Положение
о защите персональных данных пользователей Государственного бюджетного учреждения культуры
Луганской Народной Республики «Луганская библиотека для детей»

 

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящее Положение регупирует правоотношения между Государственным бюджетным учреждением культуры Луганской Народной Республики «Луганская библиотека для детей» (далее - Библиотека) и физическим лицом, являющимся пользователем Библиотеки или его законным представителем, возникающие в процессе сбора, систематизации, накопления, хранения, уточнения (обновления, изменения), использования, блокирования и уничтожения его персональных данных, осуществляемых с использованием средств автоматизации и (или) без использования таких средств.

1.2. Целью настоящего Положения является соблюдение прав пользователей и их законных представителей на неприкосновенность частной жизни, личную и семейную тайну при обработке их персональных данных.

1.3. Настоящее Положение разработано в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», Федеральным законом от 29 декабря 1994 года № 78-ФЗ «О библиотечном деле», Постановлением Правительства от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»; постановлением Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

1.4. Основные понятия, используемые в настоящем Положении:

  • персональные данные любая информация, относящаяся к определенному физическому лицу (пользователю Библиотеки или его законному представителю), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, место работы, учебы, другая информация;
  • обработка  персональных     данных действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;
  • распространение персональных данных - действия, направленные на передачу персональных данных определенному круrу лиц или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
  • использование персональных данных действия (операции) с персональными данными, совершаемые оператором (Библиотекой) в целях их статистической и аналитической обработки, а также принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
  • блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;
  • уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;
  • обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;
  • информационная система персональных данных - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств.

 

2. ПРИНЦИПЫ, ЦЕЛИ И ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ.

2.1. Использование персональных данных пользователей Библиотеки осуществляется на основе принципов:

  • законности целей и способов обработки и использования персональных данных и добросовестности;
  • соответствия целей использования персональных данных целям, заранее определенным полномочиям библиотечных работников;
  • соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
  • достоверности персональных данных, их достаточности для целей использования, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
  • недопустимости объединения созданных для несовместимых между собой целей баз данных информационных систем персональных данных.

Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом или определён согласием субъекта персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом (принципы обработки персональных данных определены ФЗ «О персональных данных»).

2.2. Обработка персональных данных пользователей Библиотеки осуществляется в целях:

  • исполнения Библиотекой Федерального закона от 29 декабря 1994 г. № 78-ФЗ «О библиотечном деле»;
  • исполнения Постановления Федеральной службы государственной статистики от 11 июля 2005 г. № 43 «Об утверждении статистического инструментария для организации Министерством культуры Российской Федерации статистического наблюдения за деятельностью организаций культуры, искусства и кинематографии» (для государственной статистики организаций культуры).
  • предоставление статистической отчетности в соответствии с Приказом Федеральной службы государственной статистики от 7 декабря 2016 г. № 764 «Об утверждении статистического инструментария для организации Министерством культуры Российской Федерации федерального статистического наблюдения за деятельностью организаций культуры»;
  • обеспечения сохранности имущества Библиотеки, в том числе библиотечного фонда, а также для рассмотрения претензий Библиотеки к пользователям библиотечных услуг и совершения иных действий, порождающих юридические последствия в отношении субъектов персональных данных при нарушении ими правил пользования Библиотекой или нанесения материального ущерба;
  • повышения оперативности и качества обслуживания читателей, организации адресного, дифференцированного и индивидуального обслуживания, а также целей и задач, предусмотренных Уставом Библиотеки, порядок реализации которых регламентирован, в том числе Правилами пользования ГУК ЛНР «Луганская библиотека для детей»;
  • данные счетчиков сайта используются Библиотекой с целью сбора статистических показателей работы сайта, для отслеживания востребованности библиотечных услуг.

2.3. Порядок обработки персональных данных пользователей Библиотеки.

2.3.1. Персональные данные пользователей обрабатываются Библиотекой в соответствии со ст. 5 и ст. 6 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и с их письменного согласия, подтверждаемого собственноручной подписью читателя, либо его законного представителя.

Согласие (Приложение 1b) в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя:

  • фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
  • фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе (при получении согласия от представителя субъекта персональных данных);
  • полное наименование и адрес Библиотеки, как организации, получающей согласие субъекта персональных данных;
  • цели обработки персональных данных;
  • перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
  • перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых Библиотекой способов обработки персональных данных;
  • срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
  • подпись субъекта персональных данных.

2.3.2. Источником персональных данных пользователя служит Анкета читателя (Приложение 1a), заполняемая им лично при оформлении в Библиотеку при наличии документа, удостоверяющего личность (паспорт).

Анкета читателя на детей в возрасте до 14 лет заполняется его законным представителем при наличии документа, удостоверяющего личность (паспорт).

2.3.3. Условия обработки персональных данных пользователей сайта Библиотеки размещаются в виде выписки из данного Положения в формах обратной связи. После ознакомления с ними пользователь подтверждает свое согласие на обработку персональных данных путем клика мышкой в соответствующем поле, только после этого ему предоставляется возможность отправки запроса или формы.

2.3.4. Страницы сайта Библиотеки, в том числе новостная лента, могут содержать персональные данные пользователей Библиотеки, в том числе фотографии с массовых публичных мероприятий. Имена и фамилии пользователей, принимающих участие в мероприятиях, размещаются с их согласия.

2.3.5. Настоящее Положение применяется только к сайту Библиотеки, где могут быть размещены ссылки для перехода на сторонние ресурсы, которые библиотека не контролирует и не несет ответственности за безопасность собираемой ими информации.

2.3.6. Персональные данные пользователей являются конфиденциальной информацией, не подлежащей разглашению, и не могут быть использованы Библиотекой для целей, не перечисленных в п. 2.2 настоящего Положения.

2.3.7. Передача персональных данных пользователя или их части третьим лицам допускается только в случаях, предусмотренных действующим законодательством Российской Федерации. Решение о передаче персональных данных пользователей третьим лицам может быть принято только директором библиотеки, или лицом, его замещающим.

2.3.8. Доступ к персональным данным пользователей имеют директор библиотеки, заместитель директора, сотрудники отделов обслуживания, сектора регистрации пользователей, отдела информационных технологий и электронных ресурсов.

2.3.8.1. Право доступа сотрудников Библиотеки к персональным данным пользователей и поименный список сотрудников, имеющих доступ к персональным данным пользователей Библиотеки, определяется приказом директора Библиотеки.

2.3.8.2. Сотрудники Библиотеки, имеющие доступ к персональным данным пользователей, вправе использовать персональные данные пользователей только в объеме, необходимом для исполнения ими служебных обязанностей, согласно их должностным инструкциям.

2.3.8.3. Работники отделов, имеющие доступ к персональным данным пользователей вправе передавать персональные данные пользователей работникам администрации, имеющим права доступа к соответствующим персональным данным, в объеме, необходимом для исполнения ими служебных обязанностей, а также в случаях, установленных законодательством.

2.3.8.4. Директор библиотеки может передавать персональные данные пользователя третьим лицам, если это необходимо в целях предупреждения угрозы жизни и здоровья пользователя, а также в случаях, установленных Федеральным законом «О персональных данных» от 27 июля 2006 г. № 152- ФЗ.

2.3.8.5. При передаче персональных данных, директор библиотеки требует от лиц, получающих персональные данные, письменное подтверждение об использовании этих данных лишь в целях, для которых они сообщены.

2.3.8.6. Все сведения о передаче персональных данных пользователей учитываются для контроля правомерности использования данной информации лицами, ее получившими.

2.3.8.7. Обработка персональных данных пользователей Библиотеки осуществляется как с использованием средств автоматизации (электронная база читателей в среде автоматизированной библиотечно-информационной системы) так и без использования таковых.

2.3.8.8. Источники персональных данных пользователей Библиотеки на бумажном носителе хранятся:

  • в секторе регистрации и учёта пользователей (Анкета читателя);
  • в залах отделов обслуживания (читательский формуляр).

2.3.8.9. Уточнение персональных данных производится путем обновления или изменения данных в электронной базе пользователей с последующей корректировкой на бумажных носителях (Анкету читателя, читательский формуляр). При необходимости изменить небольшой объем персональных данных на бумажном носителе (класс учебного заведения или фамилию пользователя) может быть проведена путём вымарывания устаревших данных и занесения новых.

2.3.8.10. Мероприятия по защите персональных данных пользователей в среде АБИС осуществляет IТ-специалист отдела информационных технологий и электронных ресурсов.

 

3. ИСТОЧНИКИ ПЕРСОНАЛЬНЫХ ДАННЪIХ ПОЛЬЗОВАТЕЛЕЙ

3.1. Источниками персональных данных пользователей являются:

  • электронная база читателей АБИС, в которую на основании предъявленного документа вносятся персональные данные пользователя;
  • Анкета читателя;
  • читательский формуляр-документ установленного образца, в котором регистрируется получение и возврат пользователем документов из фондов Библиотеки, который заполняется сотрудниками отделов;
  • персональные данные пользователей на официальном сайте Библиотеки.

3.2. Перечень персональных данных, которые могут быть внесены в электронную базу читателей и Анкету читателя (Приложение 1a):

  • фамилия, имя и отчество читателя;
  • дата рождения;
  • пол;
  • образование;
  • номер мобильного телефона;
  • номер городского телефона;
  • адрес электронной почты;
  • адрес регистрации по месту жительства;
  • адрес фактического пребывания.

3.3. Перечень персональных данных, которые могут быть внесены в читательский формуляр детей:

  • фамилия, имя и отчество;
  • год рождения;
  • школа, класс;
  • домашний адрес (регистрация и фактический);
  • контактный телефон;
  • фамилии, имена, отчества и контактные телефоны одного из родителей.

3.4. Перечень персональных данных, которые могут быть внесены в читательский формуляр взрослых:

  • фамилия, имя и отчество;
  • дата рождения;
  • место работы, должность;
  • домашний адрес (регистрация и фактический);
  • контактный телефон.

3.5. Персональные данные пользователей на официальном сайте Библиотеки запрашиваются в формах обратной связи (Виртуальная справочная служба, Оnlinе-продление литературы и др.) в целях, изложенных в п.2.2. настоящего Положения.

При этом пользователем заполняются следующие поля:

  • фамилия, имя, отчество;
  • год рождения (или возраст);
  • место учебы;
  • адрес электронной почты;
  • номер читательского билета.

 

4. ПРАВА ПОЛЬЗОВАТЕЛЕЙ БИБЛИОТЕКИ

4.1. В соответствии со ст. 14 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» пользователь имеет право на получение от Библиотеки следующих сведений:

  • подтверждение факта обработки персональных данных Библиотекой;
  • правовые основания и цели обработки персональных данных;
  • цели и применяемые Библиотекой способы обработки персональных данных;
  • наименование и место нахождения Библиотеки, сведения о лицах (за исключением работников Библиотеки), которые имеют доступ к персональным данным, или которым могут быть раскрыты персональные данные на основании договора или на основании федерального закона;
  • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • информацию об осуществленной или о предполагаемой трансграничной передаче данных.

4.2. Пользователь вправе требовать от Библиотеки уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

 

5. ОБЯЗАННОСТИ БИБЛИОТЕКИ В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ

5.1. Библиотека при обработке персональных данных принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, копирования, распространения персональных данных, а также от иных неправомерных действий.

5.2. Библиотека осуществляет передачу персональных данных пользователя только в соответствии с настоящим Положением и действующим законодательством.

5.3. Библиотека обязана в порядке, предусмотренном п. 6 настоящего Положения, сообщить пользователю информацию о наличии его персональных данных, а также предоставить возможность ознакомления с ними при обращении читателя в течение трех рабочих дней с даты получения письменного запроса.

5.4. Библиотека обязана внести по требованию пользователя необходимые изменения, блокировать его персональные данные по предоставлении сведений, подтверждающих, что персональные данные этого пользователя являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

5.5. Обработка (использование) персональных данных пользователя для напоминания о взятых на дом изданиях, в случае просрочки даты их возврата, через средства связи (телефон, почта, электронная почта), допускается при условии письменного согласия читателя в анкете.

5.6. Обработка (использование) персональных данных пользователя для информирования о новых услугах библиотеки, новых поступлениях литературы, проводимых в библиотеке мероприятиях путем контактов с ним через средства связи, допускается при условии письменного согласия читателя в анкете и прекращается немедленно по его письменному требованию.

5.7. По истечении 5 (пяти) лет с момента последнего уточнения персональных данных (перерегистрации) пользователя Библиотека прекращает обработку его персональных данных, уничтожает его персональные данные в электронной базе читателей и на бумажных носителях (анкета читателя, читательский формуляр). Уничтожение персональных данных производится только при условии, что пользователь не имеет задолженности перед Библиотекой. В противном случае персональные данные блокируются и уничтожаются только после снятия задолженности.

 

6. ПОРЯДОК ВВОДА В ДЕЙСТВИЕ ПОЛОЖЕНИЯ И ВНЕСЕНИЯ ИЗМЕНЕНИЙ В ПОЛОЖЕНИЕ

6.1. Настоящее Положение вступает в силу с момента его утверждения директором Библиотеки и действует бессрочно до замены его новым Положением.

6.2. Все изменения в Положение вносятся приказом директора Библиотеки.

6.3. Работники Библиотеки, связанные с обработкой персональных данных пользователей, а также пользователи при записи в Библиотеку либо по требованию, должны быть ознакомлены с настоящим Положением.

 

7. ОТВЕТСТВЕННОСТЬ БИБЛИОТЕКИ И ЕЕ СОТРУДНИКОВ

7.1. Согласно ст. 24 Федерального Закона № 152-ФЗ «О персональных данных» на лиц, виновных в нарушении его требований, возлагается гражданская, уголовная, административная, дисциплинарная и иная предусмотренная законодательством РФ ответственность.

7.2. Одним из главных требований к организации мероприятий по обеспечению требований действующего законодательства в области защиты персональной информации является личная ответственность каждого сотрудника Библиотеки, имеющего доступ к персональным данным пользователей в соответствии со своими полномочиями, за нарушение правил, обработки, режима защиты и использования этой информации. Каждый сотрудник Библиотеки, непосредственно работающий с источниками персональных данных, как на бумажных, так и на электронных носителях и своевременно проинформированный о факте обработки им персональных данных несет единоличную ответственность за соблюдение норм Федерального Закона № 152-ФЗ «О персональных данных».

7.3. Ответственность за неинформирование или несвоевременное информирование сотрудников Библиотеки о факте обработки ими персональных данных, а также о правилах осуществления такой обработки, установленных действующим законодательством, несет директор Библиотеки. Доказательством с.воевременного информирования  в  этом  случае  является личная подпись сотрудника в Приказе, определяющем перечень лиц, имеющих допуск к персональным данным пользователей, и листе ознакомления с настоящим Положением.

Контакты

Адрес: 291011 ЛНР,
г. Луганск, ул. Советская 78 (1-й этаж)

Основная почта: biblioteka38@bk.ru

Резервная почта: bibliotekadlyadetey1935@mail.ru

 
Группа в ВКонтактеГруппа в ОдноклассникахГруппа  ТелеграмеКанал на YoutubeКанал на Rutube
 

Карта сайта

График работы

Обслуживание читателей
Пн - Чт 8:00 - 17.00
Сб - Вс 9.00 - 16.00
Выходной - пятница

В период с 1 июня по 31 августа:
Пн - Чт 9.00 - 17.00
Пт - Сб 9.00 - 16.00
Выходной - воскресенье

Санитарный день - последний четверг месяца

Счётчики

Яндекс.Метрика