ЗАЩИТА НА ЛИЧНИТЕ ДАННИ ПРИ ИЗПОЛЗВАНЕ НА „ОБЩИНСКИ ЧАСТЕН ОБЛАК – ЛЕВСКИ“
„Общински частен облак – Левски“ е служебна система на Община Левски, предназначена за временно качване и споделяне на файлове от служители на общинската администрация с държавни органи, общини, администрации и други институции във връзка с изпълнението на служебните им задължения.
Системата не е предназначена за свободно публично съхраняване на файлове или за лично ползване.
ЦЕЛИ НА ОБРАБОТВАНЕТО
Лични данни могат да бъдат обработвани чрез системата единствено когато това е необходимо за:
изпълнение на законови задължения на Община Левски; изпълнение на задача от обществен интерес; упражняване на официалните правомощия на Общината; осъществяване на служебна кореспонденция и обмен на документи с други институции; защита на мрежовата и информационната сигурност; предотвратяване и установяване на неразрешен достъп и злоупотреби.
Обработването не се основава задължително на съгласие на лицето, когато личните данни се съдържат в документи, обработвани от Общината при изпълнение на нейни законови правомощия и задължения.
КАТЕГОРИИ ОБРАБОТВАНИ ДАННИ
В зависимост от съдържанието на изпращания файл могат да бъдат обработвани:
имена и други идентификационни данни; адрес и данни за контакт; данни, съдържащи се в заявления, справки, писма, административни преписки и други служебни документи; данни за служителя, който е създал споделянето; електронен адрес на получателя, когато се използва изпращане на уведомление; име, формат и размер на файла; дата и час на качване, изтегляне или изтриване; IP адрес и други технически данни, необходими за сигурността и нормалната работа на системата.
Системата не събира целенасочено ЕГН, здравни данни или други специални категории лични данни. Такива данни могат да се съдържат в изпращаните файлове само когато обработването им е необходимо, законосъобразно и свързано с конкретна служебна задача.
ПРАВИЛА ЗА ИЗПОЛЗВАНЕ ОТ СЛУЖИТЕЛИТЕ
Служителите на Община Левски следва да използват системата само за служебни цели и да качват единствено файлове, чието изпращане е необходимо за изпълнение на конкретна служебна задача.
Преди изпращане служителят следва да провери:
дали файлът е предназначен за посочената институция; дали съдържа само необходимите данни; дали електронният адрес на получателя е въведен правилно; дали е определен подходящ срок на валидност на линка; дали е необходимо споделянето да бъде защитено с парола.
Когато файлът съдържа лични данни, поверителна информация или документи с ограничен достъп, следва да се използват наличните средства за защита, включително парола и възможно най-кратък разумен срок за достъп.
Линкът за изтегляне и паролата не следва да се изпращат по един и същ комуникационен канал, когато характерът на информацията изисква по-високо ниво на защита.
Служителите нямат право да използват системата за лични файлове, несвързано със служебната дейност съдържание или за предоставяне на информация на лица, които нямат право да я получат.
ПОЛУЧАТЕЛИ НА ДАННИТЕ
Достъп до изпратените файлове могат да получат:
конкретно определените институции и техни упълномощени служители; оправомощени служители на Община Левски; системни администратори, когато това е необходимо за техническа поддръжка, сигурност или отстраняване на проблем; компетентни държавни органи, когато предоставянето е предвидено в закон.
Получателят следва да използва предоставения файл само за целта, за която е изпратен, и да не предоставя линка на други лица без съответното правно основание.
СРОК НА СЪХРАНЕНИЕ
Качените файлове се съхраняват временно — до изтичане на определения от служителя срок за валидност, до ръчното им изтриване или до отпадане на необходимостта от споделянето.
След изтичане на срока достъпът до файла се прекратява и той се изтрива съгласно настройките и техническите възможности на системата.
Системните и защитните логове се съхраняват за ограничен период, необходим за осигуряване на сигурността, установяване на технически проблеми, предотвратяване на злоупотреби и разследване на инциденти.
МЕРКИ ЗА СИГУРНОСТ
Община Левски прилага подходящи технически и организационни мерки за защита на информацията, включително:
криптирана HTTPS връзка; индивидуални потребителски профили; ограничаване на административния достъп; защита срещу многократни неуспешни опити за вход; регистриране на технически събития; възможност за защита на споделянето с парола; ограничен срок на валидност на линковете; периодично обновяване и архивиране на системата.
Въпреки предприетите мерки служителите следва да проявяват особено внимание при избора на получател и при определянето на съдържанието на изпращания файл.