабочих дней.
Для цели № 7 (распространение фотографий): удаление фотографий с Сайта в течение 5 рабочих дней с момента получения отзыва согласия на распространение.
6.8. Обработка специальных категорий персональных данных (раса, национальность, политические взгляды, религия, интимная жизнь) не осуществляется.
6.9. Биометрические персональные данные не обрабатываются.
7. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта, если иное не предусмотрено федеральным законом.
7.2. Распространение (публикация фотографий) допускается только при наличии отдельного согласия на распространение (Приложение № 2 к настоящей Политике).
8. ДОСТУП К ПОЛИТИКЕ И КОНТАКТНАЯ ИНФОРМАЦИЯ
8.1. Актуальная версия Политики размещена в свободном доступе по адресу: https://revdabiblios.ru/politika-konfidencialnosti.
8.2. Пользователь может получить разъяснения по вопросам обработки его персональных данных, направив запрос на электронную почту: revda-biblios@yandex.ru или по телефону 8(81538)43592.
8.3. Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента размещения на Сайте.
9. РЕКВИЗИТЫ ОПЕРАТОРА
Муниципальное бюджетное учреждение «Ловозерская межпоселенческая библиотека» (МБУ «ЛМБ»)
Адрес: 184580, Мурманская обл., Ловозерский р-н, пгт Ревда, ул. Победы, д. 25
ОГРН 1025100677986, ИНН 5106020119
Электронная почта: revda-biblios@yandex.ru
Телефон: 8(81538)43442 (администрация), 8(81538)43592 (методико‑библиографический отдел)