Основная информация
Дата опубликования: | 01 июня 2016г. |
Номер документа: | RU35000201600631 |
Текущая редакция: | 2 |
Статус нормативности: | Нормативный |
Субъект РФ: | Вологодская область |
Принявший орган: | Департамент по обеспечению деятельности мировых судей Вологодской области |
Раздел на сайте: | Нормативные правовые акты субъектов Российской Федерации |
Тип документа: | Приказы |
Бесплатная консультация
У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732Москва и Московская область: 8 (499) 350-55-06 доб. 192Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749
Текущая редакция документа
ДЕПАРТАМЕНТ ПО ОБЕСПЕЧЕНИЮ ДЕЯТЕЛЬНОСТИ МИРОВЫХ СУДЕЙ
ВОЛОГОДСКОЙ ОБЛАСТИ
ПРИКАЗ
от 1 июня 2016 г. N 77
О РЕАЛИЗАЦИИ ПОСТАНОВЛЕНИЯ ПРАВИТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ ОТ 21 МАРТА 2012 Г. N 211
(изменения и дополнения:
Приказ Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
В целях реализации постановления Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" приказываю:
1. Утвердить Положение об обработке и защите персональных данных департамента по обеспечению деятельности мировых судей Вологодской области (приложение 1).
2. Утвердить Правила рассмотрения запросов субъектов персональных данных или их представителей (приложение 2).
3. Утвердить Правила осуществления внутреннего контроля соответствия обработки персональных данных в департаменте по обеспечению деятельности мировых судей Вологодской области требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами департамента (приложение 3).
4. Утвердить Порядок доступа лиц, замещающих должности в департаменте по обеспечению деятельности мировых судей Вологодской области, в помещения, в которых ведется обработка персональных данных (приложение 4).
5. Утвердить Перечень информационных систем персональных данных департамента по обеспечению деятельности мировых судей Вологодской области (приложение 5).
6. Утвердить типовое обязательство лица, замещающего должность в департаменте по обеспечению деятельности мировых судей Вологодской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта либо перевода на иную должность в департаменте прекратить обработку персональных данных, ставших известных ему в связи с исполнением должностных обязанностей (приложение 6).
7. Утвердить типовую форму согласия на обработку персональных данных лиц, замещающих должности в департаменте, иных субъектов персональных данных (приложение 7).
8. Утвердить типовую форму разъяснения субъекту персональных данных юридических последствий отказа представить свои персональные данные в департамент по обеспечению деятельности мировых судей Вологодской области (приложение 8).
9. Признать утратившим силу приказ департамента по обеспечению деятельности мировых судей Вологодской области от 19 декабря 2013 г. N 256 "О реализации постановления Правительства Российской Федерации от 21 марта 2012 г. N 211".
10. Настоящий приказ вступает в силу по истечении 10 дней со дня его официального опубликования.
Начальник департамента
Н.П.КРУТОВСКИЙ
Утверждено
Приказом
Начальника департамента
от 1 июня 2016 г. N 77
(приложение 1)
ПОЛОЖЕНИЕ
ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
В ДЕПАРТАМЕНТЕ ПО ОБЕСПЕЧЕНИЮ ДЕЯТЕЛЬНОСТИ МИРОВЫХ СУДЕЙ
ВОЛОГОДСКОЙ ОБЛАСТИ (ДАЛЕЕ - ПОЛОЖЕНИЕ)
I. Общие положения
1.1. Настоящее Положение разработано в соответствии с Федеральными законами от 27.07.2006 № 152-ФЗ"О персональных данных", от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе Российской Федерации", от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", от 6 декабря 2011 года N 402-ФЗ "О бухгалтерском учете", Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, указом Президента Российской Федерации от 30 мая 2005 года N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела", постановлениями Правительства Российской Федерации от 27 ноября 2006 года N 719 "Об утверждении Положения о воинском учете", от 15 сентября 2008 года N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", от 1 ноября 2012 года N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 5 сентября 2013 года N 996 "Об утверждении требований и методов по обезличиванию персональных данных", от 23 августа 2011 года N 1013 "О реализации подпрограммы "Обеспечение жильем молодых семей" федеральной целевой программы "Жилище" на 2011 - 2015 годы", от 9 сентября 2013 года N 914 "О государственной информационной системе "Телефонный справочник Правительства Вологодской области", постановлениями Губернатора области от 6 апреля 2015 года N 170 "Об утверждении положения о представлении лицом, замещающим государственную должность области (гражданином при решении вопроса о назначении на государственную должность области), должность государственной гражданской службы области (гражданином, претендующим на замещение должности государственной гражданской службы области), сведений о доходах, об имуществе и обязательствах имущественного характера", от 21 июня 2013 года N 275 "О конкурсе на замещение вакантных должностей государственной гражданской службы области категории "руководители" высшей группы, а также вакантных должностей государственной гражданской службы в Правительстве области", от 4 марта 2014 года N 55 "Об утверждении положения о кадровом резерве на государственной гражданской службе Вологодской области".
1.2. Положение определяет порядок обработки персональных данных в департаменте по обеспечению деятельности мировых судей Вологодской области (далее - департамент) и меры по обеспечению безопасности персональных данных.
1.3. В настоящем Положении используются понятия, применяемые в значениях, определенных в Федеральном законе от 27.07.2006 № 152-ФЗ"О персональных данных" (далее - Федеральный закон "О персональных данных").
1.4. В департаменте обрабатываются персональные данные лиц, претендующих на замещение должностей государственной гражданской службы области в департаменте, а также иных физических лиц, персональные данные которых представлены в департамент (далее - субъекты персональных данных).
Перечень персональных данных, обрабатываемых в департаменте в связи с реализацией служебных (трудовых) отношений, а также в связи с осуществлением государственных функций, изложен в приложении 1 к настоящему Положению.
1.5. Обработка персональных данных в департаменте осуществляется в целях реализации возложенных на департамент полномочий, определяемых федеральными законами, Уставом области, иными нормативными правовыми актами.
1.6. Персональные данные субъектов персональных данных являются сведениями конфиденциального характера (за исключением случаев, установленных федеральными законами), а в случаях, установленных федеральными законами и иными нормативными правовыми актами Российской Федерации, - сведениями, составляющими государственную тайну.
1.7. Департамент является оператором, организующим и осуществляющим обработку персональных данных. Функции оператора возлагаются на структурные подразделения департамента.
1.8. Обязанности по обработке персональных данных возлагаются на лиц, замещающих должности в структурных подразделениях департамента, в соответствии с утвержденным перечнем должностей, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, служебными контрактами, заключаемыми с ними, и должностными регламентами.
Перечень должностей в департаменте, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, изложен в приложении 2 к настоящему Положению.
1.9. Оператор (должностные лица, осуществляющие обработку персональных данных) при обработке персональных данных обладает полномочиями и исполняет обязанности, установленные Федеральным законом "О персональных данных", Трудовым кодексом Российской Федерации, настоящим Положением и иными нормативными правовыми актами.
1.10. Лица, непосредственно осуществляющие обработку персональных данных, в обязательном порядке под роспись знакомятся с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, настоящим Положением, локальными актами оператора по вопросам обработки персональных данных и документами, устанавливающими обязанности данных лиц по соблюдению требования конфиденциальности и безопасности персональных данных.
1.11. В случае попытки кого-либо получить от лиц, осуществляющих обработку персональных данных, сведения, являющиеся персональными данными, а также о причинах и условиях возможной утечки этих данных указанные лица обязаны сообщать непосредственному руководителю, как только им стало известно.
II. Порядок обработки персональных
данных субъектов персональных данных
2.1. Определение объема, содержания и способа обработки персональных данных осуществляется в соответствии с заявленными целями и правовым основанием, определяющим их получение.
2.2. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если иное не предусмотрено сроком действия договора с субъектом персональных данных, сроком исковой давности, Приказом Минкультуры Российской Федерации от 25 августа 2010 г. N 558 "Об утверждении "Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения", иными нормативными правовыми актами. По достижении целей обработки персональных данных или в случае утраты необходимости в их достижении, а также по истечении срока хранения персональные данные подлежат уничтожению.
2.3. При обработке персональных данных лиц, претендующих на замещение должностей государственной гражданской службы области в департаменте, соблюдаются требования, установленные статьей 86 Трудового кодекса Российской Федерации, пунктом 5 Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденного Указом Президента Российской Федерации от 30 мая 2005 г. N 609, и иными нормативными правовыми актами.
2.3.1. Персональные данные в течение периода прохождения государственной гражданской службы обрабатываются специалистами структурных подразделений департамента.
2.3.2. После прекращение служебного контракта (трудового договора) и освобождения лица от замещаемой должности его персональные данные, содержащиеся:
- на бумажных носителях - хранятся в подразделении кадровой службы департамента 3 года, в подразделении финансового обеспечения - пять лет, после чего передаются в архив департамента;
- в информационных системах персональных данных - хранятся в подразделении кадровой службы департамента 3 года, в подразделении финансового обеспечения - в течение пяти лет, после чего подлежат уничтожению;
на бумажных носителях и в электронном виде - хранятся в подразделении кадровой службы департамента пять лет, после чего подлежат уничтожению.
2.3.3. Персональные данные лиц, претендующих на замещение должностей государственной гражданской службы области, хранятся в подразделение кадровой службы департамента в течение трех лет со дня их получения, после чего подлежат уничтожению.
2.3.4. Персональные данные граждан, не допущенных к участию в конкурсе на замещение вакантных должностей государственной гражданской службы области в департаменте и в конкурсе по формированию кадрового резерва, и граждан, участвовавших в конкурсах, но не прошедших конкурсный отбор, хранятся на бумажных носителях в подразделении кадровой службы департамента а в течение трех лет после проведения конкурса, после чего подлежат уничтожению, если не возвращены по запросам граждан.
2.4. Обработка персональных данных иных физических лиц, представляемых в департамент, осуществляется в соответствии с требованиями, установленными действующим законодательством и настоящим Положением.
2.4.1. Персональные данные обрабатываются в целях реализации полномочий департамента, в том числе по рассмотрению обращений физических лиц, подготовке наградных документов и учета граждан, награжденных государственными наградами, наградами Губернатора области, наградами начальника департамента.
2.4.2. Обращения, содержащие персональные данные физических лиц, обрабатываются в департаменте в течение срока рассмотрения обращений. В последующем указанные персональные данные:
- на бумажных носителях хранятся в течение пяти лет со дня рассмотрения обращения, после чего проводится экспертиза ценности документов должностными лицами, ответственными за ведение делопроизводства в соответствующих структурных подразделениях департамента, по результатам которой составляются описи дел постоянного срока хранения и акты о выделении дел к уничтожению. Дела постоянного хранения передаются в архив департамента;
- в информационной системе хранятся в течение пяти лет со дня поступления обращения в базе данных на машинных носителях информации в департаменте, после чего подлежат уничтожению.
2.4.3. Персональные данные граждан, связанные с подготовкой наградных документов и учетом граждан, награжденных государственными наградами, наградами Губернатора области и наградами начальника департамента, обрабатываются специалистом подразделения кадровой службы департамента. Бумажные носители, содержащие персональные данные граждан, хранятся в течение пяти лет со дня их получения, после чего передаются для хранения в архив департамента. В информационной системе персональные данные по награждению граждан обрабатываются в течение срока подготовки наградных документов и в последующем хранятся в виде резервной копии в течение семидесяти пяти лет, после чего подлежат уничтожению.
2.4.4. Персональные данные, обрабатываемые в целях исполнения договоров и ведения расчетов с физическими лицами, обрабатываются структурными подразделениями департамента в течение срока действия договора или ведения расчетов с физическими лицами, в последующем хранятся на бумажных носителях и в информационной системе в течение пяти лет, после чего подлежат уничтожению.
2.5. В целях обеспечения защиты персональных данных, хранящихся у оператора, субъекты персональных данных имеют право на доступ к своим персональным данным, получение информации, касающейся обработки своих персональных данных, и обжалование действий (бездействия) оператора в соответствии с Федеральным законом "О персональных данных", Трудовым кодексом Российской Федерации и иными нормативными правовыми актами.
2.6. При обработке персональных данных, осуществляемой без использования средств автоматизации, оператором выполняются требования, установленные постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".
2.7. Правила работы с обезличенными данными в департаменте и перечень должностей в департаменте, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, изложены соответственно в приложениях 3 и 4 к настоящему Положению.
2.8. Уничтожение персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание), или путем уничтожения материального носителя. Бумажные носители персональных данных уничтожаются путем сжигания или измельчения до степени, исключающей возможность прочтения текста.
2.9. Уничтожение персональных данных осуществляется комиссией на основании акта об уничтожении.
2.10. Уточнение персональных данных при осуществлении их обработки без использования средств автоматизации производится путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.
III. Меры по обеспечению безопасности персональных
данных при их обработке в департаменте
3.1. Безопасность персональных данных достигается путем исключения неправомерного или случайного доступа к персональным данным, уничтожения, изменения, блокирования, копирования, распространения, предоставления, а также от иных неправомерных действий в отношении их.
3.2. Персональные данные субъектов персональных данных в департаменте обрабатываются на бумажных и электронных носителях в специально предназначенных для этого помещениях, занимаемых структурными подразделениями департамента, осуществляющими деятельность по обработке персональных данных.
3.3. Обеспечение безопасности персональных данных при их обработке достигается путем принятия необходимых организационных и технических мер для их защиты, установленных статьей 19 Федерального закона "О персональных данных", разделом III Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687, а также иными нормативными правовыми актами. К организационным и техническим мерам защиты персональных данных относятся в том числе:
- определение мест хранения материальных носителей, содержащих персональные данные, соблюдение условий, обеспечивающих их сохранность и исключающих несанкционированный к ним доступ;
- организация порядка уничтожения информации, содержащей персональные данные;
- обеспечение целостности программных средств информационной системы персональных данных, обрабатываемой информации, а также неизменности программной среды;
- соблюдение пользователями условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
- соблюдение пользователями порядка реагирования на инциденты и восстановления работоспособности информационных систем.
3.4. Не допускается обработка персональных данных в информационных системах персональных данных при отсутствии:
- утвержденных организационно-технических документов, установленных нормативными правовыми актами в области защиты информации;
- настроенных средств защиты от несанкционированного доступа, средств антивирусной защиты, средств резервного копирования информации и других программных и технических средств в соответствии с требованиями по защите информации, установленными Правительством Российской Федерации, ФСТЭК России, ФСБ России.
IV. Доступ к персональным данным
и информационным системам персональных данных
4.1. Доступ ко всем персональным данным, обрабатываемым в департаменте, имеют лица, замещающие должности:
- начальника департамента;
- заместителя начальника департамента;
- начальника отдела организационного и правового обеспечения;
- начальника отдела финансового и кадрового обеспечения;
- главного специалиста отдела финансового и кадрового обеспечения.
4.2. Доступ к персональным данным претендентов на замещение должностей государственной гражданской службы области в департаменте имеют:
лица, замещающие должности:
- начальника департамента;
- заместителя начальника департамента;
- начальника отдела организационного и правового обеспечения;
- начальника отдела финансового и кадрового обеспечения;
- главного консультанта отдела финансового и кадрового обеспечения;
- консультанта отдела организационного и правового обеспечения;
- главного специалиста отдела финансового и кадрового обеспечения;
- ведущего специалиста отдела финансового и кадрового обеспечения;
лица, входящие в состав конкурсной комиссии, в отношении претендентов, участвующих в конкурсе на замещение вакантных должностей вакантных должностей государственной гражданской службы области в департаменте и в конкурсе по формированию кадрового резерва.
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
4.3. Доступ к персональным данным лиц, замещающих должности государственной гражданской службы области в департаменте, имеют:
лица, замещающие должности:
- начальника департамента;
- заместителя начальника департамента;
- начальника отдела организационного и правового обеспечения;
- начальника отдела финансового и кадрового обеспечения;
- главного консультанта отдела финансового и кадрового обеспечения;
- главного специалиста отдела финансового и кадрового обеспечения;
- ведущего специалиста отдела финансового и кадрового обеспечения;
- консультанта отдела организационного и правового обеспечения;
- ведущего специалиста отдела организационного и правового обеспечения;
лица, входящие в состав аттестационной комиссии, комиссии по соблюдению требований к служебному поведению и урегулированию конфликта интересов, иных комиссий, образуемых в соответствии с Федеральным законом от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации", в отношении рассматриваемых на соответствующих комиссиях персональных данных субъектов персональных данных.
Доступ к персональным данным граждан Российской Федерации, включаемых в общий и запасной списки кандидатов в присяжные заседатели федеральных судов общей юрисдикции в департаменте, имеют:
- начальник департамента;
- заместитель начальника департамента;
- начальник отдела финансового и кадрового обеспечения;
- начальник отдела организационного и правового обеспечения;
- главный советник отдела организационного и правового обеспечения;
- консультант отдела организационного и правового обеспечения;
- главный специалист отдела организационного и правового обеспечения.
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
4.4. Доступ к персональным данным иных физических лиц, представляемым в департамент, имеют:
лица, замещающие должности:
- начальника департамента;
- заместителя начальника департамента;
- государственные гражданские служащие департамента, на которых возложены функции по рассмотрению обращений граждан в соответствии с нормативными правовыми актами Губернатора области и Правительства области, должностными регламентами.
4.5. Доступ к информационным системам персональных данных и электронным носителям, на которых хранятся персональные данные, имеют также уполномоченные лица:
- ГКУ ВО "Центр комплексного обеспечения деятельности мировых судей";
- отдела по защите информации Правительства области - в целях проверки организации обеспечения защиты электронных носителей, технических средств, позволяющих осуществлять обработку персональных данных.
Обязательным условием допуска к проведению данных работ является возложение на уполномоченных лиц обязанности обеспечения конфиденциальности персональных данных и безопасности персональных данных при работе с информационными системами персональных данных.
4.6. Персональные данные могут предоставляться в соответствии с требованиями, установленными действующим законодательством и настоящим Положением.
4.7. Предоставление персональных данных субъектов персональных данных осуществляется:
4.7.1. Лицам, которые в соответствии с пунктами 4.1 - 4.4 настоящего Положения имеют право доступа к персональным данным, по их запросу, либо в случае направления им для рассмотрения соответствующих обращений физических лиц, либо для выполнения своих должностных обязанностей по обработке персональных данных.
4.7.2. Государственным гражданским служащим Департамента государственной службы и кадровой политики области:
в отношении лиц, включенных в кадровый резерв департамента, с целью включения их в кадровый резерв на государственной гражданской службе области. Передача информации осуществляется в объеме и порядке, установленных постановлением Губернатора области от 4 марта 2014 года N 55 "Об утверждении положения о кадровом резерве на государственной гражданской службе Вологодской области";
в отношении лиц, участвующих в конкурсе на замещение вакантных должностей государственной гражданской службы в департаменте на включение в кадровый резерв департамента, с целью проведения тестирования с использованием автоматизированного программного комплекса "Кадры Госслужбы Вологодской области".
4.8. Лица, указанные в пункте 4.7 настоящего Положения, имеют право получать на ознакомление только те персональные данные, которые необходимы для выполнения конкретных функций, поручений, своих должностных обязанностей.
4.9. В случае обращения с запросом лица, не уполномоченного в соответствии с нормативными правовыми актами на получение персональных данных, либо отсутствия письменного согласия субъекта персональных данных на предоставление его персональных данных третьей стороне, либо отсутствия угрозы жизни и здоровью субъекта персональных данных оператор обязан отказать в предоставлении персональных данных. В этом случае лицу, обратившемуся с запросом, направляется письменный мотивированный отказ в предоставлении запрашиваемой информации в течение трех рабочих дней.
4.10. При передаче персональных данных оператор обязан предупредить в установленном порядке лиц, получающих персональные данные субъектов персональных данных, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено.
Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого этим лицом договора, в том числе государственного контракта, либо путем принятия соответствующего акта (далее - поручение оператора). В поручении оператора должны быть определены перечень персональных данных, перечень действий с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке.
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
4.11. При привлечении по договору к работам по обработке и (или) защите персональных данных сторонних юридических и (или) физических лиц обязательным условием допуска к проведению таких работ является подписание обязательства о неразглашении информации с лицами, проводящими работы.
4.12. Трансграничная передача персональных данных на территорию иностранных государств может осуществляться оператором в соответствии со статьей 12 Федерального закона "О персональных данных".
Приложение 1
к Положению
ПЕРЕЧЕНЬ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В ДЕПАРТАМЕНТЕ
В СВЯЗИ С РЕАЛИЗАЦИЕЙ СЛУЖЕБНЫХ (ТРУДОВЫХ) ОТНОШЕНИЙ,
А ТАКЖЕ В СВЯЗИ С ОСУЩЕСТВЛЕНИЕМ ГОСУДАРСТВЕННЫХ ФУНКЦИЙ
В ДЕПАРТАМЕНТЕ ПО ОБЕСПЕЧЕНИЮ ДЕЯТЕЛЬНОСТИ МИРОВЫХ СУДЕЙ
ВОЛОГОДСКОЙ ОБЛАСТИ
1. Персональные данные, обрабатываемые в связи с реализацией служебных (трудовых) отношений:
- фамилия, имя, отчество (в том числе информация о смене фамилии, имени, отчества);
- дата и место рождения;
- гражданство;
- данные российского паспорта (серия, номер, когда и кем выдан);
- данные заграничного паспорта (серия, номер, кем и когда выдан);
- сведения о пребывании за границей (когда, где, с какой целью);
- место жительства и дата регистрации по месту жительства, место фактического проживания;
- номера контактных телефонов;
- семейное положение (информация о вступлении в брак, в случае развода - данные о разводе);
- сведения о близких родственниках (отец, мать, усыновители, усыновленные, братья и сестры, дети, а также жена (муж), в том числе бывшие):
степень родства, фамилия, имя, отчество (в том числе информация о смене фамилии, имени, отчества);
дата и место рождения;
место работы (учебы), должность;
адрес регистрации и фактического проживания (в случае проживания за границей - с какого времени проживают);
сведения об оформлении документов для выезда на постоянное место жительства в другое государство (в том числе в связи с работой либо обучением);
сведения о судимости;
- сведения о полученном образовании;
- сведения о судимости;
- сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу;
- сведения об уровне специальных знаний (работа на компьютере, знание иностранного языка и языков народов Российской Федерации);
- сведения о трудовой деятельности, общем трудовом стаже и стаже государственной гражданской службы Российской Федерации, муниципальной службы;
- сведения о состоянии здоровья (заключение медицинского учреждения установленной формы об отсутствии заболевания, препятствующего поступлению на гражданскую службу и ее прохождению);
- сведения о замещаемой должности;
- сведения о наличии допуска к государственной тайне, оформленного за период работы, службы, учебы;
- сведения о классных чинах, воинских и специальных званиях;
- сведения о профессиональной переподготовке, повышении квалификации;
- сведения о награждении государственными и ведомственными наградами, иными наградами и знаками отличия;
- сведения об отпусках и командировках;
- сведения о прохождении аттестации и сдаче квалификационного экзамена;
- сведения об участии в конкурсных процедурах, включении в кадровый резерв;
- информация о проведении служебных проверок, наложении дисциплинарных взысканий;
- сведения о поощрении;
- сведения о доходах (расходах), имуществе и обязательствах имущественного характера, в том числе супруга (супруги) и несовершеннолетних детей;
- сведения о временной нетрудоспособности;
- реквизиты идентификационного номера налогоплательщика (ИНН);
- реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС);
- реквизиты полиса обязательного медицинского страхования;
- сведения о социальных льготах;
- информация о доходах, выплатах и удержаниях;
- номера банковских счетов;
- номер служебного телефона;
- фото;
- адрес электронной почты.
2. Персональные данные физических лиц, обрабатываемые в связи с рассмотрением обращений:
- фамилия, имя, отчество;
- адрес местожительства (местопребывания);
- иные персональные данные, содержащиеся в обращениях.
3. Персональные данные физических лиц, награжденных и представленных к награждению государственными наградами, наградами Губернатора области и наградами департамента:
- фамилия, имя, отчество;
- паспортные данные (серия, номер, когда и кем выдан);
- дата и место рождения;
- место регистрации;
- место работы, должность;
- образование;
- сведения об ученых степенях и званиях;
- сведения о наградах.
- реквизиты идентификационного номера налогоплательщика (ИНН); реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС) (в случае награждения ценным подарком).
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
4. Персональные данные, обрабатываемые в целях заключения договоров и ведения расчетов с физическими лицами:
- фамилия, имя, отчество;
- паспортные данные (серия, номер, когда и кем выдан);
- адрес местожительства (местопребывания);
- реквизиты идентификационного номера налогоплательщика (ИНН);
- реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС);
- информация о выплатах;
- номера банковских счетов.
5. Персональные данные граждан Российской Федерации, включаемых в общий и запасной списки кандидатов в присяжные заседатели федеральных судов общей юрисдикции:
- фамилия, имя, отчество кандидата в присяжные заседатели;
- дата и место рождения кандидата в присяжные заседатели;
- адрес регистрации и фактического проживания кандидата в присяжные заседатели;
- место работы кандидата в присяжные заседатели.
(пункт 5 введен в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
Приложение 2
к Положению
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ В ДЕПАРТАМЕНТЕ ПО ОБЕСПЕЧЕНИЮ ДЕЯТЕЛЬНОСТИ
МИРОВЫХ СУДЕЙ ВОЛОГОДСКОЙ ОБЛАСТИ, ЗАМЕЩЕНИЕ КОТОРЫХ
ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ
ДАННЫХ ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ
Перечень должностей в департаменте, замещение которых предусматривает:
а) осуществление обработки персональных данных:
- начальник отдела, главный консультант, главный специалист, ведущий специалист отдела финансового и кадрового обеспечения;
- начальник отдела, главный советник, консультант, главный специалист, ведущий специалист отдела организационного и правового обеспечения;
- помощник мирового судьи, секретарь судебного заседания, специалист 1 разряда, специалист 2 разряда аппарата мировых судей;
б) осуществление доступа к персональным данным:
- начальник департамента;
- заместитель начальника департамента;
- начальник отдела, главный консультант, главный специалист, ведущий специалист отдела финансового и кадрового обеспечения;
- начальник отдела, главный советник, консультант, главный специалист, ведущий специалист отдела организационного и правового обеспечения;
- помощник мирового судьи, секретарь судебного заседания, специалист 1 разряда, специалист 2 разряда аппарата мировых судей.
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
Приложение 3
к Положению
ПРАВИЛА
РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ДАННЫМИ
В ДЕПАРТАМЕНТЕ ПО ОБЕСПЕЧЕНИЮ ДЕЯТЕЛЬНОСТИ
МИРОВЫХ СУДЕЙ ВОЛОГОДСКОЙ ОБЛАСТИ (ДАЛЕЕ - ПРАВИЛА)
1. Настоящие Правила разработаны в соответствии с требованиями Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" и определяют порядок обезличивания персональных данных в департаменте.
2. Обезличивание персональных данных в департаменте производится в случаях, предусмотренных действующим законодательством, а также по решению лица, ответственного за организацию обработки персональных данных в департаменте.
3. Обезличивание персональных данных может быть проведено с целью ведения финансового и кадрового учета, снижения ущерба от распространения защищаемых персональных данных, снижения класса информационных систем персональных данных в департаменте, ведения статистических данных, а также по достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей.
4. В департаменте могут быть использованы следующие способы обезличивания персональных данных:
- замена части сведений идентификаторами;
- сокращение перечня обрабатываемых персональных данных;
- понижение точности некоторых сведений (например, "Место жительства" может состоять из страны, индекса, города, улицы, дома и квартиры, а может быть указан только город);
- деление сведений на части и обработка в разных информационных системах;
- иными способами исходя из целей обезличивания персональных данных.
Приложение 4
к Положению
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ В ДЕПАРТАМЕНТЕ ПО ОБЕСПЕЧЕНИЮ ДЕЯТЕЛЬНОСТИ
МИРОВЫХ СУДЕЙ ВОЛОГОДСКОЙ ОБЛАСТИ, ОТВЕТСТВЕННЫХ
ЗА ПРОВЕДЕНИЕ МЕРОПРИЯТИЙ ПО ОБЕЗЛИЧИВАНИЮ
ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Специалист 2 разряда аппарата мировых судей.
2. Специалист 1 разряда аппарата мировых судей.
3. Секретарь судебного заседания.
4. Помощник мирового судьи.
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
Утверждены
Приказом
Начальника Департамента
от 1 июня 2016 г. N 77
(приложение 2)
ПРАВИЛА
РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В ДЕПАРТАМЕНТЕ ПО ОБЕСПЕЧЕНИЮ
ДЕЯТЕЛЬНОСТИ МИРОВЫХ СУДЕЙ ВОЛОГОДСКОЙ ОБЛАСТИ
(ДАЛЕЕ - ПРАВИЛА)
1. Настоящие Правила разработаны в соответствии с требованиями Трудового кодекса Российской Федерации, Федеральных законов от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации", от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных") и определяют порядок рассмотрения поступающих в Главное управление запросов субъектов персональных данных или их представителей.
2. Поступающий в департамент запрос субъекта персональных данных или его представителя (далее - запрос) должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с департаментом (номер служебного контракта (трудового договора), дата заключения служебного контракта (трудового договора), условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных департаментом;
- подпись субъекта персональных данных или его представителя.
3. В случае если запрос подается представителем субъекта персональных данных, предъявляется документ, подтверждающий полномочия на осуществление действий от имени субъекта персональных данных.
4. Запрос может быть подан лично или направлен в департамент:
- почтовым отправлением по адресу: г. Вологда, пр. Победы, д. 33;
- по электронной почте: DepMirsud@gov35.ru.
5. Заявление и прилагаемые документы, направляемые в электронном виде, подписываются усиленной квалифицированной электронной подписью субъекта персональных данных или его представителя.
6. Запрос, направленный в департамент, принимается и регистрируется в соответствии с Административным регламентом департамента.
7. Обязанности по рассмотрению запросов от имени департамента осуществляет департамент, если субъект персональных данных состоит (состоял) в служебных (трудовых) отношениях с департаментом.
Структурные подразделения департамента рассматривают запросы с соблюдением требований Федерального закона "О персональных данных", Федерального закона от 2 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" и настоящих Правил.
Запрос должен быть зарегистрирован в структурном подразделении департамента, ответственном за его рассмотрение, в журнале учета запросов субъектов персональных данных или их представителей.
Ответ, подготовленный по результатам рассмотрения запроса, направляется субъекту персональных данных или его представителю по почте или по каналам электронной связи.
8. В случае выявления неправомерной обработки персональных данных, неточных, неполных или неактуальных персональных данных при рассмотрении запроса структурное подразделение департамента, ответственное за его рассмотрение, осуществляет устранение нарушений законодательства, допущенных при обработке персональных данных, по уточнению, блокированию, уничтожению персональных данных в соответствии с требованиями статьи 21 Федерального закона "О персональных данных".
Утверждены
Приказом
Начальника департамента
от 1 июня 2016 г. N 77
(приложение 3)
ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ В ДЕПАРТАМЕНТЕ ПО ОБЕСПЕЧЕНИЮ
ДЕЯТЕЛЬНОСТИ МИРОВЫХ СУДЕЙ ВОЛОГОДСКОЙ ОБЛАСТИ ТРЕБОВАНИЯМ
К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, УСТАНОВЛЕННЫМ ФЕДЕРАЛЬНЫМ
ЗАКОНОМ "О ПЕРСОНАЛЬНЫХ ДАННЫХ", ПРИНЯТЫМИ В СООТВЕТСТВИИ
С НИМ НОРМАТИВНЫМИ ПРАВОВЫМИ АКТАМИ И ЛОКАЛЬНЫМИ АКТАМИ
ДЕПАРТАМЕНТА (ДАЛЕЕ - ПРАВИЛА)
1. Настоящие Правила разработаны в соответствии с Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", постановлениями Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" и определяют основания, порядок и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
2. Внутренний контроль соответствия обработки персональных данных установленным требованиям законодательства Российской Федерации в сфере персональных данных осуществляется с целью предупреждения, выявления и пресечения несанкционированного доступа к персональным данным, несанкционированных и непреднамеренных воздействий на защищаемую информацию и проводится в виде проверок условий обработки персональных данных в структурных подразделениях департамента, обрабатывающих персональные данные (далее - проверки).
3. Проверки проводятся комиссией, состав которой утверждается приказом начальника департамента.
4. Проверки проводятся на основании ежегодного плана проверок соответствия обработки персональных данных в департаменте установленным требованиям к защите персональных данных (плановые проверки) или на основании поступившего в департамент письменного заявления о нарушениях правил обработки персональных данных (внеплановые проверки).
5. При организации плановых проверок в состав комиссии включаются уполномоченные лица Государственного казенного учреждения Вологодской области "Центр комплексного обеспечения деятельности мировых судей", осуществляющие сопровождение, администрирование и техническую поддержку инфраструктуры информационных систем персональных данных.
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
6. План проверок утверждается начальником департамента по обеспечению деятельности мировых судей области до 10 декабря года, предшествующего году проведения проверок.
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
7. Проведение внеплановой проверки организуется лицом, ответственным за организацию обработки персональных данных в департаменте, в течение семи рабочих дней со дня поступления соответствующего заявления.
8. Проверка осуществляется непосредственно на месте обработки персональных данных путем изучения документов, опроса либо при необходимости путем осмотра служебных мест лиц, непосредственно осуществляющих обработку персональных данных, в пределах полномочий проверяющих.
9. Во время проверок устанавливается, в том числе:
соблюдение правил доступа к персональным данным;
соблюдение правил передачи (предоставления) персональных данных;
состояние учета машинных носителей персональных данных, хранение бумажных и машинных носителей с персональными данными;
соблюдение инструкций, утвержденных лицом, ответственным за организацию обработки персональных данных в департаменте;
соблюдение парольной политики;
соблюдение антивирусной политики;
соблюдение правил работы со съемными носителями персональных данных;
соблюдение ответственными за криптографические средства защиты информации правил работы с ними;
знание и соблюдение порядка работы со средствами защиты информации;
соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных;
соблюдение порядка резервирования баз данных и хранения резервных копий;
соблюдение порядка уничтожения информации, содержащей персональные данные.
10. По результатам каждой проверки в срок, не превышающий пяти рабочих дней, составляется протокол проведения проверки по форме согласно приложению к настоящим Правилам, который подписывается членами комиссии и в срок, не превышающий трех рабочих дней со дня подписания, доводится до руководителя проверяемого структурного подразделения департамента и лица, ответственного за организацию обработки персональных данных в департаменте. При выявлении в ходе проверки нарушений или недостатков, создающих предпосылки к возникновению нарушений, в протоколе дается предписание о мерах и сроках по их устранению.
11. О неисполнении или ненадлежащем исполнении структурным подразделением департамента предписанных мер председатель комиссии информирует лицо, ответственное за организацию обработки персональных данных в департаменте.
Приложение
к Правилам
ПРОТОКОЛ
проведения внутренней проверки условий
обработки персональных данных в структурном
подразделении департамента по обеспечению
деятельности мировых судей Вологодской области
Комиссия в составе:
председатель комиссии ________________ _________________
(Ф.И.О.) (должность)
члены комиссии ________________ _________________
(Ф.И.О.) (должность)
________________ _________________
(Ф.И.О.) (должность)
провела проверку условий обработки персональных данных в __________________
___________________________________________________________________________
(наименование структурного подразделения)
Проверка осуществлялась в соответствии с ______________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
В ходе проверки установлено:
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
Выявленные недостатки или нарушения:
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
Меры по устранению недостатков или нарушений:
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
Срок устранения: ______________________________________________________
"__"_______________ 20__ г.
Председатель комиссии _______________
(подпись)
Члены комиссии _______________
(подпись)
_______________
(подпись)
Должность руководителя проверяемого
подразделения _______________ _________________________
(подпись) (фамилия, инициалы)
Утвержден
Приказом
Начальника департамента
от 1 июня 2016 г. N 77
(приложение 4)
ПОРЯДОК
ДОСТУПА ЛИЦ, ЗАМЕЩАЮЩИХ ДОЛЖНОСТИ
В ДЕПАРТАМЕНТЕ, В ПОМЕЩЕНИЯ, В КОТОРЫХ ВЕДЕТСЯ
ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ (ДАЛЕЕ - ПОРЯДОК)
I. Общие положения
1.1. Настоящий Порядок разработан с учетом требований Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных", постановления Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации", приказа начальника департамента от 24 декабря 2012 г. N 173 "Об организации сохранности имущества департамента и обеспечения безопасности".
1.2. В помещениях, в которых ведется обработка персональных данных, обеспечивается сохранность носителей персональных данных, а также исключается возможность несанкционированного проникновения в эти помещения посторонних лиц.
II. Порядок доступа в помещения, в которых
ведется обработка персональных данных
2.1. В департаменте персональные данные обрабатываются в помещениях:
- отдела финансового и кадрового обеспечения;
- отдела организационного и правового обеспечения;
- ГКУ ВО "Центр комплексного обеспечения деятельности мировых судей";
- специалистов аппарата мировых судей.
2.2. Ежемесячно до 25 числа последнего месяца директор ГКУ ВО "Центр комплексного обеспечения деятельности мировых судей" (далее - казенное учреждение) составляет график дежурства ответственными лицами за сдачу помещений департамента и казенного учреждения, расположенных по адресу: г. Вологда, проспект Победы, д. 33, 2 этаж, под охрану и приема помещения с охраны (далее - график дежурств, ответственное лицо), передает его на согласование заместителю начальника департамента, а затем на утверждение начальнику департамента и отдает на пост охраннику-контролеру, осуществляющему охрану здания.
2.3. В случае отсутствия ответственного лица за сдачу помещений департамента под охрану и приема помещения с охраны в дни дежурства ответственное лицо назначается из числа резерва, указанного в графике дежурств, по согласованию с начальником департамента, а в случае его отсутствия - с заместителем начальника департамента.
2.4. По окончании работы руководители структурных подразделений департамента обеспечивают в служебных помещениях структурных подразделений соблюдение порядка содержания служебных помещений и мер противопожарной безопасности: закрытие окон и форточек, отключение всех электроприборов и технической аппаратуры, выключение освещения и закрытие на ключ помещений.
2.5. После завершения работы руководители структурных подразделений должны сообщить ответственному лицу, что соблюдение правил безопасности в помещениях структурных подразделений обеспечено: закрыты окна и форточки, отключены все электроприборы и техническая аппаратура, выключено освещение и закрыты на ключ кабинеты структурных подразделений.
2.6. Специалист департамента, планирующий работать после окончания рабочего дня, сообщает непосредственному руководителю, затем на посту у охранника-контролера заносит сведения в журнал учета специалистов департамента, остающихся на работе после окончания рабочего дня, затем сообщает о задержке на рабочем месте, связанной с исполнением служебных обязанностей, ответственному лицу, о чем делается отметка в журнале учета ответственным лицом. В данном случае специалист департамента, планирующий работать после окончания рабочего дня исполняет обязанности ответственного лица, указанного в графике дежурств.
2.7. Ответственное лицо обязано перед сдачей помещения под охрану проверить закрытие дверей в кабинеты, выключить электроосвещение в местах общего пользования, проверить закрытие воды в туалете, после чего в присутствии охранника-контролера закрыть помещение на замок и опломбировать дверь входа (выхода) из помещений департамента, сдать ключ охраннику-контролеру, осуществляющему охрану здания, о чем на посту охраны делается соответствующая запись в журнале сдачи помещений под охрану и приема помещений с охраны.
2.8. Прием помещений с охраны осуществляется ответственным лицом, которое получает ключ на посту у охранника-контролера, осуществляющего охрану здания, затем в присутствии охранника-контролера убеждается в целостности пломбы, которую снимает с двери входа (выхода) из помещений департамента, открывает замок, после чего производит визуальный осмотр на предмет проникновения в помещение или возникновения нарушений по обеспечению безопасности, о чем на посту охраны делается соответствующая запись в журнале сдачи помещений под охрану и приема помещений с охраны.
2.9. При обнаружении вскрытия либо повреждения опломбированной двери, а также аварии (повреждения) электросети, канализации, водопровода, отопительной системы и т.д. ответственное лицо обязано доложить о случившемся охраннику-контролеру, осуществляющему охрану здания, затем по телефонной связи - начальнику департамента, а в случае его отсутствия - заместителю начальника департамента, также в соответствующие службы, по возможности принять меры по устранению и произвести фиксацию своих действий на бумажном носителе.
2.10. При обнаружении вскрытия либо повреждения опломбированной двери, а также аварии (повреждения) электросети, канализации, водопровода, отопительной системы и т.д. охранник-контролер, осуществляющий охрану здания в период несения службы в нерабочее время сотрудников департамента, должен сообщить о случившемся по телефонной связи ответственному лицу, указанному в графике дежурств, а в случае невозможности соединения вызова - ответственному лицу из числа резерва, также в соответствующие службы и по возможности принять меры по устранению.
2.11. Право сдачи и приема с охраны помещений департамента имеет начальник департамента и заместитель начальника департамента.
2.12. Допуск работников департамента в здание в выходные и праздничные дни осуществляется на основании заявки, подписанной начальником департамента, которая передается на пункт охраны охраннику-контролеру, осуществляющему охрану здания. В данном случае работник департамента, планирующий работать в выходные дни, исполняет обязанности ответственного лица, указанного в графике дежурств.
2.13. При работе с информацией, содержащей персональные данные, двери помещений должны быть закрыты.
2.14. При посещении помещений, где обрабатываются персональные данные, государственными гражданскими служащими области, иными лицами, не имеющими права доступа к персональным данным, лицом, работающим в данном кабинете, принимаются меры, исключающие визуальный просмотр обрабатываемых в информационных системах, в электронном виде и на бумажных носителях персональных данных.
2.15. Техническое обслуживание компьютерной и организационной техники, сопровождение программных средств, уборка помещений, в которых ведется обработка персональных данных, а также проведение других работ осуществляются в присутствии лица, работающего в данном помещении.
2.16. В случае необходимости принятия в нерабочее время экстренных мер при срабатывании пожарной или охранной сигнализации, авариях в системах энерго-, водо- и теплоснабжения помещение, в котором ведется обработка персональных данных, вскрывается в присутствии не менее двух человек, включая сотрудника с поста полиции (охраны) здания. Работы по устранению аварии проводятся в присутствии не менее двух человек.
Утвержден
Приказом
Начальника департамента
от 1 июня 2016 г. N 77
(приложение 5)
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
ПЕРЕЧЕНЬ
ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ
ДЕПАРТАМЕНТА ПО ОБЕСПЕЧЕНИЮ ДЕЯТЕЛЬНОСТИ
МИРОВЫХ СУДЕЙ ВОЛОГОДСКОЙ ОБЛАСТИ
1. ПИ "Судимость";
2. ПИ "АМИРС";
3. АС "Смета";
4. УРМ АС "Бюджет";
5. АРМ "Платежи";
6. СУФД-IC;
7. Direktum Standart "Обращения граждан";
8. персональные данные граждан Российской Федерации, включаемых в общий и запасной списки кандидатов в присяжные заседатели федеральных судов общей юрисдикции.
Утверждено
Приказом
Начальника департамента
от 1 июня 2016 г. N 77
(приложение 6)
ТИПОВОЕ ОБЯЗАТЕЛЬСТВО
лица, замещающего должность
в департаменте по обеспечению деятельности
мировых судей Вологодской области,
непосредственно осуществляющего обработку
персональных данных, в случае расторжения
с ним служебного контракта либо перевода
на иную должность в департаменте прекратить
обработку персональных данных, ставших
известных ему в связи с исполнением
должностных обязанностей
Я, ___________________________________________________________________,
замещающий(ая) должность __________________________________________________
__________________________________________________________________________,
обязуюсь прекратить обработку персональных данных, ставших известными мне в
связи с исполнением должностных обязанностей, после прекращения права на
допуск к информации, содержащей персональные данные (в случае перевода на
иную должность, не предусматривающую доступ к персональным данным, или
прекращения служебного контракта).
Я предупрежден(а) о том, что в случае нарушения данного обязательства
буду привлечен(а) к ответственности в соответствии с действующим
законодательством Российской Федерации.
_________________
(подпись)
"__"____________ 20__ г.
Утверждена
Приказом
Начальника департамента
от 1 июня 2016 г. N 77
(приложение 7)
ТИПОВАЯ ФОРМА
согласия на обработку персональных
данных лиц, замещающих должности
в департаменте по обеспечению деятельности
мировых судей Вологодской области, иных
субъектов персональных данных
Я, ___________________________________________________________________,
(фамилия, имя, отчество)
паспорт: серия ________________ номер ___________________ кем и когда выдан
__________________________________________________________________________,
проживающий(ая) по адресу: _______________________________________________,
настоящим даю согласие департаменту по обеспечению деятельности мировых
судей Вологодской области, находящемуся по адресу: 160001, г. Вологда,
проспект Победы, дом 33, на обработку моих персональных данных.
Цель обработки персональных данных: ___________________________________
___________________________________________________________________________
___________________________________________________________________________
Перечень персональных данных, на обработку которых дается согласие: ___
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
Перечень действий с персональными данными, на совершение которых дается
согласие, и способов обработки персональных данных (действие или
совокупность действий, совершаемых с использованием средств автоматизации
или без использования таких средств, включая сбор, запись, систематизацию,
накопление, хранение, уточнение (обновление, изменение), использование,
извлечение, передачу (распространение, предоставление, доступ),
обезличивание, блокирование, удаление, уничтожение) _______________________
___________________________________________________________________________
Срок, в течение которого действует согласие: __________________________
___________________________________________________________________________
Настоящее согласие может быть отозвано по письменному заявлению.
С порядком отзыва согласия на обработку персональных данных
ознакомлен(а).
_________________
(подпись)
"__"____________ 20__ г.
Утверждена
Приказом
Начальника департамента
от 1 июня 2016 г. N 77
(приложение 8)
ТИПОВАЯ ФОРМА
разъяснения субъекту персональных данных
юридических последствий отказа
представить свои персональные данные
в департамент по обеспечению деятельности
мировых судей Вологодской области
Мне, _________________________________________________________________,
претендующему(ей) (замещающему(ей) на должность _______________________
___________________________________________________________________________
__________________________________________________________________________,
разъяснено, что:
в случае моего отказа в представлении своих персональных данных в
департамент для замещения вышеназванной должности заключение служебного
контракта (трудового договора) со мной невозможно;
в случае отзыва мною согласия на обработку персональных данных,
представленных в департамент с целью оформления служебных (трудовых)
отношений, заключенный со мною служебный контракт (трудовой договор)
подлежит расторжению.
_________________
(подпись)
"__"____________ 20__ г.
ДЕПАРТАМЕНТ ПО ОБЕСПЕЧЕНИЮ ДЕЯТЕЛЬНОСТИ МИРОВЫХ СУДЕЙ
ВОЛОГОДСКОЙ ОБЛАСТИ
ПРИКАЗ
от 1 июня 2016 г. N 77
О РЕАЛИЗАЦИИ ПОСТАНОВЛЕНИЯ ПРАВИТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ ОТ 21 МАРТА 2012 Г. N 211
(изменения и дополнения:
Приказ Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
В целях реализации постановления Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" приказываю:
1. Утвердить Положение об обработке и защите персональных данных департамента по обеспечению деятельности мировых судей Вологодской области (приложение 1).
2. Утвердить Правила рассмотрения запросов субъектов персональных данных или их представителей (приложение 2).
3. Утвердить Правила осуществления внутреннего контроля соответствия обработки персональных данных в департаменте по обеспечению деятельности мировых судей Вологодской области требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами департамента (приложение 3).
4. Утвердить Порядок доступа лиц, замещающих должности в департаменте по обеспечению деятельности мировых судей Вологодской области, в помещения, в которых ведется обработка персональных данных (приложение 4).
5. Утвердить Перечень информационных систем персональных данных департамента по обеспечению деятельности мировых судей Вологодской области (приложение 5).
6. Утвердить типовое обязательство лица, замещающего должность в департаменте по обеспечению деятельности мировых судей Вологодской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта либо перевода на иную должность в департаменте прекратить обработку персональных данных, ставших известных ему в связи с исполнением должностных обязанностей (приложение 6).
7. Утвердить типовую форму согласия на обработку персональных данных лиц, замещающих должности в департаменте, иных субъектов персональных данных (приложение 7).
8. Утвердить типовую форму разъяснения субъекту персональных данных юридических последствий отказа представить свои персональные данные в департамент по обеспечению деятельности мировых судей Вологодской области (приложение 8).
9. Признать утратившим силу приказ департамента по обеспечению деятельности мировых судей Вологодской области от 19 декабря 2013 г. N 256 "О реализации постановления Правительства Российской Федерации от 21 марта 2012 г. N 211".
10. Настоящий приказ вступает в силу по истечении 10 дней со дня его официального опубликования.
Начальник департамента
Н.П.КРУТОВСКИЙ
Утверждено
Приказом
Начальника департамента
от 1 июня 2016 г. N 77
(приложение 1)
ПОЛОЖЕНИЕ
ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
В ДЕПАРТАМЕНТЕ ПО ОБЕСПЕЧЕНИЮ ДЕЯТЕЛЬНОСТИ МИРОВЫХ СУДЕЙ
ВОЛОГОДСКОЙ ОБЛАСТИ (ДАЛЕЕ - ПОЛОЖЕНИЕ)
I. Общие положения
1.1. Настоящее Положение разработано в соответствии с Федеральными законами от 27.07.2006 № 152-ФЗ"О персональных данных", от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе Российской Федерации", от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", от 6 декабря 2011 года N 402-ФЗ "О бухгалтерском учете", Трудовым кодексом Российской Федерации, Налоговым кодексом Российской Федерации, указом Президента Российской Федерации от 30 мая 2005 года N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела", постановлениями Правительства Российской Федерации от 27 ноября 2006 года N 719 "Об утверждении Положения о воинском учете", от 15 сентября 2008 года N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", от 1 ноября 2012 года N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 5 сентября 2013 года N 996 "Об утверждении требований и методов по обезличиванию персональных данных", от 23 августа 2011 года N 1013 "О реализации подпрограммы "Обеспечение жильем молодых семей" федеральной целевой программы "Жилище" на 2011 - 2015 годы", от 9 сентября 2013 года N 914 "О государственной информационной системе "Телефонный справочник Правительства Вологодской области", постановлениями Губернатора области от 6 апреля 2015 года N 170 "Об утверждении положения о представлении лицом, замещающим государственную должность области (гражданином при решении вопроса о назначении на государственную должность области), должность государственной гражданской службы области (гражданином, претендующим на замещение должности государственной гражданской службы области), сведений о доходах, об имуществе и обязательствах имущественного характера", от 21 июня 2013 года N 275 "О конкурсе на замещение вакантных должностей государственной гражданской службы области категории "руководители" высшей группы, а также вакантных должностей государственной гражданской службы в Правительстве области", от 4 марта 2014 года N 55 "Об утверждении положения о кадровом резерве на государственной гражданской службе Вологодской области".
1.2. Положение определяет порядок обработки персональных данных в департаменте по обеспечению деятельности мировых судей Вологодской области (далее - департамент) и меры по обеспечению безопасности персональных данных.
1.3. В настоящем Положении используются понятия, применяемые в значениях, определенных в Федеральном законе от 27.07.2006 № 152-ФЗ"О персональных данных" (далее - Федеральный закон "О персональных данных").
1.4. В департаменте обрабатываются персональные данные лиц, претендующих на замещение должностей государственной гражданской службы области в департаменте, а также иных физических лиц, персональные данные которых представлены в департамент (далее - субъекты персональных данных).
Перечень персональных данных, обрабатываемых в департаменте в связи с реализацией служебных (трудовых) отношений, а также в связи с осуществлением государственных функций, изложен в приложении 1 к настоящему Положению.
1.5. Обработка персональных данных в департаменте осуществляется в целях реализации возложенных на департамент полномочий, определяемых федеральными законами, Уставом области, иными нормативными правовыми актами.
1.6. Персональные данные субъектов персональных данных являются сведениями конфиденциального характера (за исключением случаев, установленных федеральными законами), а в случаях, установленных федеральными законами и иными нормативными правовыми актами Российской Федерации, - сведениями, составляющими государственную тайну.
1.7. Департамент является оператором, организующим и осуществляющим обработку персональных данных. Функции оператора возлагаются на структурные подразделения департамента.
1.8. Обязанности по обработке персональных данных возлагаются на лиц, замещающих должности в структурных подразделениях департамента, в соответствии с утвержденным перечнем должностей, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, служебными контрактами, заключаемыми с ними, и должностными регламентами.
Перечень должностей в департаменте, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, изложен в приложении 2 к настоящему Положению.
1.9. Оператор (должностные лица, осуществляющие обработку персональных данных) при обработке персональных данных обладает полномочиями и исполняет обязанности, установленные Федеральным законом "О персональных данных", Трудовым кодексом Российской Федерации, настоящим Положением и иными нормативными правовыми актами.
1.10. Лица, непосредственно осуществляющие обработку персональных данных, в обязательном порядке под роспись знакомятся с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, настоящим Положением, локальными актами оператора по вопросам обработки персональных данных и документами, устанавливающими обязанности данных лиц по соблюдению требования конфиденциальности и безопасности персональных данных.
1.11. В случае попытки кого-либо получить от лиц, осуществляющих обработку персональных данных, сведения, являющиеся персональными данными, а также о причинах и условиях возможной утечки этих данных указанные лица обязаны сообщать непосредственному руководителю, как только им стало известно.
II. Порядок обработки персональных
данных субъектов персональных данных
2.1. Определение объема, содержания и способа обработки персональных данных осуществляется в соответствии с заявленными целями и правовым основанием, определяющим их получение.
2.2. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, если иное не предусмотрено сроком действия договора с субъектом персональных данных, сроком исковой давности, Приказом Минкультуры Российской Федерации от 25 августа 2010 г. N 558 "Об утверждении "Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения", иными нормативными правовыми актами. По достижении целей обработки персональных данных или в случае утраты необходимости в их достижении, а также по истечении срока хранения персональные данные подлежат уничтожению.
2.3. При обработке персональных данных лиц, претендующих на замещение должностей государственной гражданской службы области в департаменте, соблюдаются требования, установленные статьей 86 Трудового кодекса Российской Федерации, пунктом 5 Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденного Указом Президента Российской Федерации от 30 мая 2005 г. N 609, и иными нормативными правовыми актами.
2.3.1. Персональные данные в течение периода прохождения государственной гражданской службы обрабатываются специалистами структурных подразделений департамента.
2.3.2. После прекращение служебного контракта (трудового договора) и освобождения лица от замещаемой должности его персональные данные, содержащиеся:
- на бумажных носителях - хранятся в подразделении кадровой службы департамента 3 года, в подразделении финансового обеспечения - пять лет, после чего передаются в архив департамента;
- в информационных системах персональных данных - хранятся в подразделении кадровой службы департамента 3 года, в подразделении финансового обеспечения - в течение пяти лет, после чего подлежат уничтожению;
на бумажных носителях и в электронном виде - хранятся в подразделении кадровой службы департамента пять лет, после чего подлежат уничтожению.
2.3.3. Персональные данные лиц, претендующих на замещение должностей государственной гражданской службы области, хранятся в подразделение кадровой службы департамента в течение трех лет со дня их получения, после чего подлежат уничтожению.
2.3.4. Персональные данные граждан, не допущенных к участию в конкурсе на замещение вакантных должностей государственной гражданской службы области в департаменте и в конкурсе по формированию кадрового резерва, и граждан, участвовавших в конкурсах, но не прошедших конкурсный отбор, хранятся на бумажных носителях в подразделении кадровой службы департамента а в течение трех лет после проведения конкурса, после чего подлежат уничтожению, если не возвращены по запросам граждан.
2.4. Обработка персональных данных иных физических лиц, представляемых в департамент, осуществляется в соответствии с требованиями, установленными действующим законодательством и настоящим Положением.
2.4.1. Персональные данные обрабатываются в целях реализации полномочий департамента, в том числе по рассмотрению обращений физических лиц, подготовке наградных документов и учета граждан, награжденных государственными наградами, наградами Губернатора области, наградами начальника департамента.
2.4.2. Обращения, содержащие персональные данные физических лиц, обрабатываются в департаменте в течение срока рассмотрения обращений. В последующем указанные персональные данные:
- на бумажных носителях хранятся в течение пяти лет со дня рассмотрения обращения, после чего проводится экспертиза ценности документов должностными лицами, ответственными за ведение делопроизводства в соответствующих структурных подразделениях департамента, по результатам которой составляются описи дел постоянного срока хранения и акты о выделении дел к уничтожению. Дела постоянного хранения передаются в архив департамента;
- в информационной системе хранятся в течение пяти лет со дня поступления обращения в базе данных на машинных носителях информации в департаменте, после чего подлежат уничтожению.
2.4.3. Персональные данные граждан, связанные с подготовкой наградных документов и учетом граждан, награжденных государственными наградами, наградами Губернатора области и наградами начальника департамента, обрабатываются специалистом подразделения кадровой службы департамента. Бумажные носители, содержащие персональные данные граждан, хранятся в течение пяти лет со дня их получения, после чего передаются для хранения в архив департамента. В информационной системе персональные данные по награждению граждан обрабатываются в течение срока подготовки наградных документов и в последующем хранятся в виде резервной копии в течение семидесяти пяти лет, после чего подлежат уничтожению.
2.4.4. Персональные данные, обрабатываемые в целях исполнения договоров и ведения расчетов с физическими лицами, обрабатываются структурными подразделениями департамента в течение срока действия договора или ведения расчетов с физическими лицами, в последующем хранятся на бумажных носителях и в информационной системе в течение пяти лет, после чего подлежат уничтожению.
2.5. В целях обеспечения защиты персональных данных, хранящихся у оператора, субъекты персональных данных имеют право на доступ к своим персональным данным, получение информации, касающейся обработки своих персональных данных, и обжалование действий (бездействия) оператора в соответствии с Федеральным законом "О персональных данных", Трудовым кодексом Российской Федерации и иными нормативными правовыми актами.
2.6. При обработке персональных данных, осуществляемой без использования средств автоматизации, оператором выполняются требования, установленные постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".
2.7. Правила работы с обезличенными данными в департаменте и перечень должностей в департаменте, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, изложены соответственно в приложениях 3 и 4 к настоящему Положению.
2.8. Уничтожение персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание), или путем уничтожения материального носителя. Бумажные носители персональных данных уничтожаются путем сжигания или измельчения до степени, исключающей возможность прочтения текста.
2.9. Уничтожение персональных данных осуществляется комиссией на основании акта об уничтожении.
2.10. Уточнение персональных данных при осуществлении их обработки без использования средств автоматизации производится путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.
III. Меры по обеспечению безопасности персональных
данных при их обработке в департаменте
3.1. Безопасность персональных данных достигается путем исключения неправомерного или случайного доступа к персональным данным, уничтожения, изменения, блокирования, копирования, распространения, предоставления, а также от иных неправомерных действий в отношении их.
3.2. Персональные данные субъектов персональных данных в департаменте обрабатываются на бумажных и электронных носителях в специально предназначенных для этого помещениях, занимаемых структурными подразделениями департамента, осуществляющими деятельность по обработке персональных данных.
3.3. Обеспечение безопасности персональных данных при их обработке достигается путем принятия необходимых организационных и технических мер для их защиты, установленных статьей 19 Федерального закона "О персональных данных", разделом III Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687, а также иными нормативными правовыми актами. К организационным и техническим мерам защиты персональных данных относятся в том числе:
- определение мест хранения материальных носителей, содержащих персональные данные, соблюдение условий, обеспечивающих их сохранность и исключающих несанкционированный к ним доступ;
- организация порядка уничтожения информации, содержащей персональные данные;
- обеспечение целостности программных средств информационной системы персональных данных, обрабатываемой информации, а также неизменности программной среды;
- соблюдение пользователями условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
- соблюдение пользователями порядка реагирования на инциденты и восстановления работоспособности информационных систем.
3.4. Не допускается обработка персональных данных в информационных системах персональных данных при отсутствии:
- утвержденных организационно-технических документов, установленных нормативными правовыми актами в области защиты информации;
- настроенных средств защиты от несанкционированного доступа, средств антивирусной защиты, средств резервного копирования информации и других программных и технических средств в соответствии с требованиями по защите информации, установленными Правительством Российской Федерации, ФСТЭК России, ФСБ России.
IV. Доступ к персональным данным
и информационным системам персональных данных
4.1. Доступ ко всем персональным данным, обрабатываемым в департаменте, имеют лица, замещающие должности:
- начальника департамента;
- заместителя начальника департамента;
- начальника отдела организационного и правового обеспечения;
- начальника отдела финансового и кадрового обеспечения;
- главного специалиста отдела финансового и кадрового обеспечения.
4.2. Доступ к персональным данным претендентов на замещение должностей государственной гражданской службы области в департаменте имеют:
лица, замещающие должности:
- начальника департамента;
- заместителя начальника департамента;
- начальника отдела организационного и правового обеспечения;
- начальника отдела финансового и кадрового обеспечения;
- главного консультанта отдела финансового и кадрового обеспечения;
- консультанта отдела организационного и правового обеспечения;
- главного специалиста отдела финансового и кадрового обеспечения;
- ведущего специалиста отдела финансового и кадрового обеспечения;
лица, входящие в состав конкурсной комиссии, в отношении претендентов, участвующих в конкурсе на замещение вакантных должностей вакантных должностей государственной гражданской службы области в департаменте и в конкурсе по формированию кадрового резерва.
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
4.3. Доступ к персональным данным лиц, замещающих должности государственной гражданской службы области в департаменте, имеют:
лица, замещающие должности:
- начальника департамента;
- заместителя начальника департамента;
- начальника отдела организационного и правового обеспечения;
- начальника отдела финансового и кадрового обеспечения;
- главного консультанта отдела финансового и кадрового обеспечения;
- главного специалиста отдела финансового и кадрового обеспечения;
- ведущего специалиста отдела финансового и кадрового обеспечения;
- консультанта отдела организационного и правового обеспечения;
- ведущего специалиста отдела организационного и правового обеспечения;
лица, входящие в состав аттестационной комиссии, комиссии по соблюдению требований к служебному поведению и урегулированию конфликта интересов, иных комиссий, образуемых в соответствии с Федеральным законом от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации", в отношении рассматриваемых на соответствующих комиссиях персональных данных субъектов персональных данных.
Доступ к персональным данным граждан Российской Федерации, включаемых в общий и запасной списки кандидатов в присяжные заседатели федеральных судов общей юрисдикции в департаменте, имеют:
- начальник департамента;
- заместитель начальника департамента;
- начальник отдела финансового и кадрового обеспечения;
- начальник отдела организационного и правового обеспечения;
- главный советник отдела организационного и правового обеспечения;
- консультант отдела организационного и правового обеспечения;
- главный специалист отдела организационного и правового обеспечения.
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
4.4. Доступ к персональным данным иных физических лиц, представляемым в департамент, имеют:
лица, замещающие должности:
- начальника департамента;
- заместителя начальника департамента;
- государственные гражданские служащие департамента, на которых возложены функции по рассмотрению обращений граждан в соответствии с нормативными правовыми актами Губернатора области и Правительства области, должностными регламентами.
4.5. Доступ к информационным системам персональных данных и электронным носителям, на которых хранятся персональные данные, имеют также уполномоченные лица:
- ГКУ ВО "Центр комплексного обеспечения деятельности мировых судей";
- отдела по защите информации Правительства области - в целях проверки организации обеспечения защиты электронных носителей, технических средств, позволяющих осуществлять обработку персональных данных.
Обязательным условием допуска к проведению данных работ является возложение на уполномоченных лиц обязанности обеспечения конфиденциальности персональных данных и безопасности персональных данных при работе с информационными системами персональных данных.
4.6. Персональные данные могут предоставляться в соответствии с требованиями, установленными действующим законодательством и настоящим Положением.
4.7. Предоставление персональных данных субъектов персональных данных осуществляется:
4.7.1. Лицам, которые в соответствии с пунктами 4.1 - 4.4 настоящего Положения имеют право доступа к персональным данным, по их запросу, либо в случае направления им для рассмотрения соответствующих обращений физических лиц, либо для выполнения своих должностных обязанностей по обработке персональных данных.
4.7.2. Государственным гражданским служащим Департамента государственной службы и кадровой политики области:
в отношении лиц, включенных в кадровый резерв департамента, с целью включения их в кадровый резерв на государственной гражданской службе области. Передача информации осуществляется в объеме и порядке, установленных постановлением Губернатора области от 4 марта 2014 года N 55 "Об утверждении положения о кадровом резерве на государственной гражданской службе Вологодской области";
в отношении лиц, участвующих в конкурсе на замещение вакантных должностей государственной гражданской службы в департаменте на включение в кадровый резерв департамента, с целью проведения тестирования с использованием автоматизированного программного комплекса "Кадры Госслужбы Вологодской области".
4.8. Лица, указанные в пункте 4.7 настоящего Положения, имеют право получать на ознакомление только те персональные данные, которые необходимы для выполнения конкретных функций, поручений, своих должностных обязанностей.
4.9. В случае обращения с запросом лица, не уполномоченного в соответствии с нормативными правовыми актами на получение персональных данных, либо отсутствия письменного согласия субъекта персональных данных на предоставление его персональных данных третьей стороне, либо отсутствия угрозы жизни и здоровью субъекта персональных данных оператор обязан отказать в предоставлении персональных данных. В этом случае лицу, обратившемуся с запросом, направляется письменный мотивированный отказ в предоставлении запрашиваемой информации в течение трех рабочих дней.
4.10. При передаче персональных данных оператор обязан предупредить в установленном порядке лиц, получающих персональные данные субъектов персональных данных, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено.
Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого этим лицом договора, в том числе государственного контракта, либо путем принятия соответствующего акта (далее - поручение оператора). В поручении оператора должны быть определены перечень персональных данных, перечень действий с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели обработки, обязанность соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке.
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
4.11. При привлечении по договору к работам по обработке и (или) защите персональных данных сторонних юридических и (или) физических лиц обязательным условием допуска к проведению таких работ является подписание обязательства о неразглашении информации с лицами, проводящими работы.
4.12. Трансграничная передача персональных данных на территорию иностранных государств может осуществляться оператором в соответствии со статьей 12 Федерального закона "О персональных данных".
Приложение 1
к Положению
ПЕРЕЧЕНЬ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В ДЕПАРТАМЕНТЕ
В СВЯЗИ С РЕАЛИЗАЦИЕЙ СЛУЖЕБНЫХ (ТРУДОВЫХ) ОТНОШЕНИЙ,
А ТАКЖЕ В СВЯЗИ С ОСУЩЕСТВЛЕНИЕМ ГОСУДАРСТВЕННЫХ ФУНКЦИЙ
В ДЕПАРТАМЕНТЕ ПО ОБЕСПЕЧЕНИЮ ДЕЯТЕЛЬНОСТИ МИРОВЫХ СУДЕЙ
ВОЛОГОДСКОЙ ОБЛАСТИ
1. Персональные данные, обрабатываемые в связи с реализацией служебных (трудовых) отношений:
- фамилия, имя, отчество (в том числе информация о смене фамилии, имени, отчества);
- дата и место рождения;
- гражданство;
- данные российского паспорта (серия, номер, когда и кем выдан);
- данные заграничного паспорта (серия, номер, кем и когда выдан);
- сведения о пребывании за границей (когда, где, с какой целью);
- место жительства и дата регистрации по месту жительства, место фактического проживания;
- номера контактных телефонов;
- семейное положение (информация о вступлении в брак, в случае развода - данные о разводе);
- сведения о близких родственниках (отец, мать, усыновители, усыновленные, братья и сестры, дети, а также жена (муж), в том числе бывшие):
степень родства, фамилия, имя, отчество (в том числе информация о смене фамилии, имени, отчества);
дата и место рождения;
место работы (учебы), должность;
адрес регистрации и фактического проживания (в случае проживания за границей - с какого времени проживают);
сведения об оформлении документов для выезда на постоянное место жительства в другое государство (в том числе в связи с работой либо обучением);
сведения о судимости;
- сведения о полученном образовании;
- сведения о судимости;
- сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу;
- сведения об уровне специальных знаний (работа на компьютере, знание иностранного языка и языков народов Российской Федерации);
- сведения о трудовой деятельности, общем трудовом стаже и стаже государственной гражданской службы Российской Федерации, муниципальной службы;
- сведения о состоянии здоровья (заключение медицинского учреждения установленной формы об отсутствии заболевания, препятствующего поступлению на гражданскую службу и ее прохождению);
- сведения о замещаемой должности;
- сведения о наличии допуска к государственной тайне, оформленного за период работы, службы, учебы;
- сведения о классных чинах, воинских и специальных званиях;
- сведения о профессиональной переподготовке, повышении квалификации;
- сведения о награждении государственными и ведомственными наградами, иными наградами и знаками отличия;
- сведения об отпусках и командировках;
- сведения о прохождении аттестации и сдаче квалификационного экзамена;
- сведения об участии в конкурсных процедурах, включении в кадровый резерв;
- информация о проведении служебных проверок, наложении дисциплинарных взысканий;
- сведения о поощрении;
- сведения о доходах (расходах), имуществе и обязательствах имущественного характера, в том числе супруга (супруги) и несовершеннолетних детей;
- сведения о временной нетрудоспособности;
- реквизиты идентификационного номера налогоплательщика (ИНН);
- реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС);
- реквизиты полиса обязательного медицинского страхования;
- сведения о социальных льготах;
- информация о доходах, выплатах и удержаниях;
- номера банковских счетов;
- номер служебного телефона;
- фото;
- адрес электронной почты.
2. Персональные данные физических лиц, обрабатываемые в связи с рассмотрением обращений:
- фамилия, имя, отчество;
- адрес местожительства (местопребывания);
- иные персональные данные, содержащиеся в обращениях.
3. Персональные данные физических лиц, награжденных и представленных к награждению государственными наградами, наградами Губернатора области и наградами департамента:
- фамилия, имя, отчество;
- паспортные данные (серия, номер, когда и кем выдан);
- дата и место рождения;
- место регистрации;
- место работы, должность;
- образование;
- сведения об ученых степенях и званиях;
- сведения о наградах.
- реквизиты идентификационного номера налогоплательщика (ИНН); реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС) (в случае награждения ценным подарком).
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
4. Персональные данные, обрабатываемые в целях заключения договоров и ведения расчетов с физическими лицами:
- фамилия, имя, отчество;
- паспортные данные (серия, номер, когда и кем выдан);
- адрес местожительства (местопребывания);
- реквизиты идентификационного номера налогоплательщика (ИНН);
- реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС);
- информация о выплатах;
- номера банковских счетов.
5. Персональные данные граждан Российской Федерации, включаемых в общий и запасной списки кандидатов в присяжные заседатели федеральных судов общей юрисдикции:
- фамилия, имя, отчество кандидата в присяжные заседатели;
- дата и место рождения кандидата в присяжные заседатели;
- адрес регистрации и фактического проживания кандидата в присяжные заседатели;
- место работы кандидата в присяжные заседатели.
(пункт 5 введен в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
Приложение 2
к Положению
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ В ДЕПАРТАМЕНТЕ ПО ОБЕСПЕЧЕНИЮ ДЕЯТЕЛЬНОСТИ
МИРОВЫХ СУДЕЙ ВОЛОГОДСКОЙ ОБЛАСТИ, ЗАМЕЩЕНИЕ КОТОРЫХ
ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ
ДАННЫХ ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ
Перечень должностей в департаменте, замещение которых предусматривает:
а) осуществление обработки персональных данных:
- начальник отдела, главный консультант, главный специалист, ведущий специалист отдела финансового и кадрового обеспечения;
- начальник отдела, главный советник, консультант, главный специалист, ведущий специалист отдела организационного и правового обеспечения;
- помощник мирового судьи, секретарь судебного заседания, специалист 1 разряда, специалист 2 разряда аппарата мировых судей;
б) осуществление доступа к персональным данным:
- начальник департамента;
- заместитель начальника департамента;
- начальник отдела, главный консультант, главный специалист, ведущий специалист отдела финансового и кадрового обеспечения;
- начальник отдела, главный советник, консультант, главный специалист, ведущий специалист отдела организационного и правового обеспечения;
- помощник мирового судьи, секретарь судебного заседания, специалист 1 разряда, специалист 2 разряда аппарата мировых судей.
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
Приложение 3
к Положению
ПРАВИЛА
РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ДАННЫМИ
В ДЕПАРТАМЕНТЕ ПО ОБЕСПЕЧЕНИЮ ДЕЯТЕЛЬНОСТИ
МИРОВЫХ СУДЕЙ ВОЛОГОДСКОЙ ОБЛАСТИ (ДАЛЕЕ - ПРАВИЛА)
1. Настоящие Правила разработаны в соответствии с требованиями Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" и определяют порядок обезличивания персональных данных в департаменте.
2. Обезличивание персональных данных в департаменте производится в случаях, предусмотренных действующим законодательством, а также по решению лица, ответственного за организацию обработки персональных данных в департаменте.
3. Обезличивание персональных данных может быть проведено с целью ведения финансового и кадрового учета, снижения ущерба от распространения защищаемых персональных данных, снижения класса информационных систем персональных данных в департаменте, ведения статистических данных, а также по достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей.
4. В департаменте могут быть использованы следующие способы обезличивания персональных данных:
- замена части сведений идентификаторами;
- сокращение перечня обрабатываемых персональных данных;
- понижение точности некоторых сведений (например, "Место жительства" может состоять из страны, индекса, города, улицы, дома и квартиры, а может быть указан только город);
- деление сведений на части и обработка в разных информационных системах;
- иными способами исходя из целей обезличивания персональных данных.
Приложение 4
к Положению
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ В ДЕПАРТАМЕНТЕ ПО ОБЕСПЕЧЕНИЮ ДЕЯТЕЛЬНОСТИ
МИРОВЫХ СУДЕЙ ВОЛОГОДСКОЙ ОБЛАСТИ, ОТВЕТСТВЕННЫХ
ЗА ПРОВЕДЕНИЕ МЕРОПРИЯТИЙ ПО ОБЕЗЛИЧИВАНИЮ
ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Специалист 2 разряда аппарата мировых судей.
2. Специалист 1 разряда аппарата мировых судей.
3. Секретарь судебного заседания.
4. Помощник мирового судьи.
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
Утверждены
Приказом
Начальника Департамента
от 1 июня 2016 г. N 77
(приложение 2)
ПРАВИЛА
РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В ДЕПАРТАМЕНТЕ ПО ОБЕСПЕЧЕНИЮ
ДЕЯТЕЛЬНОСТИ МИРОВЫХ СУДЕЙ ВОЛОГОДСКОЙ ОБЛАСТИ
(ДАЛЕЕ - ПРАВИЛА)
1. Настоящие Правила разработаны в соответствии с требованиями Трудового кодекса Российской Федерации, Федеральных законов от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации", от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных") и определяют порядок рассмотрения поступающих в Главное управление запросов субъектов персональных данных или их представителей.
2. Поступающий в департамент запрос субъекта персональных данных или его представителя (далее - запрос) должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с департаментом (номер служебного контракта (трудового договора), дата заключения служебного контракта (трудового договора), условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных департаментом;
- подпись субъекта персональных данных или его представителя.
3. В случае если запрос подается представителем субъекта персональных данных, предъявляется документ, подтверждающий полномочия на осуществление действий от имени субъекта персональных данных.
4. Запрос может быть подан лично или направлен в департамент:
- почтовым отправлением по адресу: г. Вологда, пр. Победы, д. 33;
- по электронной почте: DepMirsud@gov35.ru.
5. Заявление и прилагаемые документы, направляемые в электронном виде, подписываются усиленной квалифицированной электронной подписью субъекта персональных данных или его представителя.
6. Запрос, направленный в департамент, принимается и регистрируется в соответствии с Административным регламентом департамента.
7. Обязанности по рассмотрению запросов от имени департамента осуществляет департамент, если субъект персональных данных состоит (состоял) в служебных (трудовых) отношениях с департаментом.
Структурные подразделения департамента рассматривают запросы с соблюдением требований Федерального закона "О персональных данных", Федерального закона от 2 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" и настоящих Правил.
Запрос должен быть зарегистрирован в структурном подразделении департамента, ответственном за его рассмотрение, в журнале учета запросов субъектов персональных данных или их представителей.
Ответ, подготовленный по результатам рассмотрения запроса, направляется субъекту персональных данных или его представителю по почте или по каналам электронной связи.
8. В случае выявления неправомерной обработки персональных данных, неточных, неполных или неактуальных персональных данных при рассмотрении запроса структурное подразделение департамента, ответственное за его рассмотрение, осуществляет устранение нарушений законодательства, допущенных при обработке персональных данных, по уточнению, блокированию, уничтожению персональных данных в соответствии с требованиями статьи 21 Федерального закона "О персональных данных".
Утверждены
Приказом
Начальника департамента
от 1 июня 2016 г. N 77
(приложение 3)
ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ В ДЕПАРТАМЕНТЕ ПО ОБЕСПЕЧЕНИЮ
ДЕЯТЕЛЬНОСТИ МИРОВЫХ СУДЕЙ ВОЛОГОДСКОЙ ОБЛАСТИ ТРЕБОВАНИЯМ
К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, УСТАНОВЛЕННЫМ ФЕДЕРАЛЬНЫМ
ЗАКОНОМ "О ПЕРСОНАЛЬНЫХ ДАННЫХ", ПРИНЯТЫМИ В СООТВЕТСТВИИ
С НИМ НОРМАТИВНЫМИ ПРАВОВЫМИ АКТАМИ И ЛОКАЛЬНЫМИ АКТАМИ
ДЕПАРТАМЕНТА (ДАЛЕЕ - ПРАВИЛА)
1. Настоящие Правила разработаны в соответствии с Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", постановлениями Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" и определяют основания, порядок и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
2. Внутренний контроль соответствия обработки персональных данных установленным требованиям законодательства Российской Федерации в сфере персональных данных осуществляется с целью предупреждения, выявления и пресечения несанкционированного доступа к персональным данным, несанкционированных и непреднамеренных воздействий на защищаемую информацию и проводится в виде проверок условий обработки персональных данных в структурных подразделениях департамента, обрабатывающих персональные данные (далее - проверки).
3. Проверки проводятся комиссией, состав которой утверждается приказом начальника департамента.
4. Проверки проводятся на основании ежегодного плана проверок соответствия обработки персональных данных в департаменте установленным требованиям к защите персональных данных (плановые проверки) или на основании поступившего в департамент письменного заявления о нарушениях правил обработки персональных данных (внеплановые проверки).
5. При организации плановых проверок в состав комиссии включаются уполномоченные лица Государственного казенного учреждения Вологодской области "Центр комплексного обеспечения деятельности мировых судей", осуществляющие сопровождение, администрирование и техническую поддержку инфраструктуры информационных систем персональных данных.
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
6. План проверок утверждается начальником департамента по обеспечению деятельности мировых судей области до 10 декабря года, предшествующего году проведения проверок.
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
7. Проведение внеплановой проверки организуется лицом, ответственным за организацию обработки персональных данных в департаменте, в течение семи рабочих дней со дня поступления соответствующего заявления.
8. Проверка осуществляется непосредственно на месте обработки персональных данных путем изучения документов, опроса либо при необходимости путем осмотра служебных мест лиц, непосредственно осуществляющих обработку персональных данных, в пределах полномочий проверяющих.
9. Во время проверок устанавливается, в том числе:
соблюдение правил доступа к персональным данным;
соблюдение правил передачи (предоставления) персональных данных;
состояние учета машинных носителей персональных данных, хранение бумажных и машинных носителей с персональными данными;
соблюдение инструкций, утвержденных лицом, ответственным за организацию обработки персональных данных в департаменте;
соблюдение парольной политики;
соблюдение антивирусной политики;
соблюдение правил работы со съемными носителями персональных данных;
соблюдение ответственными за криптографические средства защиты информации правил работы с ними;
знание и соблюдение порядка работы со средствами защиты информации;
соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных;
соблюдение порядка резервирования баз данных и хранения резервных копий;
соблюдение порядка уничтожения информации, содержащей персональные данные.
10. По результатам каждой проверки в срок, не превышающий пяти рабочих дней, составляется протокол проведения проверки по форме согласно приложению к настоящим Правилам, который подписывается членами комиссии и в срок, не превышающий трех рабочих дней со дня подписания, доводится до руководителя проверяемого структурного подразделения департамента и лица, ответственного за организацию обработки персональных данных в департаменте. При выявлении в ходе проверки нарушений или недостатков, создающих предпосылки к возникновению нарушений, в протоколе дается предписание о мерах и сроках по их устранению.
11. О неисполнении или ненадлежащем исполнении структурным подразделением департамента предписанных мер председатель комиссии информирует лицо, ответственное за организацию обработки персональных данных в департаменте.
Приложение
к Правилам
ПРОТОКОЛ
проведения внутренней проверки условий
обработки персональных данных в структурном
подразделении департамента по обеспечению
деятельности мировых судей Вологодской области
Комиссия в составе:
председатель комиссии ________________ _________________
(Ф.И.О.) (должность)
члены комиссии ________________ _________________
(Ф.И.О.) (должность)
________________ _________________
(Ф.И.О.) (должность)
провела проверку условий обработки персональных данных в __________________
___________________________________________________________________________
(наименование структурного подразделения)
Проверка осуществлялась в соответствии с ______________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
В ходе проверки установлено:
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
Выявленные недостатки или нарушения:
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
Меры по устранению недостатков или нарушений:
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
Срок устранения: ______________________________________________________
"__"_______________ 20__ г.
Председатель комиссии _______________
(подпись)
Члены комиссии _______________
(подпись)
_______________
(подпись)
Должность руководителя проверяемого
подразделения _______________ _________________________
(подпись) (фамилия, инициалы)
Утвержден
Приказом
Начальника департамента
от 1 июня 2016 г. N 77
(приложение 4)
ПОРЯДОК
ДОСТУПА ЛИЦ, ЗАМЕЩАЮЩИХ ДОЛЖНОСТИ
В ДЕПАРТАМЕНТЕ, В ПОМЕЩЕНИЯ, В КОТОРЫХ ВЕДЕТСЯ
ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ (ДАЛЕЕ - ПОРЯДОК)
I. Общие положения
1.1. Настоящий Порядок разработан с учетом требований Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных", постановления Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации", приказа начальника департамента от 24 декабря 2012 г. N 173 "Об организации сохранности имущества департамента и обеспечения безопасности".
1.2. В помещениях, в которых ведется обработка персональных данных, обеспечивается сохранность носителей персональных данных, а также исключается возможность несанкционированного проникновения в эти помещения посторонних лиц.
II. Порядок доступа в помещения, в которых
ведется обработка персональных данных
2.1. В департаменте персональные данные обрабатываются в помещениях:
- отдела финансового и кадрового обеспечения;
- отдела организационного и правового обеспечения;
- ГКУ ВО "Центр комплексного обеспечения деятельности мировых судей";
- специалистов аппарата мировых судей.
2.2. Ежемесячно до 25 числа последнего месяца директор ГКУ ВО "Центр комплексного обеспечения деятельности мировых судей" (далее - казенное учреждение) составляет график дежурства ответственными лицами за сдачу помещений департамента и казенного учреждения, расположенных по адресу: г. Вологда, проспект Победы, д. 33, 2 этаж, под охрану и приема помещения с охраны (далее - график дежурств, ответственное лицо), передает его на согласование заместителю начальника департамента, а затем на утверждение начальнику департамента и отдает на пост охраннику-контролеру, осуществляющему охрану здания.
2.3. В случае отсутствия ответственного лица за сдачу помещений департамента под охрану и приема помещения с охраны в дни дежурства ответственное лицо назначается из числа резерва, указанного в графике дежурств, по согласованию с начальником департамента, а в случае его отсутствия - с заместителем начальника департамента.
2.4. По окончании работы руководители структурных подразделений департамента обеспечивают в служебных помещениях структурных подразделений соблюдение порядка содержания служебных помещений и мер противопожарной безопасности: закрытие окон и форточек, отключение всех электроприборов и технической аппаратуры, выключение освещения и закрытие на ключ помещений.
2.5. После завершения работы руководители структурных подразделений должны сообщить ответственному лицу, что соблюдение правил безопасности в помещениях структурных подразделений обеспечено: закрыты окна и форточки, отключены все электроприборы и техническая аппаратура, выключено освещение и закрыты на ключ кабинеты структурных подразделений.
2.6. Специалист департамента, планирующий работать после окончания рабочего дня, сообщает непосредственному руководителю, затем на посту у охранника-контролера заносит сведения в журнал учета специалистов департамента, остающихся на работе после окончания рабочего дня, затем сообщает о задержке на рабочем месте, связанной с исполнением служебных обязанностей, ответственному лицу, о чем делается отметка в журнале учета ответственным лицом. В данном случае специалист департамента, планирующий работать после окончания рабочего дня исполняет обязанности ответственного лица, указанного в графике дежурств.
2.7. Ответственное лицо обязано перед сдачей помещения под охрану проверить закрытие дверей в кабинеты, выключить электроосвещение в местах общего пользования, проверить закрытие воды в туалете, после чего в присутствии охранника-контролера закрыть помещение на замок и опломбировать дверь входа (выхода) из помещений департамента, сдать ключ охраннику-контролеру, осуществляющему охрану здания, о чем на посту охраны делается соответствующая запись в журнале сдачи помещений под охрану и приема помещений с охраны.
2.8. Прием помещений с охраны осуществляется ответственным лицом, которое получает ключ на посту у охранника-контролера, осуществляющего охрану здания, затем в присутствии охранника-контролера убеждается в целостности пломбы, которую снимает с двери входа (выхода) из помещений департамента, открывает замок, после чего производит визуальный осмотр на предмет проникновения в помещение или возникновения нарушений по обеспечению безопасности, о чем на посту охраны делается соответствующая запись в журнале сдачи помещений под охрану и приема помещений с охраны.
2.9. При обнаружении вскрытия либо повреждения опломбированной двери, а также аварии (повреждения) электросети, канализации, водопровода, отопительной системы и т.д. ответственное лицо обязано доложить о случившемся охраннику-контролеру, осуществляющему охрану здания, затем по телефонной связи - начальнику департамента, а в случае его отсутствия - заместителю начальника департамента, также в соответствующие службы, по возможности принять меры по устранению и произвести фиксацию своих действий на бумажном носителе.
2.10. При обнаружении вскрытия либо повреждения опломбированной двери, а также аварии (повреждения) электросети, канализации, водопровода, отопительной системы и т.д. охранник-контролер, осуществляющий охрану здания в период несения службы в нерабочее время сотрудников департамента, должен сообщить о случившемся по телефонной связи ответственному лицу, указанному в графике дежурств, а в случае невозможности соединения вызова - ответственному лицу из числа резерва, также в соответствующие службы и по возможности принять меры по устранению.
2.11. Право сдачи и приема с охраны помещений департамента имеет начальник департамента и заместитель начальника департамента.
2.12. Допуск работников департамента в здание в выходные и праздничные дни осуществляется на основании заявки, подписанной начальником департамента, которая передается на пункт охраны охраннику-контролеру, осуществляющему охрану здания. В данном случае работник департамента, планирующий работать в выходные дни, исполняет обязанности ответственного лица, указанного в графике дежурств.
2.13. При работе с информацией, содержащей персональные данные, двери помещений должны быть закрыты.
2.14. При посещении помещений, где обрабатываются персональные данные, государственными гражданскими служащими области, иными лицами, не имеющими права доступа к персональным данным, лицом, работающим в данном кабинете, принимаются меры, исключающие визуальный просмотр обрабатываемых в информационных системах, в электронном виде и на бумажных носителях персональных данных.
2.15. Техническое обслуживание компьютерной и организационной техники, сопровождение программных средств, уборка помещений, в которых ведется обработка персональных данных, а также проведение других работ осуществляются в присутствии лица, работающего в данном помещении.
2.16. В случае необходимости принятия в нерабочее время экстренных мер при срабатывании пожарной или охранной сигнализации, авариях в системах энерго-, водо- и теплоснабжения помещение, в котором ведется обработка персональных данных, вскрывается в присутствии не менее двух человек, включая сотрудника с поста полиции (охраны) здания. Работы по устранению аварии проводятся в присутствии не менее двух человек.
Утвержден
Приказом
Начальника департамента
от 1 июня 2016 г. N 77
(приложение 5)
(в ред. Приказа Департамента по обеспечению деятельности мировых судей Вологодской области от 30.01.2018 № 15)
ПЕРЕЧЕНЬ
ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ
ДЕПАРТАМЕНТА ПО ОБЕСПЕЧЕНИЮ ДЕЯТЕЛЬНОСТИ
МИРОВЫХ СУДЕЙ ВОЛОГОДСКОЙ ОБЛАСТИ
1. ПИ "Судимость";
2. ПИ "АМИРС";
3. АС "Смета";
4. УРМ АС "Бюджет";
5. АРМ "Платежи";
6. СУФД-IC;
7. Direktum Standart "Обращения граждан";
8. персональные данные граждан Российской Федерации, включаемых в общий и запасной списки кандидатов в присяжные заседатели федеральных судов общей юрисдикции.
Утверждено
Приказом
Начальника департамента
от 1 июня 2016 г. N 77
(приложение 6)
ТИПОВОЕ ОБЯЗАТЕЛЬСТВО
лица, замещающего должность
в департаменте по обеспечению деятельности
мировых судей Вологодской области,
непосредственно осуществляющего обработку
персональных данных, в случае расторжения
с ним служебного контракта либо перевода
на иную должность в департаменте прекратить
обработку персональных данных, ставших
известных ему в связи с исполнением
должностных обязанностей
Я, ___________________________________________________________________,
замещающий(ая) должность __________________________________________________
__________________________________________________________________________,
обязуюсь прекратить обработку персональных данных, ставших известными мне в
связи с исполнением должностных обязанностей, после прекращения права на
допуск к информации, содержащей персональные данные (в случае перевода на
иную должность, не предусматривающую доступ к персональным данным, или
прекращения служебного контракта).
Я предупрежден(а) о том, что в случае нарушения данного обязательства
буду привлечен(а) к ответственности в соответствии с действующим
законодательством Российской Федерации.
_________________
(подпись)
"__"____________ 20__ г.
Утверждена
Приказом
Начальника департамента
от 1 июня 2016 г. N 77
(приложение 7)
ТИПОВАЯ ФОРМА
согласия на обработку персональных
данных лиц, замещающих должности
в департаменте по обеспечению деятельности
мировых судей Вологодской области, иных
субъектов персональных данных
Я, ___________________________________________________________________,
(фамилия, имя, отчество)
паспорт: серия ________________ номер ___________________ кем и когда выдан
__________________________________________________________________________,
проживающий(ая) по адресу: _______________________________________________,
настоящим даю согласие департаменту по обеспечению деятельности мировых
судей Вологодской области, находящемуся по адресу: 160001, г. Вологда,
проспект Победы, дом 33, на обработку моих персональных данных.
Цель обработки персональных данных: ___________________________________
___________________________________________________________________________
___________________________________________________________________________
Перечень персональных данных, на обработку которых дается согласие: ___
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
Перечень действий с персональными данными, на совершение которых дается
согласие, и способов обработки персональных данных (действие или
совокупность действий, совершаемых с использованием средств автоматизации
или без использования таких средств, включая сбор, запись, систематизацию,
накопление, хранение, уточнение (обновление, изменение), использование,
извлечение, передачу (распространение, предоставление, доступ),
обезличивание, блокирование, удаление, уничтожение) _______________________
___________________________________________________________________________
Срок, в течение которого действует согласие: __________________________
___________________________________________________________________________
Настоящее согласие может быть отозвано по письменному заявлению.
С порядком отзыва согласия на обработку персональных данных
ознакомлен(а).
_________________
(подпись)
"__"____________ 20__ г.
Утверждена
Приказом
Начальника департамента
от 1 июня 2016 г. N 77
(приложение 8)
ТИПОВАЯ ФОРМА
разъяснения субъекту персональных данных
юридических последствий отказа
представить свои персональные данные
в департамент по обеспечению деятельности
мировых судей Вологодской области
Мне, _________________________________________________________________,
претендующему(ей) (замещающему(ей) на должность _______________________
___________________________________________________________________________
__________________________________________________________________________,
разъяснено, что:
в случае моего отказа в представлении своих персональных данных в
департамент для замещения вышеназванной должности заключение служебного
контракта (трудового договора) со мной невозможно;
в случае отзыва мною согласия на обработку персональных данных,
представленных в департамент с целью оформления служебных (трудовых)
отношений, заключенный со мною служебный контракт (трудовой договор)
подлежит расторжению.
_________________
(подпись)
"__"____________ 20__ г.
Дополнительные сведения
Государственные публикаторы: | Портал "Нормативные правовые акты в Российской Федерации" от 03.04.2019 |
Рубрики правового классификатора: | 010.140.000 Правотворческая деятельность органов государственной власти, 020.010.050 Органы исполнительной власти субъектов Российской Федерации, 020.020.020 Государственная служба субъектов Российской Федерации, 120.000.000 Информация и информатизация, 120.030.060 Информация о гражданах (персональные данные) |
Вопрос юристу
Поделитесь ссылкой на эту страницу: