Основная информация
Дата опубликования: | 01 октября 2012г. |
Номер документа: | RU37000201200774 |
Текущая редакция: | 2 |
Статус нормативности: | Нормативный |
Субъект РФ: | Ивановская область |
Принявший орган: | Комитет Ивановской области ЗАГС |
Раздел на сайте: | Нормативные правовые акты субъектов Российской Федерации |
Тип документа: | Приказы |
Бесплатная консультация
У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732Москва и Московская область: 8 (499) 350-55-06 доб. 192Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749
Текущая редакция документа
КОМИТЕТ ИВАНОВСКОЙ ОБЛАСТИ ЗАГС
ПРИКАЗ
от 1 октября 2012 г. N 58
ОБ УТВЕРЖДЕНИИ ПРАВИЛ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В КОМИТЕТЕ ИВАНОВСКОЙ ОБЛАСТИ ЗАГС
ИЗМЕНЕНИЯ:
Приказ Комитета Ивановской области ЗАГС от 10.12.2012 №118; НГР RU37000201200977
В соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", Федеральным законом от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации", постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", постановлением Правительства Российской Федерации от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации" приказываю:
1. Утвердить Правила обработки персональных данных в комитете Ивановской области ЗАГС (прилагаются).
2. Руководителям отделов и филиалов комитета ЗАГС обеспечить организацию работ с персональными данными в соответствии с порядком, утвержденным настоящими Правилами.
3. Контроль за исполнением настоящего приказа возложить на заместителя председателя комитета Ивановской области ЗАГС Васянович Т.И.
4. Настоящий приказ вступает в силу после его официального опубликования.
Председатель комитета ЗАГС
З.Х.МАМЕДОВА
Приложение
к приказу
комитета Ивановской области ЗАГС
от 01.10.2012 N 58
(в ред. Приказа Комитета Ивановской области ЗАГС от 10.12.2012 №118)
ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В КОМИТЕТЕ
ИВАНОВСКОЙ ОБЛАСТИ ЗАГС
1. Общие положения
1.1. Настоящие Правила обработки персональных данных в комитете Ивановской области ЗАГС (далее - Правила) устанавливают порядок обработки персональных данных с использованием средств автоматизации или без использования таких средств, а также доступа к персональным данным в комитете Ивановской области ЗАГС и в структурных подразделениях комитета ЗАГС - филиалах (далее - филиалах).
1.2. Настоящие Правила не распространяются на порядок обращения со сведениями, составляющими государственную тайну.
1.3. В Правилах используются следующие термины и определения:
информация - сведения (сообщения, данные) независимо от формы их представления;
обладатель информации - лицо, самостоятельно создавшее информацию либо получившее на основании закона или договора право разрешать или ограничивать доступ к информации, определяемой по каким-либо признакам;
персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
информационно-телекоммуникационная сеть - технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники;
документированная информация - зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или в установленных законодательством Российской Федерации случаях ее материальный носитель;
электронное сообщение - информация, переданная или полученная пользователем информационно-телекоммуникационной сети;
электронный документ - документированная информация, представленная в электронной форме, то есть в виде, пригодном для восприятия человеком с использованием электронных вычислительных машин, а также для передачи по информационно-телекоммуникационным сетям или обработки в информационных системах;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
доступ к информации - возможность получения информации и ее использования;
конфиденциальность информации - обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя;
защита информации - комплекс мер правового, организационного и технического характера, целью которых является недопущение неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий в отношении информации.
1.4. Обладателем информационных ресурсов, содержащих конфиденциальную информацию, включающую в себя персональные данные, созданную, накопленную и сформированную в процессе деятельности органов ЗАГС Ивановской области, а также полученную путем иных установленных законом способов, является комитет Ивановской области ЗАГС (далее - комитет ЗАГС) - оператор информационных систем органов ЗАГС Ивановской области.
1.5. Информационные ресурсы, содержащие персональные данные, не могут быть использованы иначе как с разрешения оператора или в установленных законом случаях.
1.6. Получение персональных данных осуществляется в соответствии с нормативными правовыми актами Российской Федерации в сфере государственной регистрации актов гражданского состояния, государственной гражданской службы и трудовых отношений.
1.7. Обязательным является соблюдение конфиденциальности персональных данных.
(пункт 1.7 в ред. Приказа Комитета Ивановской области ЗАГС от 10.12.2012 №118)
1.8. Защита персональных данных осуществляется в порядке, предусмотренном федеральным законодательством, а также настоящими Правилами.
1.9. В случае ликвидации комитета ЗАГС и филиалов решение о дальнейшем использовании информации конфиденциального характера принимается Правительством Ивановской области по согласованию с Управлением Министерства юстиции по Ивановской области.
2. Цели обработки персональных данных
2.1. Обработка и использование персональных данных осуществляется исключительно в целях, предусмотренных нормативными правовыми актами Российской Федерации.
2.2. Целью обработки персональных данных является:
- осуществление полномочий, возложенных на органы ЗАГС законодательством Российской Федерации;
- организация учета государственных гражданских служащих и других работников комитета ЗАГС для обеспечения соблюдения законодательства в сфере государственной гражданской службы в Российской Федерации, трудовых отношений и пенсионного обеспечения.
2.3. Не допускается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы.
3. Содержание обрабатываемых персональных данных
и категории субъектов персональных данных
3.1. Содержание обрабатываемых в комитете ЗАГС персональных данных и категории субъектов персональных данных устанавливаются нормативными правовыми актами Российской Федерации в сфере государственной регистрации актов гражданского состояния, государственной гражданской службы и трудовых отношений согласно Приложению 1.
4. Защита информации, содержащей персональные данные,
ответственность за разглашение конфиденциальной информации
4.1. Председатель комитета ЗАГС, его заместители, руководители городских и районных филиалов (далее - руководители) обязаны принимать меры по защите информации, содержащей персональные данные.
4.2. Руководители филиалов назначаются ответственными за организацию работ по защите конфиденциальной информации приказом председателя комитета ЗАГС по форме согласно Приложению 2.
4.3. При приеме на должность государственной гражданской службы Ивановской области, включённую в перечень должностей в комитете Ивановской области ЗАГС, замещение которых предусматривает осуществление обработки персональных данных, служащий письменно предупреждается об ответственности за разглашение содержащей персональные данные информации, ставшей ему известной в связи с выполнением своих служебных обязанностей.
(пункт 4.3 в ред. Приказа Комитета Ивановской области ЗАГС от 10.12.2012 №118)
4.4. Допуску работника к информации, содержащей персональные данные, в обязательном порядке предшествует оформление в рамках служебного контракта обязательства данного работника перед работодателем по нераспространению конфиденциальной информации, полученной в результате выполнения своих должностных обязанностей, по форме согласно Приложению 3.
4.5. Допуск работника к работе с информацией, содержащей персональные данные, оформляется приказом председателя комитета ЗАГС либо лица, ответственного в комитете ЗАГС за организацию обработки персональных данных, по форме согласно Приложению 4.
4.6. Автоматическая обработка персональных данных может осуществляться только в информационных системах персональных данных (ИСПДн), утвержденных в комитете ЗАГС.
4.7. Работники не могут использовать в личных целях информацию, содержащую персональные данные, ставшую известной им вследствие выполнения служебных обязанностей.
4.8. За разглашение информации, содержащей персональные данные, нарушение порядка обращения с документами и машинными носителями информации, содержащими такую информацию, а также за нарушение режима защиты, обработки и порядка использования этой информации работник может быть привлечен к дисциплинарной или иной ответственности, предусмотренной действующим законодательством.
4.9. По фактам разглашения информации, содержащей персональные данные, или утраты документов, содержащих конфиденциальную информацию, председателем комитета ЗАГС назначается служебное расследование.
4.10. Если действиями (бездействием) работника, связанными с нарушением правил обращения с информацией, содержащей персональные данные, причинен материальный ущерб, возмещение ущерба осуществляется в порядке, предусмотренном действующим законодательством Российской Федерации.
5. Порядок обращения с носителями информации,
содержащей персональные данные
5.1. Информация, содержащая персональные данные, имеющая обращение в комитете ЗАГС и его филиалах, является информацией ограниченного доступа.
5.2. Прием и учет (регистрация) документов, содержащих информацию ограниченного доступа, могут осуществляться лицами, осуществляющими функции регистрации документации в рамках исполнения закрепленных за указанными лицами должностных обязанностей.
5.3. Особенности учета машинных носителей, содержащих информацию ограниченного доступа.
5.3.1. Регистрация исполненных с помощью средств вычислительной техники документов, содержащих информацию ограниченного доступа, осуществляется в порядке, определенном для бумажных носителей информации.
5.3.2. Учет электронных носителей, содержащих информацию ограниченного доступа, осуществляется в соответствии с "Порядком учета электронных носителей для обработки и хранения персональных данных в комитете Ивановской области ЗАГС".
5.3.3. Осуществление рассылки, уничтожения, передачи, проверки наличия электронных носителей информации, проведения расследований по фактам утраты электронных носителей информации и т.д. обеспечивается в порядке, аналогичном установленному для обращения документов конфиденциального характера на бумажном носителе.
5.4. Передача информации ограниченного доступа на электронных носителях должна осуществляться с помощью средств криптографической защиты, в таком случае оформляется допуск работника к работе со средствами криптографической защиты по форме согласно Приложению 5.
5.5. Работники, осуществляющие обработку информации ограниченного доступа на средствах вычислительной техники (далее - СВТ), несут ответственность за соблюдение порядка обращения с информацией ограниченного доступа и подготовки документов с использованием СВТ, аналогичного установленному для обращения документов ограниченного доступа на машинописном носителе.
5.6. Обеспечение защиты информации ограниченного доступа при ее обработке и передаче на СВТ осуществляется в соответствии с требованиями руководящих документов Федеральной службы по техническому и экспортному контролю.
6. Порядок обработки и предоставления информации,
содержащей персональные данные, в том числе с использованием
сети Интернет и электронной почты
6.1. Информация, содержащая персональные данные, не подлежит распространению (передаче) без разрешения соответствующего руководителя.
6.2. Документированная информация, в том числе информация, содержащая персональные данные, сформированная в процессе деятельности комитета ЗАГС и филиалов, предоставляется в порядке, установленном федеральным законодательством Российской Федерации, Административным регламентом исполнения комитетом Ивановской области ЗАГС государственной функции по предоставлению в установленном порядке сведений о государственной регистрации актов гражданского состояния, а также иными нормативными правовыми актами Российской Федерации.
6.3. Обмен персональными данными при их обработке в информационных системах может осуществляться по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и путем применения программных и технических средств.
6.4. При обработке и передаче персональных данных с использованием сети Интернет оператору запрещается:
(пункт 6.4 в ред. Приказа Комитета Ивановской области ЗАГС от 10.12.2012 №118)
6.4.1. Производить самостоятельное подключение информационной системы, содержащей персональные данные, установленной в комитете ЗАГС или филиале, к сети Интернет, электронной почте к другим сетям.
6.4.2. Производить самостоятельные настройки информационных ресурсов филиала без соответствующего согласования с ответственным лицом в комитете ЗАГС за информатизацию.
6.4.3. Рассылать или разглашать любую информацию, использование которой ограничено или запрещено действующим законодательством Российской Федерации, а также осуществлять ее поиск.
6.4.4. Самостоятельно, без уведомления уполномоченного структурного подразделения или соответствующего работника комитета ЗАГС устанавливать и распространять программное обеспечение, полученное средствами Интернет и/или ЭП.
6.4.5. Использовать несуществующие обратные адреса при отправке электронных сообщений.
6.4.6. Осуществлять иные действия, запрещенные действующим законодательством.
6.5. При обработке и передаче персональных данных с использованием сети Интернет оператор обязан:
(пункт 6.5 в ред. Приказа Комитета Ивановской области ЗАГС от 10.12.2012 №118)
6.5.1. Обеспечивать сохранность паролей и иных кодов (атрибутов) авторизованного доступа для предотвращения использования их третьими лицами.
6.5.2. Следить за состоянием сетевых настроек компьютера.
6.5.3. Незамедлительно уведомлять соответствующее структурное подразделение комитета ЗАГС или уполномоченного работника комитета ЗАГС в случае обнаружения изменения сетевых настроек, а также при обнаружении компьютерных вирусов, "троянских" программ и других вредоносных программ.
6.6. При обработке и передаче персональных данных с использованием сети Интернет за нарушение требований настоящих Правил работник (оператор) несет дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с действующим законодательством Российской Федерации.
(пункт 6.6 в ред. Приказа Комитета Ивановской области ЗАГС от 10.12.2012 №118)
6.7. Ответственность оператора за нарушение требований настоящих Правил возникает с момента ознакомления пользователя с настоящими Правилами, зафиксированного в письменной форме.
(пункт 6.7 в ред. Приказа Комитета Ивановской области ЗАГС от 10.12.2012 №118)
6.8. Работник, отказавшийся от принятия на себя обязанностей, вытекающих из настоящих Правил, лишается возможности использования сети Интернет.
7. Сроки обработки персональных данных и порядок
их уничтожения
7.1. Сроки обработки персональных данных в комитете ЗАГС определяются в соответствии с требованиями ст. 77 Федерального закона от 15.11.1997 № 14Э-ФЗ «Об актах гражданского состояния», ст. 22 Федерального закона от 22.10.2004 N 125-ФЗ «Об архивном деле в Российской Федерации», Приказом Минюста Российской Федерации от 29.11.2011 N 412 "Об утверждении Административного регламента предоставления государственной услуги по государственной регистрации актов гражданского состояния органами, осуществляющими государственную регистрацию актов гражданского состояния на территории Российской Федерации", Приказа Минкультуры Российской Федерации от 25.08.2010 N 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», «Перечня документов органов загса с указанием сроков их хранения», утвержденного Зам. Министра юстиции СССР 09.07.1976г., Зам. Начальника Главного архивного управления при Совете Министров СССР 09.07.1976г., одобренного Центральной экспертно-проверочной комиссией Главного архивного управления при Совете Министров СССР 02.07.1976г., «Порядка учета электронных носителей для обработки и хранения персональных данных в комитете Ивановской области ЗАГС», а также иными требованиями законодательства и нормативными документами Министерства юстиции Российской Федерации.
(пункт 7.1 в ред. Приказа Комитета Ивановской области ЗАГС от 10.12.2012 №118)
7.2. Уничтожение документов, содержащих персональные данные, а также электронных носителей информации, содержащих персональные данные, в комитете ЗАГС осуществляется в соответствии с "Основными Правилами работы архивов организаций" (одобрены решением Коллегии Росархива от 06.02.2002), "Порядком учета электронных носителей для обработки и хранения персональных данных в комитете Ивановской области ЗАГС" и иными нормативными правовыми актами.
Приложение 1
к Правилам
обработки персональных данных
в комитете Ивановской области ЗАГС
Нормативные правовые акты, устанавливающие содержание
персональных данных и категории субъектов
персональных данных, обрабатываемых в комитете
Ивановской области ЗАГС
При обработке персональных данных, полученных в процессе оказания государственных услуг:
- Семейный кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 15.11.1997 N 143-ФЗ "Об актах гражданского состояния";
- Федеральный закон от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
- Постановление Правительства РФ от 06.07.1998 N 709 "О мерах по реализации Федерального закона "Об актах гражданского состояния";
- Постановление Правительства РФ от 31.10.1998 N 1274 "Об утверждении форм бланков заявлений о государственной регистрации актов гражданского состояния, справок и иных документов, подтверждающих государственную регистрацию актов гражданского состояния";
- Приказ Минюста РФ от 29.11.2011 N 412 "Об утверждении Административного регламента предоставления государственной услуги по государственной регистрации актов гражданского состояния органами, осуществляющими государственную регистрацию актов гражданского состояния на территории Российской Федерации".
При обработке персональных данных, внесенных в личные дела и документы учета государственных гражданских служащих:
- Трудовой кодекс Российской Федерации;
- Федеральный закон от 27.07.2004 N 79-ФЗ "О государственной гражданской службе Российской Федерации";
- Указ Президента РФ от 30.05.2005 N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела";
- Распоряжение Губернатора Ивановской области от 08.09.2005 N 1007-р "О персональных данных государственного гражданского служащего Ивановской области и ведении его личного дела в органах исполнительной власти";
- Постановление Госкомстата РФ от 05.01.2004 N 1 "Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты".
При обработке персональных данных работника, необходимых работодателю в связи с трудовыми отношениями:
- Трудовой кодекс Российской Федерации;
- Постановление Госкомстата РФ от 05.01.2004 N 1 "Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты".
При обработке сведений, содержащихся в регистрах бухгалтерского учета, внутренней бухгалтерской отчетности:
- Федеральный закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете";
- Постановление Госкомстата РФ от 05.01.2004 N 1 "Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты".
Приложение 2
к Правилам
обработки персональных данных
в комитете Ивановской области ЗАГС
Форма
ПРИКАЗ О НАЗНАЧЕНИИ ЛИЦА,
ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ЗАЩИТЫ ИНФОРМАЦИИ
В целях совершенствования системы защиты информации в
автоматизированных информационных системах комитета Ивановской области ЗАГС
ПРИКАЗЫВАЮ:
1. Назначить __________________________________________________________
(должность, Ф.И.О.)
ответственным за организацию защиты информации в __________________________
___________________________________________________________________________
(наименование структурного подразделения комитета ЗАГС)
2. Контроль за организацией защиты информации в _______________________
___________________________________________________________________________
(наименование структурного подразделения комитета ЗАГС)
возложить на
___________________________________________________________________________
(должность, Ф.И.О.)
Председатель _______________
Приложение 3
к Правилам
обработки персональных данных
в комитете Ивановской области ЗАГС
Форма
ОБЯЗАТЕЛЬСТВО
о неразглашении конфиденциальной информации
(информации, содержащей персональные данные),
не содержащей сведений, составляющих государственную тайну
Я, ___________________________________________________________________,
(Ф.И.О. сотрудника)
исполняющий(ая) должностные обязанности по замещаемой должности
___________________________________________________________________________
в ________________________________________________________________________,
(наименование структурного подразделения комитета ЗАГС)
назначенный(ая) _____________ председателя комитета Ивановской области ЗАГС
от "_____" N ______, предупрежден(а), что на период исполнения должностных
обязанностей в соответствии с должностным регламентом мне будет
предоставлен допуск к конфиденциальной информации (информации, содержащей
персональные данные), не содержащей сведений, составляющих государственную
тайну.
Настоящим добровольно принимаю на себя обязательства:
1. Не разглашать третьим лицам конфиденциальную информацию (информацию, содержащую персональные данные), которые мне доверены (будут доверены) или станут известными в связи с выполнением должностных обязанностей.
2. Не передавать и не раскрывать третьим лицам конфиденциальную информацию (информацию, содержащую персональные данные), которые мне доверены (будут доверены) или станут известными в связи с выполнением должностных обязанностей.
3. В случае попытки третьих лиц получить от меня конфиденциальную информацию (информацию, содержащую персональные данные), сообщать непосредственному начальнику, лицу, ответственному за организацию защиты информации в комитете Ивановской области ЗАГС.
4. Не использовать конфиденциальную информацию (информацию, содержащую персональные данные), с целью получения выгоды.
5. Выполнять требования нормативных правовых актов, регламентирующих вопросы защиты конфиденциальной информации (информации, содержащей персональные данные).
6. В течение года после прекращения права на допуск к конфиденциальной информации (информации, содержащей персональные данные), не разглашать и не передавать третьим лицам известные мне конфиденциальные сведения.
Я предупрежден(а), что в случае нарушения данного обязательства буду привлечен(а) к дисциплинарной ответственности и/или иной ответственности в соответствии с законодательством Российской Федерации.
_______________________ ___________________
(Ф.И.О.) (подпись)
"__" ____________ 20__
Примечание:
Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация (пункт 1 статьи 3 Федерального закона "О персональных данных").
Под разглашением понимается умышленное или неумышленное (неосторожное) действие лица, приведшее к ознакомлению (оглашению) с конфиденциальными сведениями лиц, не имеющих в установленном порядке допуска к конфиденциальным сведениям.
Третьи лица - лица, не имеющие в установленном порядке допуска к конфиденциальным сведениям.
Приложение 4
к Правилам
обработки персональных данных
в комитете Ивановской области ЗАГС
Форма
ПРИКАЗ
О ДОПУСКЕ К РАБОТЕ С КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИЕЙ
(ИНФОРМАЦИЕЙ, СОДЕРЖАЩЕЙ ПЕРСОНАЛЬНЫЕ ДАННЫЕ),
НЕ СОДЕРЖАЩЕЙ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ
В целях совершенствования системы защиты информации в
автоматизированных информационных системах комитета Ивановской области ЗАГС
ПРИКАЗЫВАЮ:
1. Допустить __________________________________________________________
(должность, Ф.И.О.)
к работе с конфиденциальной информацией (информацией, содержащей
персональные данные), не содержащей сведений, составляющих государственную
тайну, в __________________________________________________________________
___________________________________________________________________________
(наименование структурного подразделения комитета ЗАГС)
2. Контроль за работой в ______________________________________________
___________________________________________________________________________
(наименование структурного подразделения комитета ЗАГС)
с конфиденциальной информацией (информацией, содержащей персональные
данные), не содержащей сведений, составляющих государственную тайну,
возложить на ______________________________________________________________
___________________________________________________________________________
(должность, Ф.И.О.)
Председатель ______________
Приложение 5
к Правилам
обработки персональных данных
в комитете Ивановской области ЗАГС
Форма
ПРИКАЗ
О ДОПУСКЕ К РАБОТЕ СО СРЕДСТВАМИ
КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ
В целях совершенствования системы защиты информации в
автоматизированных информационных системах комитета Ивановской области ЗАГС
ПРИКАЗЫВАЮ:
1. Допустить __________________________________________________________
(должность, Ф.И.О.)
к работе со средствами криптографической защиты информации в ______________
___________________________________________________________________________
(наименование структурного подразделения комитета ЗАГС)
2. Контроль за работой со средствами криптографической защиты
информации в ______________________________________________________________
(наименование структурного подразделения комитета ЗАГС)
возложить на ______________________________________________________________
(должность, Ф.И.О.)
Председатель _______________
КОМИТЕТ ИВАНОВСКОЙ ОБЛАСТИ ЗАГС
ПРИКАЗ
от 1 октября 2012 г. N 58
ОБ УТВЕРЖДЕНИИ ПРАВИЛ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В КОМИТЕТЕ ИВАНОВСКОЙ ОБЛАСТИ ЗАГС
ИЗМЕНЕНИЯ:
Приказ Комитета Ивановской области ЗАГС от 10.12.2012 №118; НГР RU37000201200977
В соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", Федеральным законом от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации", постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", постановлением Правительства Российской Федерации от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации" приказываю:
1. Утвердить Правила обработки персональных данных в комитете Ивановской области ЗАГС (прилагаются).
2. Руководителям отделов и филиалов комитета ЗАГС обеспечить организацию работ с персональными данными в соответствии с порядком, утвержденным настоящими Правилами.
3. Контроль за исполнением настоящего приказа возложить на заместителя председателя комитета Ивановской области ЗАГС Васянович Т.И.
4. Настоящий приказ вступает в силу после его официального опубликования.
Председатель комитета ЗАГС
З.Х.МАМЕДОВА
Приложение
к приказу
комитета Ивановской области ЗАГС
от 01.10.2012 N 58
(в ред. Приказа Комитета Ивановской области ЗАГС от 10.12.2012 №118)
ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В КОМИТЕТЕ
ИВАНОВСКОЙ ОБЛАСТИ ЗАГС
1. Общие положения
1.1. Настоящие Правила обработки персональных данных в комитете Ивановской области ЗАГС (далее - Правила) устанавливают порядок обработки персональных данных с использованием средств автоматизации или без использования таких средств, а также доступа к персональным данным в комитете Ивановской области ЗАГС и в структурных подразделениях комитета ЗАГС - филиалах (далее - филиалах).
1.2. Настоящие Правила не распространяются на порядок обращения со сведениями, составляющими государственную тайну.
1.3. В Правилах используются следующие термины и определения:
информация - сведения (сообщения, данные) независимо от формы их представления;
обладатель информации - лицо, самостоятельно создавшее информацию либо получившее на основании закона или договора право разрешать или ограничивать доступ к информации, определяемой по каким-либо признакам;
персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
информационно-телекоммуникационная сеть - технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники;
документированная информация - зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или в установленных законодательством Российской Федерации случаях ее материальный носитель;
электронное сообщение - информация, переданная или полученная пользователем информационно-телекоммуникационной сети;
электронный документ - документированная информация, представленная в электронной форме, то есть в виде, пригодном для восприятия человеком с использованием электронных вычислительных машин, а также для передачи по информационно-телекоммуникационным сетям или обработки в информационных системах;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
доступ к информации - возможность получения информации и ее использования;
конфиденциальность информации - обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя;
защита информации - комплекс мер правового, организационного и технического характера, целью которых является недопущение неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий в отношении информации.
1.4. Обладателем информационных ресурсов, содержащих конфиденциальную информацию, включающую в себя персональные данные, созданную, накопленную и сформированную в процессе деятельности органов ЗАГС Ивановской области, а также полученную путем иных установленных законом способов, является комитет Ивановской области ЗАГС (далее - комитет ЗАГС) - оператор информационных систем органов ЗАГС Ивановской области.
1.5. Информационные ресурсы, содержащие персональные данные, не могут быть использованы иначе как с разрешения оператора или в установленных законом случаях.
1.6. Получение персональных данных осуществляется в соответствии с нормативными правовыми актами Российской Федерации в сфере государственной регистрации актов гражданского состояния, государственной гражданской службы и трудовых отношений.
1.7. Обязательным является соблюдение конфиденциальности персональных данных.
(пункт 1.7 в ред. Приказа Комитета Ивановской области ЗАГС от 10.12.2012 №118)
1.8. Защита персональных данных осуществляется в порядке, предусмотренном федеральным законодательством, а также настоящими Правилами.
1.9. В случае ликвидации комитета ЗАГС и филиалов решение о дальнейшем использовании информации конфиденциального характера принимается Правительством Ивановской области по согласованию с Управлением Министерства юстиции по Ивановской области.
2. Цели обработки персональных данных
2.1. Обработка и использование персональных данных осуществляется исключительно в целях, предусмотренных нормативными правовыми актами Российской Федерации.
2.2. Целью обработки персональных данных является:
- осуществление полномочий, возложенных на органы ЗАГС законодательством Российской Федерации;
- организация учета государственных гражданских служащих и других работников комитета ЗАГС для обеспечения соблюдения законодательства в сфере государственной гражданской службы в Российской Федерации, трудовых отношений и пенсионного обеспечения.
2.3. Не допускается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы.
3. Содержание обрабатываемых персональных данных
и категории субъектов персональных данных
3.1. Содержание обрабатываемых в комитете ЗАГС персональных данных и категории субъектов персональных данных устанавливаются нормативными правовыми актами Российской Федерации в сфере государственной регистрации актов гражданского состояния, государственной гражданской службы и трудовых отношений согласно Приложению 1.
4. Защита информации, содержащей персональные данные,
ответственность за разглашение конфиденциальной информации
4.1. Председатель комитета ЗАГС, его заместители, руководители городских и районных филиалов (далее - руководители) обязаны принимать меры по защите информации, содержащей персональные данные.
4.2. Руководители филиалов назначаются ответственными за организацию работ по защите конфиденциальной информации приказом председателя комитета ЗАГС по форме согласно Приложению 2.
4.3. При приеме на должность государственной гражданской службы Ивановской области, включённую в перечень должностей в комитете Ивановской области ЗАГС, замещение которых предусматривает осуществление обработки персональных данных, служащий письменно предупреждается об ответственности за разглашение содержащей персональные данные информации, ставшей ему известной в связи с выполнением своих служебных обязанностей.
(пункт 4.3 в ред. Приказа Комитета Ивановской области ЗАГС от 10.12.2012 №118)
4.4. Допуску работника к информации, содержащей персональные данные, в обязательном порядке предшествует оформление в рамках служебного контракта обязательства данного работника перед работодателем по нераспространению конфиденциальной информации, полученной в результате выполнения своих должностных обязанностей, по форме согласно Приложению 3.
4.5. Допуск работника к работе с информацией, содержащей персональные данные, оформляется приказом председателя комитета ЗАГС либо лица, ответственного в комитете ЗАГС за организацию обработки персональных данных, по форме согласно Приложению 4.
4.6. Автоматическая обработка персональных данных может осуществляться только в информационных системах персональных данных (ИСПДн), утвержденных в комитете ЗАГС.
4.7. Работники не могут использовать в личных целях информацию, содержащую персональные данные, ставшую известной им вследствие выполнения служебных обязанностей.
4.8. За разглашение информации, содержащей персональные данные, нарушение порядка обращения с документами и машинными носителями информации, содержащими такую информацию, а также за нарушение режима защиты, обработки и порядка использования этой информации работник может быть привлечен к дисциплинарной или иной ответственности, предусмотренной действующим законодательством.
4.9. По фактам разглашения информации, содержащей персональные данные, или утраты документов, содержащих конфиденциальную информацию, председателем комитета ЗАГС назначается служебное расследование.
4.10. Если действиями (бездействием) работника, связанными с нарушением правил обращения с информацией, содержащей персональные данные, причинен материальный ущерб, возмещение ущерба осуществляется в порядке, предусмотренном действующим законодательством Российской Федерации.
5. Порядок обращения с носителями информации,
содержащей персональные данные
5.1. Информация, содержащая персональные данные, имеющая обращение в комитете ЗАГС и его филиалах, является информацией ограниченного доступа.
5.2. Прием и учет (регистрация) документов, содержащих информацию ограниченного доступа, могут осуществляться лицами, осуществляющими функции регистрации документации в рамках исполнения закрепленных за указанными лицами должностных обязанностей.
5.3. Особенности учета машинных носителей, содержащих информацию ограниченного доступа.
5.3.1. Регистрация исполненных с помощью средств вычислительной техники документов, содержащих информацию ограниченного доступа, осуществляется в порядке, определенном для бумажных носителей информации.
5.3.2. Учет электронных носителей, содержащих информацию ограниченного доступа, осуществляется в соответствии с "Порядком учета электронных носителей для обработки и хранения персональных данных в комитете Ивановской области ЗАГС".
5.3.3. Осуществление рассылки, уничтожения, передачи, проверки наличия электронных носителей информации, проведения расследований по фактам утраты электронных носителей информации и т.д. обеспечивается в порядке, аналогичном установленному для обращения документов конфиденциального характера на бумажном носителе.
5.4. Передача информации ограниченного доступа на электронных носителях должна осуществляться с помощью средств криптографической защиты, в таком случае оформляется допуск работника к работе со средствами криптографической защиты по форме согласно Приложению 5.
5.5. Работники, осуществляющие обработку информации ограниченного доступа на средствах вычислительной техники (далее - СВТ), несут ответственность за соблюдение порядка обращения с информацией ограниченного доступа и подготовки документов с использованием СВТ, аналогичного установленному для обращения документов ограниченного доступа на машинописном носителе.
5.6. Обеспечение защиты информации ограниченного доступа при ее обработке и передаче на СВТ осуществляется в соответствии с требованиями руководящих документов Федеральной службы по техническому и экспортному контролю.
6. Порядок обработки и предоставления информации,
содержащей персональные данные, в том числе с использованием
сети Интернет и электронной почты
6.1. Информация, содержащая персональные данные, не подлежит распространению (передаче) без разрешения соответствующего руководителя.
6.2. Документированная информация, в том числе информация, содержащая персональные данные, сформированная в процессе деятельности комитета ЗАГС и филиалов, предоставляется в порядке, установленном федеральным законодательством Российской Федерации, Административным регламентом исполнения комитетом Ивановской области ЗАГС государственной функции по предоставлению в установленном порядке сведений о государственной регистрации актов гражданского состояния, а также иными нормативными правовыми актами Российской Федерации.
6.3. Обмен персональными данными при их обработке в информационных системах может осуществляться по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и путем применения программных и технических средств.
6.4. При обработке и передаче персональных данных с использованием сети Интернет оператору запрещается:
(пункт 6.4 в ред. Приказа Комитета Ивановской области ЗАГС от 10.12.2012 №118)
6.4.1. Производить самостоятельное подключение информационной системы, содержащей персональные данные, установленной в комитете ЗАГС или филиале, к сети Интернет, электронной почте к другим сетям.
6.4.2. Производить самостоятельные настройки информационных ресурсов филиала без соответствующего согласования с ответственным лицом в комитете ЗАГС за информатизацию.
6.4.3. Рассылать или разглашать любую информацию, использование которой ограничено или запрещено действующим законодательством Российской Федерации, а также осуществлять ее поиск.
6.4.4. Самостоятельно, без уведомления уполномоченного структурного подразделения или соответствующего работника комитета ЗАГС устанавливать и распространять программное обеспечение, полученное средствами Интернет и/или ЭП.
6.4.5. Использовать несуществующие обратные адреса при отправке электронных сообщений.
6.4.6. Осуществлять иные действия, запрещенные действующим законодательством.
6.5. При обработке и передаче персональных данных с использованием сети Интернет оператор обязан:
(пункт 6.5 в ред. Приказа Комитета Ивановской области ЗАГС от 10.12.2012 №118)
6.5.1. Обеспечивать сохранность паролей и иных кодов (атрибутов) авторизованного доступа для предотвращения использования их третьими лицами.
6.5.2. Следить за состоянием сетевых настроек компьютера.
6.5.3. Незамедлительно уведомлять соответствующее структурное подразделение комитета ЗАГС или уполномоченного работника комитета ЗАГС в случае обнаружения изменения сетевых настроек, а также при обнаружении компьютерных вирусов, "троянских" программ и других вредоносных программ.
6.6. При обработке и передаче персональных данных с использованием сети Интернет за нарушение требований настоящих Правил работник (оператор) несет дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с действующим законодательством Российской Федерации.
(пункт 6.6 в ред. Приказа Комитета Ивановской области ЗАГС от 10.12.2012 №118)
6.7. Ответственность оператора за нарушение требований настоящих Правил возникает с момента ознакомления пользователя с настоящими Правилами, зафиксированного в письменной форме.
(пункт 6.7 в ред. Приказа Комитета Ивановской области ЗАГС от 10.12.2012 №118)
6.8. Работник, отказавшийся от принятия на себя обязанностей, вытекающих из настоящих Правил, лишается возможности использования сети Интернет.
7. Сроки обработки персональных данных и порядок
их уничтожения
7.1. Сроки обработки персональных данных в комитете ЗАГС определяются в соответствии с требованиями ст. 77 Федерального закона от 15.11.1997 № 14Э-ФЗ «Об актах гражданского состояния», ст. 22 Федерального закона от 22.10.2004 N 125-ФЗ «Об архивном деле в Российской Федерации», Приказом Минюста Российской Федерации от 29.11.2011 N 412 "Об утверждении Административного регламента предоставления государственной услуги по государственной регистрации актов гражданского состояния органами, осуществляющими государственную регистрацию актов гражданского состояния на территории Российской Федерации", Приказа Минкультуры Российской Федерации от 25.08.2010 N 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», «Перечня документов органов загса с указанием сроков их хранения», утвержденного Зам. Министра юстиции СССР 09.07.1976г., Зам. Начальника Главного архивного управления при Совете Министров СССР 09.07.1976г., одобренного Центральной экспертно-проверочной комиссией Главного архивного управления при Совете Министров СССР 02.07.1976г., «Порядка учета электронных носителей для обработки и хранения персональных данных в комитете Ивановской области ЗАГС», а также иными требованиями законодательства и нормативными документами Министерства юстиции Российской Федерации.
(пункт 7.1 в ред. Приказа Комитета Ивановской области ЗАГС от 10.12.2012 №118)
7.2. Уничтожение документов, содержащих персональные данные, а также электронных носителей информации, содержащих персональные данные, в комитете ЗАГС осуществляется в соответствии с "Основными Правилами работы архивов организаций" (одобрены решением Коллегии Росархива от 06.02.2002), "Порядком учета электронных носителей для обработки и хранения персональных данных в комитете Ивановской области ЗАГС" и иными нормативными правовыми актами.
Приложение 1
к Правилам
обработки персональных данных
в комитете Ивановской области ЗАГС
Нормативные правовые акты, устанавливающие содержание
персональных данных и категории субъектов
персональных данных, обрабатываемых в комитете
Ивановской области ЗАГС
При обработке персональных данных, полученных в процессе оказания государственных услуг:
- Семейный кодекс Российской Федерации;
- Налоговый кодекс Российской Федерации;
- Федеральный закон от 15.11.1997 N 143-ФЗ "Об актах гражданского состояния";
- Федеральный закон от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
- Постановление Правительства РФ от 06.07.1998 N 709 "О мерах по реализации Федерального закона "Об актах гражданского состояния";
- Постановление Правительства РФ от 31.10.1998 N 1274 "Об утверждении форм бланков заявлений о государственной регистрации актов гражданского состояния, справок и иных документов, подтверждающих государственную регистрацию актов гражданского состояния";
- Приказ Минюста РФ от 29.11.2011 N 412 "Об утверждении Административного регламента предоставления государственной услуги по государственной регистрации актов гражданского состояния органами, осуществляющими государственную регистрацию актов гражданского состояния на территории Российской Федерации".
При обработке персональных данных, внесенных в личные дела и документы учета государственных гражданских служащих:
- Трудовой кодекс Российской Федерации;
- Федеральный закон от 27.07.2004 N 79-ФЗ "О государственной гражданской службе Российской Федерации";
- Указ Президента РФ от 30.05.2005 N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела";
- Распоряжение Губернатора Ивановской области от 08.09.2005 N 1007-р "О персональных данных государственного гражданского служащего Ивановской области и ведении его личного дела в органах исполнительной власти";
- Постановление Госкомстата РФ от 05.01.2004 N 1 "Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты".
При обработке персональных данных работника, необходимых работодателю в связи с трудовыми отношениями:
- Трудовой кодекс Российской Федерации;
- Постановление Госкомстата РФ от 05.01.2004 N 1 "Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты".
При обработке сведений, содержащихся в регистрах бухгалтерского учета, внутренней бухгалтерской отчетности:
- Федеральный закон от 06.12.2011 N 402-ФЗ "О бухгалтерском учете";
- Постановление Госкомстата РФ от 05.01.2004 N 1 "Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты".
Приложение 2
к Правилам
обработки персональных данных
в комитете Ивановской области ЗАГС
Форма
ПРИКАЗ О НАЗНАЧЕНИИ ЛИЦА,
ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ЗАЩИТЫ ИНФОРМАЦИИ
В целях совершенствования системы защиты информации в
автоматизированных информационных системах комитета Ивановской области ЗАГС
ПРИКАЗЫВАЮ:
1. Назначить __________________________________________________________
(должность, Ф.И.О.)
ответственным за организацию защиты информации в __________________________
___________________________________________________________________________
(наименование структурного подразделения комитета ЗАГС)
2. Контроль за организацией защиты информации в _______________________
___________________________________________________________________________
(наименование структурного подразделения комитета ЗАГС)
возложить на
___________________________________________________________________________
(должность, Ф.И.О.)
Председатель _______________
Приложение 3
к Правилам
обработки персональных данных
в комитете Ивановской области ЗАГС
Форма
ОБЯЗАТЕЛЬСТВО
о неразглашении конфиденциальной информации
(информации, содержащей персональные данные),
не содержащей сведений, составляющих государственную тайну
Я, ___________________________________________________________________,
(Ф.И.О. сотрудника)
исполняющий(ая) должностные обязанности по замещаемой должности
___________________________________________________________________________
в ________________________________________________________________________,
(наименование структурного подразделения комитета ЗАГС)
назначенный(ая) _____________ председателя комитета Ивановской области ЗАГС
от "_____" N ______, предупрежден(а), что на период исполнения должностных
обязанностей в соответствии с должностным регламентом мне будет
предоставлен допуск к конфиденциальной информации (информации, содержащей
персональные данные), не содержащей сведений, составляющих государственную
тайну.
Настоящим добровольно принимаю на себя обязательства:
1. Не разглашать третьим лицам конфиденциальную информацию (информацию, содержащую персональные данные), которые мне доверены (будут доверены) или станут известными в связи с выполнением должностных обязанностей.
2. Не передавать и не раскрывать третьим лицам конфиденциальную информацию (информацию, содержащую персональные данные), которые мне доверены (будут доверены) или станут известными в связи с выполнением должностных обязанностей.
3. В случае попытки третьих лиц получить от меня конфиденциальную информацию (информацию, содержащую персональные данные), сообщать непосредственному начальнику, лицу, ответственному за организацию защиты информации в комитете Ивановской области ЗАГС.
4. Не использовать конфиденциальную информацию (информацию, содержащую персональные данные), с целью получения выгоды.
5. Выполнять требования нормативных правовых актов, регламентирующих вопросы защиты конфиденциальной информации (информации, содержащей персональные данные).
6. В течение года после прекращения права на допуск к конфиденциальной информации (информации, содержащей персональные данные), не разглашать и не передавать третьим лицам известные мне конфиденциальные сведения.
Я предупрежден(а), что в случае нарушения данного обязательства буду привлечен(а) к дисциплинарной ответственности и/или иной ответственности в соответствии с законодательством Российской Федерации.
_______________________ ___________________
(Ф.И.О.) (подпись)
"__" ____________ 20__
Примечание:
Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация (пункт 1 статьи 3 Федерального закона "О персональных данных").
Под разглашением понимается умышленное или неумышленное (неосторожное) действие лица, приведшее к ознакомлению (оглашению) с конфиденциальными сведениями лиц, не имеющих в установленном порядке допуска к конфиденциальным сведениям.
Третьи лица - лица, не имеющие в установленном порядке допуска к конфиденциальным сведениям.
Приложение 4
к Правилам
обработки персональных данных
в комитете Ивановской области ЗАГС
Форма
ПРИКАЗ
О ДОПУСКЕ К РАБОТЕ С КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИЕЙ
(ИНФОРМАЦИЕЙ, СОДЕРЖАЩЕЙ ПЕРСОНАЛЬНЫЕ ДАННЫЕ),
НЕ СОДЕРЖАЩЕЙ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ
В целях совершенствования системы защиты информации в
автоматизированных информационных системах комитета Ивановской области ЗАГС
ПРИКАЗЫВАЮ:
1. Допустить __________________________________________________________
(должность, Ф.И.О.)
к работе с конфиденциальной информацией (информацией, содержащей
персональные данные), не содержащей сведений, составляющих государственную
тайну, в __________________________________________________________________
___________________________________________________________________________
(наименование структурного подразделения комитета ЗАГС)
2. Контроль за работой в ______________________________________________
___________________________________________________________________________
(наименование структурного подразделения комитета ЗАГС)
с конфиденциальной информацией (информацией, содержащей персональные
данные), не содержащей сведений, составляющих государственную тайну,
возложить на ______________________________________________________________
___________________________________________________________________________
(должность, Ф.И.О.)
Председатель ______________
Приложение 5
к Правилам
обработки персональных данных
в комитете Ивановской области ЗАГС
Форма
ПРИКАЗ
О ДОПУСКЕ К РАБОТЕ СО СРЕДСТВАМИ
КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ
В целях совершенствования системы защиты информации в
автоматизированных информационных системах комитета Ивановской области ЗАГС
ПРИКАЗЫВАЮ:
1. Допустить __________________________________________________________
(должность, Ф.И.О.)
к работе со средствами криптографической защиты информации в ______________
___________________________________________________________________________
(наименование структурного подразделения комитета ЗАГС)
2. Контроль за работой со средствами криптографической защиты
информации в ______________________________________________________________
(наименование структурного подразделения комитета ЗАГС)
возложить на ______________________________________________________________
(должность, Ф.И.О.)
Председатель _______________
Дополнительные сведения
Государственные публикаторы: | Собрание законодательства Ивановской области № 2(621) от 22.01.2013, Собрание законодательства Ивановской области № 41 от 23.10.2012 |
Рубрики правового классификатора: | 020.010.050 Органы исполнительной власти субъектов Российской Федерации |
Вопрос юристу
Поделитесь ссылкой на эту страницу: