Основная информация
Дата опубликования: | 08 апреля 2016г. |
Номер документа: | RU47000201600366 |
Текущая редакция: | 1 |
Статус нормативности: | Нормативный |
Субъект РФ: | Ленинградская область |
Принявший орган: | Комитет по дорожному хозяйству Ленинградской области |
Раздел на сайте: | Нормативные правовые акты субъектов Российской Федерации |
Тип документа: | Приказы |
Бесплатная консультация
У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732Москва и Московская область: 8 (499) 350-55-06 доб. 192Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749
Текущая редакция документа
КОМИТЕТ ПО ДОРОЖНОМУ ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ
ПРИКАЗ
от 8 апреля 2016 г. № 8/16
Об утверждении организационно-распорядительных документов оператора персональных данных - Комитета по дорожному хозяйству Ленинградской области
В соответствии с постановлением Правительства Ленинградской области от 11 сентября 2015 года № 358 "Об утверждении типовых организационно-распорядительных документов операторов персональных данных" приказываю:
1. Утвердить следующие организационно-распорядительные документы оператора персональных данных - Комитета по дорожному хозяйству Ленинградской области:
1.1. Правила обработки персональных данных в Комитете по дорожному хозяйству Ленинградской области согласно приложению № 1 к настоящему приказу.
1.2. Правила рассмотрения запросов субъектов персональных данных или их представителей в Комитете по дорожному хозяйству Ленинградской области согласно приложению № 2 к настоящему приказу.
1.3. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами Комитета по дорожному хозяйству Ленинградской области, согласно приложению № 3 к настоящему приказу.
1.4. Правила работы с обезличенными данными в случае обезличивания персональных данных в Комитете по дорожному хозяйству Ленинградской области согласно приложению № 4 к настоящему приказу.
1.5. Перечень персональных данных, обрабатываемых в Комитете по дорожному хозяйству Ленинградской области в связи с реализацией служебных или трудовых отношений, предоставлением государственных услуг и осуществлением государственных функций согласно приложению № 5 к настоящему приказу.
1.6. Перечень должностей служащих (работников) Комитета по дорожному хозяйству Ленинградской области, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, согласно приложению № 6 к настоящему приказу.
1.7. Перечень должностей служащих (работников) Комитета по дорожному хозяйству Ленинградской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, согласно приложению № 7 к настоящему приказу.
1.8. Требования к содержанию должностного регламента (должностной инструкции) ответственного за организацию обработки персональных данных согласно приложению № 8 к настоящему приказу.
1.9. Типовое обязательство служащего (работника) Комитета по дорожному хозяйству Ленинградской области, непосредственно осуществляющего обработку персональных данных, прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей, в случае расторжения с ним служебного контракта (трудового договора) согласно приложению № 9 к настоящему приказу.
1.10. Типовая форма согласия на обработку персональных данных субъектов персональных данных согласно приложению № 10 к настоящему приказу.
1.11. Типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные согласно приложению № 11 к настоящему приказу.
1.12. Порядок доступа служащих (работников) Комитета по дорожному хозяйству Ленинградской области в помещения, в которых ведется обработка персональных данных, согласно приложению № 12 к настоящему приказу.
1.13. Перечень информационных систем персональных данных Комитета по дорожному хозяйству Ленинградской области согласно приложению № 13 к настоящему приказу.
1.14. Порядок проведения проверок соответствия обработки персональных данных установленным требованиям в Комитете по дорожному хозяйству Ленинградской области согласно приложению № 14 к настоящему приказу.
1.15. Типовую форму журнала учета посетителей, содержащего персональные данные, необходимые для однократного пропуска субъекта персональных данных на территорию оператора или в иных аналогичных целях, согласно приложению № 15 к настоящему приказу.
2. Контроль за исполнением настоящего приказа возложить на заместителя председателя Комитета - начальника управления организационно-правовой работы Рылеева А.А.
Председатель комитета
по дорожному хозяйству
Ленинградской области
М.Ю.Козьминых
УТВЕРЖДЕНЫ
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 1)
ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В КОМИТЕТЕ ПО ДОРОЖНОМУ
ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ
1. Обработка персональных данных должна осуществляться на законной и справедливой основе.
2. Обработка персональных данных должна ограничиваться достижением конкретных заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
6. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Неполные или неточные данные подлежат удалению или уточнению.
7. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
8. Мерами, направленными на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, являются:
1) назначение ответственного за организацию обработки персональных данных;
2) издание документов, определяющих политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных;
3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных");
4) осуществление внутреннего контроля и(или) аудита соответствия обработки персональных данных Федеральному закону "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Комитета по дорожному хозяйству Ленинградской области в отношении обработки персональных данных, локальным актам Комитета по дорожному хозяйству Ленинградской области (далее - Комитет);
5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных", соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных";
6) выполнение мероприятий по удалению или уточнению неполных или неточных данных;
7) ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Комитета в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных и(или) обучение указанных работников.
9. Обеспечение безопасности персональных данных достигается:
1) определением угроз безопасности персональных данных;
2) применением организационных и(или) технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных, а также при обработке персональных данных без использования средств автоматизации;
3) применением прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
4) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
5) учетом машинных носителей персональных данных;
6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
7) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
8) установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных, а также правил доступа к персональным данным при их обработке без использования средств автоматизации;
9) контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных, а также безопасности персональных данных, обрабатываемых без использования средств автоматизации.
10. Цели обработки персональных данных в Комитете определяются с учетом полномочий и функций Комитета.
К персональным данным, обрабатываемым в указанных целях, относятся: фамилия, имя, отчество, пол, адрес места жительства и иные персональные данные, указанные в Перечне персональных данных, обрабатываемых в Комитете в связи с реализацией служебных или трудовых отношений, а также предоставлением государственных услуг и осуществлением государственных функций (приложение № 5 к настоящему приказу).
Обработка персональных данных в соответствии с указанными целями осуществляется в отношении субъектов персональных данных, являющихся сотрудниками оператора, и(или) субъектов персональных данных, не являющихся сотрудниками оператора.
11. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя, либо уполномоченного органа по защите прав субъектов персональных данных неправомерно обрабатываемые персональные данные, относящиеся к этому субъекту персональных данных, блокируются с момента такого обращения или получения указанного запроса на период проверки. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных персональные данные, относящиеся к этому субъекту персональных данных, блокируются с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
12. В случае подтверждения факта неточности персональных данных Комитет на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
13. В случае выявления неправомерной обработки персональных данных в срок, не превышающий трех рабочих дней с даты выявления, неправомерная обработка персональных данных прекращается. В случае если обеспечить правомерность обработки персональных данных невозможно, в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки персональных данных, такие персональные данные уничтожаются. Об устранении допущенных нарушений или об уничтожении персональных данных Комитет уведомляет субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
14. В случае достижения цели обработки персональных данных обработка персональных данных прекращается и осуществляется их уничтожение в срок, не превышающий 30 дней с даты достижения цели обработки, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Комитетом и субъектом персональных данных либо если Комитет не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом "О персональных данных" или другими федеральными законами.
15. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных обработка персональных данных прекращается и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, персональные данные уничтожаются в срок, не превышающий 30 дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Комитетом и субъектом персональных данных либо если Комитет не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом "О персональных данных" или другими федеральными законами.
16. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 13 - 15 настоящих Правил, осуществляется блокирование таких персональных данных и уничтожение в срок не более шести месяцев, если иной срок не установлен федеральными законами.
УТВЕРЖДЕНЫ
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 2)
ПРАВИЛА
РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В КОМИТЕТЕ ПО ДОРОЖНОМУ ХОЗЯЙСТВУ
ЛЕНИНГРАДСКОЙ ОБЛАСТИ
1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые способы обработки персональных данных;
4) наименование и место нахождения Комитета по дорожному хозяйству Ленинградской области (далее - Комитет), сведения о лицах (за исключением работников Комитета), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Комитетом или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом "О персональных данных";
8) информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Комитета, если обработка поручена или будет поручена такому лицу;
10) иные сведения, предусмотренные Федеральным законом "О персональных данных" или другими федеральными законами.
2. Субъект персональных данных вправе требовать от Комитета уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:
1) обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
2) обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
3) обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
4) доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
5) обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
3. Сведения предоставляются субъекту персональных данных Комитетом в доступной форме без содержания персональных данных, относящихся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
4. Сведения предоставляются субъекту персональных данных или его представителю Комитетом при обращении либо при получении запроса субъекта персональных данных или его представителя.
Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Комитетом (номер договора, дата заключения договора, условное словесное обозначение и(или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Комитетом, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
5. В случае если обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Комитет или направить повторный запрос в целях ознакомления с такими персональными данными не ранее чем через 30 дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен Федеральным законом "О персональных данных", принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
6. Субъект персональных данных вправе обратиться повторно в Комитет или направить повторный запрос в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 5 настоящих Правил, в случае, если такие сведения и(или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 4 настоящих Правил, должен содержать обоснование направления повторного запроса.
7. Комитет вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 5 и 6 настоящих Правил. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса возлагается на Комитет.
УТВЕРЖДЕНЫ
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 3)
ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ
ДАННЫХ, УСТАНОВЛЕННЫМ ФЕДЕРАЛЬНЫМ ЗАКОНОМ "О ПЕРСОНАЛЬНЫХ
ДАННЫХ", ПРИНЯТЫМИ В СООТВЕТСТВИИ С НИМ НОРМАТИВНЫМИ
ПРАВОВЫМИ АКТАМИ И ЛОКАЛЬНЫМИ АКТАМИ КОМИТЕТА ПО ДОРОЖНОМУ
ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ
1. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в Комитете по дорожному хозяйству Ленинградской области (далее - Комитет) организуется проведение периодических проверок условий обработки персональных данных.
2. Проверки осуществляются должностным лицом, ответственным за организацию обработки персональных данных в Комитете, либо комиссией, образуемой распоряжением Комитета.
3. В проведении проверки не может участвовать должностное лицо, прямо или косвенно заинтересованное в ее результатах.
4. Проверки соответствия обработки персональных данных установленным требованиям проводятся на основании утвержденного ежегодного плана осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям или на основании поступившего в Комитет письменного заявления о нарушениях правил обработки персональных данных (внеплановые проверки). Проведение внеплановой проверки организуется в течение трех рабочих дней после поступления соответствующего заявления.
5. При проведении проверки соответствия обработки персональных данных установленным требованиям должны быть полностью, объективно и всесторонне определены:
1) порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
2) порядок и условия применения средств защиты информации;
3) эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
4) состояние учета машинных носителей персональных данных;
5) соблюдение правил доступа к персональным данным;
6) наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;
7) мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
8) мероприятия по обеспечению целостности персональных данных.
6. Должностное лицо, ответственное за организацию обработки персональных данных (комиссия), имеет право:
1) запрашивать у должностных лиц Комитета информацию, необходимую для исполнения своих обязанностей;
2) требовать от уполномоченных на обработку персональных данных должностных лиц уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
3) принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
4) представлять председателю Комитета предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
5) представлять председателю Комитета предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в части обработки персональных данных.
7. В отношении персональных данных, ставших известными должностному лицу, ответственному за организацию обработки персональных данных (комиссии) в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность персональных данных.
8. Проверка должна быть завершена не позднее чем через десять дней со дня принятия решения о ее проведении. О результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений, председателю Комитета докладывает должностное лицо, ответственное за организацию обработки персональных данных, либо председатель комиссии в форме письменного заключения.
УТВЕРЖДЕНЫ
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 4)
ПРАВИЛА
РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ДАННЫМИ В СЛУЧАЕ ОБЕЗЛИЧИВАНИЯ
ПЕРСОНАЛЬНЫХ ДАННЫХ В КОМИТЕТЕ ПО ДОРОЖНОМУ ХОЗЯЙСТВУ
ЛЕНИНГРАДСКОЙ ОБЛАСТИ
1. Обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.
2. Методы обезличивания при условии дальнейшей обработки персональных данных:
1) метод введения идентификаторов - замена части значений персональных данных (далее - сведения) идентификаторами с созданием таблицы (справочника) соответствия идентификаторов исходным данным;
2) метод изменения состава или семантики персональных данных путем замены результатами статистической обработки, обобщения или удаления части сведений (понижение точности некоторых сведений). Например, данные о месте жительства могут включать страну, индекс, город, улицу, номер дома и квартиры, а может быть указан только город;
3) метод декомпозиции - деление сведений на части с последующим раздельным хранением и обработкой в разных информационных системах;
4) метод перемешивания (перестановка отдельных записей, а также групп записей в массиве персональных данных).
3. Решение о необходимости обезличивания персональных данных принимает председатель Комитета по дорожному хозяйству Ленинградской области (далее - Комитет).
4. Руководители структурных подразделений Комитета, в которых осуществляется обработка персональных данных, подготавливают предложения по обезличиванию персональных данных, обоснование такой необходимости и способ обезличивания.
5. Должностные лица, обслуживающие базы персональных данных, совместно с должностным лицом, ответственным за организацию обработки персональных данных, осуществляют непосредственное обезличивание выбранным способом.
6. Обезличенные персональные данные не подлежат разглашению и нарушению их конфиденциальности.
7. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.
8. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение:
1) парольной политики, регламентирующей требования к сложности и частоте изменения паролей, к действиям пользователей при работе с паролями;
2) антивирусной политики, устанавливающей требования к пользователям и администраторам по настройке и использованию средств антивирусной защиты;
3) правил работы со съемными носителями (если они используются);
4) правил резервного копирования;
5) правил доступа в помещения, где расположены элементы информационных систем.
9. При обработке обезличенных персональных данных без использования средств автоматизации необходимо соблюдение:
1) правил хранения бумажных носителей;
2) правил доступа к бумажным носителям и в помещения, где они хранятся.
УТВЕРЖДЕН
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 5)
ПЕРЕЧЕНЬ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В КОМИТЕТЕ ПО ДОРОЖНОМУ
ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ В СВЯЗИ С РЕАЛИЗАЦИЕЙ
СЛУЖЕБНЫХ ИЛИ ТРУДОВЫХ ОТНОШЕНИЙ, А ТАКЖЕ ПРЕДОСТАВЛЕНИЕМ
ГОСУДАРСТВЕННЫХ УСЛУГ И ОСУЩЕСТВЛЕНИЕМ ГОСУДАРСТВЕННЫХ
ФУНКЦИЙ
Персональные данные должностных лиц в Комитете по дорожному хозяйству Ленинградской области, руководителей подведомственных организаций
фамилия, имя, отчество
информация о смене фамилии, имени, отчества
пол
дата рождения
место рождения
гражданство
документ, удостоверяющий личность (серия, номер, когда и кем выдан)
сведения из записей актов гражданского состояния
место жительства и дата регистрации по месту жительства
номера контактных телефонов
семейное положение
состав семьи
сведения о наличии детей, их возрасте, месте учебы (работы)
сведения, содержащиеся в служебном контракте, трудовом договоре
отношение к воинской обязанности, воинское звание, состав рода войск, военный билет, приписное свидетельство, сведения о постановке на воинский учет и прохождении службы в Вооруженных Силах
сведения о получении профессионального и дополнительного образования (наименование образовательного учреждения, специальность и квалификация по документу об образовании; документ об образовании, квалификации, наименование документа об образовании, его серия и номер, дата выдачи)
сведения об уровне специальных знаний (работа на компьютере, знание иностранного языка)
сведения о профессиональной переподготовке, повышении квалификации, стажировке
сведения о трудовой деятельности, общем трудовом стаже и стаже государственной гражданской службы
сведения о замещаемой должности
сведения о классных чинах, военных и специальных званиях
сведения о состоянии здоровья и его соответствии выполняемой работе, наличии группы инвалидности и степени ограничения способности к трудовой деятельности
сведения об отпусках и командировках
сведения о прохождении аттестации и сдаче квалификационного экзамена
сведения о документах, связанных с оформлением допуска к сведениям, составляющим государственную или иную охраняемую законом тайну, если исполнение обязанностей по замещаемой должности связано с использованием таких сведений
сведения о награждении (поощрении)
материалы служебных проверок, расследований
сведения о взысканиях
реквизиты идентификационного номера налогоплательщика (ИНН)
реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС)
реквизиты полиса обязательного медицинского страхования
сведения о доходах, имуществе и обязательствах имущественного характера государственного гражданского служащего и членов его семьи
сведения о социальных льготах
информация о доходах, выплатах и удержаниях
номера банковских счетов
фото
Персональные данные граждан, включенных в кадровый резерв, не допущенных к участию в конкурсах, и граждан, участвовавших в конкурсах, но не прошедших конкурсный отбор:
фамилия, имя, отчество
информация о смене фамилии, имени, отчества
пол
дата рождения
место рождения
гражданство
документ, удостоверяющий личность (серия, номер, когда и кем выдан)
место жительства и дата регистрации по месту жительства
номера контактных телефонов
семейное положение
состав семьи
сведения о наличии детей, их возрасте, месте учебы (работы)
отношение к воинской обязанности, воинское звание
состав рода войск, военный билет, приписное свидетельство, сведения о постановке на воинский учет и прохождении службы в Вооруженных Силах
сведения о получении профессионального и дополнительного образования (наименование образовательного учреждения, специальность и квалификация по документу об образовании; документ об образовании, квалификации, наименование документа об образовании, его серия и номер, дата выдачи)
сведения об уровне специальных знаний (работа на компьютере, знание иностранного языка)
сведения о профессиональной переподготовке, повышении квалификации, стажировке
сведения о трудовой деятельности, общем трудовом стаже и стаже государственной гражданской службы
сведения о замещаемой должности
сведения о классных чинах, военных и специальных званиях
сведения о состоянии здоровья и его соответствии выполняемой работе, наличии группы инвалидности и степени ограничения способности к трудовой деятельности
сведения о награждении (поощрении)
реквизиты идентификационного номера налогоплательщика (ИНН)
реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС)
фото
Персональные данные граждан, обрабатываемые в связи с рассмотрением обращений граждан, предоставлением государственных услуг и осуществлением государственных функций:
фамилия, имя, отчество
адрес места жительства
документ, удостоверяющий личность (серия, номер, когда и кем выдан)
номера контактных телефонов
адрес электронной почты
реквизиты идентификационного номера налогоплательщика (ИНН)
реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС)
сведения о социальных льготах
номера банковских счетов
реквизиты государственного регистрационного номера индивидуального предпринимателя (ОГРН)
сведения об аннулировании лицензии, выданной индивидуальному предпринимателю
реквизиты свидетельства о внесении записи в Единый государственный реестр индивидуальных предпринимателей
Персональные данные граждан, обрабатываемые при подготовке и оформлении документов по представлению к награждению государственными наградами Российской Федерации, наградами Ленинградской области и присвоению почетных званий Ленинградской области:
фамилия, имя, отчество
пол
дата рождения
место рождения
документ, удостоверяющий личность (серия, номер, когда и кем выдан)
место жительства и дата регистрации по месту жительства
семейное положение
состав семьи
сведения о наличии детей, их возрасте, месте учебы (работы)
сведения о получении профессионального и дополнительного образования (наименование образовательного учреждения, специальность и квалификация по документу об образовании)
сведения о трудовой деятельности
сведения о замещаемой должности
сведения о прохождении аттестации и сдаче квалификационного экзамена
сведения о награждении (поощрении)
УТВЕРЖДЕН
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 6)
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ СЛУЖАЩИХ (РАБОТНИКОВ) КОМИТЕТА ПО ДОРОЖНОМУ
ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ, ОТВЕТСТВЕННЫХ ЗА ПРОВЕДЕНИЕ
МЕРОПРИЯТИЙ ПО ОБЕЗЛИЧИВАНИЮ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ
ДАННЫХ
Наименование должности ответственного
Документ о назначении ответственного
Сектор организационной работы административно-правового отдела управления организационно-правовой работы
Эксперт
Настоящий приказ
УТВЕРЖДЕН
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 7)
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ СЛУЖАЩИХ (РАБОТНИКОВ) КОМИТЕТА ПО ДОРОЖНОМУ
ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ, ЗАМЕЩЕНИЕ КОТОРЫХ
ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ
Наименование должности
Документ, предусматривающий осуществление обработки персональных данных должностным лицом либо доступ к персональным данным в органе исполнительной власти Ленинградской области
Председатель комитета
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Помощник председателя комитета
Управление организационно-правовой работы
Заместитель председателя комитета - начальник управления организационно-правовой работы
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Административно-правовой отдел
Начальник отдела
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Консультант-юрисконсульт
Главный специалист
Сектор организационной работы
Начальник сектора
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменении в отдельные законодательные акты Российской Федерации"
Главный специалист
Ведущий специалист
Администратор документационного комплекса
Эксперт
Отдел бюджетного финансирования
Начальник отдела - главный бухгалтер
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Консультант
Главный специалист
Эксперт
Управление организации дорожной деятельности
Заместитель председателя комитета - начальник управления организации дорожной деятельности
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Отдел планирования дорожной деятельности и взаимодействия с органами местного самоуправления
Начальник отдела
Федеральный закон от 27.07.2006 № 152-ФЗ "0 персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Главный специалист
Ведущий специалист
Сектор по взаимодействию с органами местного самоуправления
Заведующий сектором
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Эксперт
Отдел развития дорожной деятельности и территорий
Начальник отдела
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Заместитель начальника отдела
Главный специалист
Ведущий специалист
Отдел обеспечения дорожной деятельности и координации деятельности подведомственных организаций
Начальник отдела
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Главный специалист
Эксперт
Главный специалист
УТВЕРЖДЕНЫ
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 8)
ТРЕБОВАНИЯ
К СОДЕРЖАНИЮ ДОЛЖНОСТНОГО РЕГЛАМЕНТА ОТВЕТСТВЕННОГО
ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В КОМИТЕТЕ
ПО ДОРОЖНОМУ ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ
Квалификационные требования
1. Знания:
законодательства Российской Федерации в области персональных данных и иных нормативных правовых актов Российской Федерации и Ленинградской области по вопросам обработки и защиты персональных данных;
законодательства Российской Федерации об информации, информационных технологиях и о защите информации.
2. Должностные обязанности
2.1. В соответствии с правовым актом Комитета по дорожному хозяйству Ленинградской области (далее - Комитет) исполнять обязанности ответственного за обработку персональных данных.
2.1.1. Разрабатывать проекты правовых актов Комитета по вопросам обработки персональных данных, а также правовых актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
2.1.2. При эксплуатации информационных систем персональных данных в случае, если Комитет является оператором таких информационных систем, разрабатывать и представлять на рассмотрение председателю Комитета предложения:
об установлении уровня защищенности персональных данных при их обработке;
об организационных и технических мерах по обеспечению безопасности персональных данных в соответствии с установленными Правительством Российской Федерации требованиями к защите персональных данных, рекомендациями уполномоченных федеральных органов, уполномоченных органов исполнительной власти Ленинградской области;
о методах обезличивания персональных данных в соответствии с требованиями и методами, установленными уполномоченным органом по защите прав субъектов персональных данных;
о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке.
2.1.3. При обработке персональных данных, осуществляемой Комитетом без использования средств автоматизации, разрабатывать и представлять на рассмотрение председателю Комитета предложения о выполнении требований, установленных постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 "Об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".
2.1.4. Организовывать обезличивание персональных данных в Комитете в случаях, установленных нормативными правовыми актами Российской Федерации.
2.1.5. Доводить до сведения служащих (работников) Комитета, непосредственно осуществляющих обработку персональных данных, положения законодательства Российской Федерации о персональных данных (в том числе о требованиях к защите персональных данных), правовых актов Комитета и(или) организовывать обучение указанных служащих.
2.1.6. Уведомлять уполномоченный орган по защите прав субъектов персональных данных о намерении Комитета осуществлять обработку персональных данных, изменении сведений, указанных в уведомлении, или о прекращении обработки персональных данных.
2.1.7. Организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и(или) осуществлять контроль за приемом и обработкой таких обращений и запросов.
2.1.8. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям организовывать проведение периодических проверок условий обработки персональных данных в Комитете, в том числе:
разрабатывать и представлять на рассмотрение председателю Комитета план проверок условий обработки персональных данных;
докладывать председателю Комитета о результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений.
3. Ответственность
3.1. За ненадлежащее исполнение или неисполнение возложенных обязанностей, связанных с выполнением требований законодательства о персональных данных, ответственный за организацию обработки персональных данных несет предусмотренную законодательством Российской Федерации ответственность.
4. Показатели эффективности и результативности профессиональной служебной деятельности
4.1. Показателями эффективности и результативности деятельности ответственного за обработку персональных данных являются в том числе:
4.1.1. Отсутствие фактов нарушения законодательства Российской Федерации о персональных данных при исполнении обязанностей ответственного за организацию обработки персональных данных в Комитете.
4.1.2. Достаточность и своевременность разработки предложений о мероприятиях, направленных на обеспечение выполнения Комитетом обязанностей оператора, предусмотренных законодательством Российской Федерации о персональных данных.
4.1.3. Полнота подготовки доклада председателю Комитета о результатах проведенных проверок условий обработки персональных данных и мерах, необходимых для устранения выявленных нарушений.
УТВЕРЖДЕНО
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 9)
Типовое обязательство
служащего (работника) Комитета по дорожному хозяйству
Ленинградской области, непосредственно осуществляющего
обработку персональных данных, прекратить обработку
персональных данных, ставших известными ему в связи
с исполнением должностных обязанностей, в случае расторжения
с ним служебного контракта (трудового договора)
Я, ___________________________________________________________________,
(фамилия, имя, отчество полностью)
являясь государственным гражданским служащим Ленинградской области,
замещающим должность государственной гражданской службы Ленинградской
области в комитете по дорожному хозяйству Ленинградской области (работником
комитета по дорожному хозяйству Ленинградской области) ____________________
___________________________________________________________________________
__________________________________________________________________________,
(указать наименование структурного подразделения)
обязуюсь прекратить обработку персональных данных, ставших известными мне в
связи с исполнением должностных обязанностей, в случае расторжения со мной
служебного контракта (трудового договора).
В соответствии со статьей 7 Федерального закона от 27.07.2006 № 152-ФЗ
"О персональных данных" я уведомлен(а) о том, что персональные данные
являются конфиденциальной информацией, и я обязан(а) не раскрывать третьим
лицам и не распространять персональные данные без согласия субъекта
персональных данных, ставшие известными мне в связи с исполнением
должностных обязанностей.
Я предупрежден(а) о том, что в случае нарушения данного обязательства
буду привлечен(а) к ответственности в соответствии с законодательством
Российской Федерации.
____________________________ _________________ "___" _________ 20__ г.
(фамилия, инициалы) (подпись)
УТВЕРЖДЕНА
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 10)
Типовая форма
согласия на обработку персональных данных
субъектов персональных данных
Я,____________________________________________________________________,
(фамилия, имя, отчество субъекта персональных данных
или его представителя)
___________________________________________________________________________
(вид документа, удостоверяющего личность, серия, номер, когда и кем
___________________________________________________________________________
выдан, реквизиты доверенности или иного документа, подтверждающего
полномочия представителя)
настоящим даю согласие на обработку _______________________________________
___________________________________________________________________________
(орган исполнительной власти Ленинградской области)
моих персональных данных (персональных данных представляемого) и
подтверждаю, что, давая такое согласие, я действую своей волей и в своих
интересах (в интересах представляемого).
Согласие дается мною для: _____________________________________________
__________________________________________________________________________.
(цель (цели) обработки персональных данных)
Настоящее согласие предоставляется на осуществление любых действий по
обработке моих персональных данных (персональных данных представляемого)
для достижения указанных целей в соответствии с требованиями,
установленными Федеральным законом от 27 июля 2006 года № 152-ФЗ "О
персональных данных" и принятыми в соответствии с ним нормативными
правовыми актами, и действует со дня его подписания и до достижения целей
обработки персональных данных, указанных в данном согласии, либо до дня
отзыва согласия на обработку персональных данных в письменной форме.
_________________ _________________ ____________________________
(дата) (подпись) (фамилия, инициалы)
Предоставленные данные соответствуют предъявленным документам,
удостоверяющим личность.
______ _________ __________________________________________________________
(дата) (подпись) (фамилия, инициалы должностного лица, принявшего документ)
УТВЕРЖДЕНЫ
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 11)
Типовая форма разъяснения
субъекту персональных данных юридических последствий
отказа предоставить свои персональные данные
(для государственных служащих)
Мне, _________________________________________________________________,
(фамилия, имя, отчество)
разъяснены юридические последствия отказа предоставить свои персональные
данные ___________________________________________________________________.
(указать)
В соответствии со статьями 26 и 42 Федерального закона от 27 июля 2004
года № 79-ФЗ "О государственной гражданской службе Российской Федерации",
Положением о персональных данных государственного гражданского служащего
Российской Федерации и ведении его личного дела, утвержденным Указом
Президента Российской Федерации от 30 мая 2005 года № 609, определен
перечень персональных данных, которые субъект персональных данных обязан
предоставить в связи с поступлением на государственную гражданскую службу
или прохождением государственной гражданской службы.
Без предоставления субъектом персональных данных обязательных для
заключения служебного контракта сведений служебный контракт не может быть
заключен.
На основании пункта 11 части 1 статьи 33 Федерального закона от 27 июля
2004 года № 79-ФЗ "О государственной гражданской службе Российской
Федерации" служебный контракт прекращается вследствие нарушения
установленных обязательных правил его заключения, если это нарушение
исключает возможность замещения должности государственной гражданской
службы.
"___" ________ 20___ года ______________ ______________________________
(подпись) (фамилия, инициалы)
Типовая форма разъяснения
субъекту персональных данных юридических последствий отказа
предоставить свои персональные данные (для работников)
Мне, _________________________________________________________________,
(фамилия, имя, отчество)
разъяснены юридические последствия отказа предоставить свои персональные
данные ___________________________________________________________________.
(указать)
В соответствии со статьями 57, 65, 69 Трудового кодекса Российской
Федерации субъект персональных данных - лицо, поступающее на работу или
работающее, обязано предоставить информацию о себе.
Без предоставления субъектом персональных данных обязательных для
заключения трудового договора сведений трудовой договор не может быть
заключен.
На основании пункта 11 части 1 статьи 77 Трудового кодекса Российской
Федерации трудовой договор прекращается вследствие нарушения установленных
обязательных правил его заключения, если это нарушение исключает
возможность продолжения работы.
________________ _________________ __________________________________
(дата) (подпись) (фамилия, инициалы)
УТВЕРЖДЕН
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 12)
ПОРЯДОК
ДОСТУПА СЛУЖАЩИХ (РАБОТНИКОВ) КОМИТЕТА ПО ДОРОЖНОМУ
ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ В ПОМЕЩЕНИЯ, В КОТОРЫХ
ВЕДЕТСЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Персональные данные относятся к категории конфиденциальной информации. Лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2. Перечень должностей служащих (работников) комитета по дорожному хозяйству Ленинградской области (далее - Комитет), замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, утверждается председателем Комитета.
3. Порядок определяет правила доступа в помещения, где хранятся и обрабатываются персональные данные, в целях исключения несанкционированного доступа к персональным данным, а также обеспечения безопасности персональных данных от уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении персональных данных.
4. В помещения, где размещены материальные носители информации, содержащие персональные данные, допускаются только должностные лица Комитета, имеющие доступ к персональным данным.
5. Должностные лица, имеющие доступ к персональным данным, не должны:
оставлять в свое отсутствие незапертым помещение, в котором размещены технические средства, позволяющие осуществлять обработку персональных данных;
оставлять в помещении посторонних лиц, не имеющих доступа к персональным данным в данном структурном подразделении, без присмотра.
6. Для помещений, в которых хранятся и обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей информации, содержащей персональные данные, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц. Указанный режим обеспечивается в том числе:
оснащением помещения охранной и пожарной сигнализацией;
обязательным запиранием помещения на ключ при выходе из него даже в рабочее время;
закрытием металлических шкафов и сейфов, где хранятся носители информации, содержащие персональные данные.
7. Доступ в помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся материальные носители персональных данных, в случае возникновения непредвиденных обстоятельств в нерабочее время осуществляется сотрудником службы безопасности с записью в журнале вскрытия.
8. Ответственность за соблюдение настоящего Порядка возлагается на начальников отделов (руководителей структурных подразделений) Комитета, в которых ведется обработка персональных данных и осуществляется их хранение.
9. Внутренний контроль за соблюдением порядка доступа в помещения, в которых ведется обработка персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных, или комиссией, образуемой председателем Комитета.
УТВЕРЖДЕН
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 13)
ПЕРЕЧЕНЬ
ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ КОМИТЕТА
ПО ДОРОЖНОМУ ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ
№ п/п
Наименование ИСПДн (ее сегмента)
Наименование объекта (полное и сокращенное). Отраслевая принадлежность. Адрес объекта
Структура ИСПДн
Наличие подключений к информационно-телекоммуникационным сетям международного информационного обмена (Интернет)
Режим обработки персональных данных
Нахождение ИСПДн (ее составных частей) в пределах Российской Федерации
Категории персональных данных, субъекты, в отношении которых ведется обработка
Уровень защищенности ИСПДн
1
Портал межведомственного электронного взаимодействия Ленинградской области
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система в рамках ЕСПД Администрации Ленинградской области
Отсутствует
Многопользовательский с равными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные не сотрудников комитета, специальные категории персональных данных не сотрудников комитета
-
2
Автоматизированная информационная система управления эксплуатацией и технологическими процессами автомобильных дорог общего пользования регионального значения Ленинградской области
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система
Присутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные объектов, не сотрудников комитета
1
3
1С-Бухгалтерия Предприятие
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Локальная информационная система
Отсутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные субъектов, не сотрудников комитета
1
4
Единая система документооборота и делопроизводства Комитета по дорожному хозяйству
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система в рамках ЕСПД Администрации Ленинградской области
Отсутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные субъектов, не сотрудников комитета
-
5
Автоматизированная информационно-измерительная метеорологическая система мониторинга погодных условий и условий движения (АИИС "Метеотрасса") для сети автомобильных дорог общего пользования регионального значения Ленинградской области
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система
Присутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные субъектов, не сотрудников комитета оператора
-
6
Официальный сайт Российской Федерации в сети Интернет для размещения информации о размещении заказов на поставки товаров, выполнение работ, оказание услуг (ООС, zakupki.gov.ru)
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система
Присутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные субъектов, не сотрудников комитета
-
7
Система удаленного финансового документооборота (СУФД-o№li№e) Федеральное казначейство
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система
Присутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные субъектов, не сотрудников комитета
-
8
Универсальное автоматизированное рабочее место Общероссийского дня приема граждан
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система в рамках ЕСПД Администрации Ленинградской области
Отсутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные субъектов, не сотрудников комитета
-
9
Официальный сайт Федеральной налоговой службы (Личный кабинет налогоплательщика юридического лица)
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система
Присутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные субъектов, сотрудников комитета
-
10
Федеральная государственная система "Единый портал государственных и муниципальных услуг (функций)" www.gosuslugi.ru (Единая система идентификации и аутентификации)
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система
Присутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные сотрудников комитета
-
УТВЕРЖДЕН
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 14)
ПОРЯДОК
ПРОВЕДЕНИЯ ПРОВЕРОК СООТВЕТСТВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ
ДАННЫХ УСТАНОВЛЕННЫМ ТРЕБОВАНИЯМ В КОМИТЕТЕ ПО ДОРОЖНОМУ
ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ
№ п/п
Краткое описание мероприятий
Периодичность мероприятий
Результат проверки
Фамилия, имя, отчество ответственного пользователя, подпись
Фамилия, имя, отчество лица, проводившего проверку, подпись
Примечание
1
2
3
4
5
6
7
1
Контроль технического состояния средств охранной и пожарной сигнализации и соблюдения режима охраны
Не реже одного раза в три года или при необходимости
2
Проверка выполнения требований по условиям размещения автоматизированных рабочих мест (далее - АРМ) в помещениях, в которых размещены средства информационных систем персональных данных (далее - ИСПДн)
Не реже одного раза в год или в зависимости от изменения расположения АРМ или ИСПДн
3
Проверка соответствия состава и структуры программно-технических средств ИСПДн документированному составу и структуре средств, разрешенных для обработки персональных данных
Не реже одного раза в год или в зависимости от изменения состава и структуры таких средств
4
Проверка режима допуска в помещения, где размещены средства ИСПДн и осуществляется обработка персональных данных
Не реже одного раза в год
5
Проверка соответствия реального уровня полномочий по доступу к персональным данным различных пользователей, установленному в списке лиц, допущенных к обработке персональных данных, уровню полномочий
Не реже одного раза в год
6
Проверка наличия и соответствия средств защиты информации в соответствии с указанными в техническом паспорте на ИСПДн
Не реже одного раза в год
7
Проверка правильности применения средств защиты информации
При необходимости
8
Проверка неизменности настроенных параметров антивирусной защиты на рабочих станциях пользователей
Не реже одного раза в год
9
Контроль за обновлениями программного обеспечения и единообразия применяемого программного обеспечения на всех элементах ИСПДн
В зависимости от частоты обновления программного обеспечения
10
Проверка соблюдения правил парольной защиты
Не реже одного раза в год
11
Проверка работоспособности системы резервного копирования
Не реже одного раза в год
12
Проведение мероприятий по проверке организации учета и условий хранения съемных носителей персональных данных
Не реже одного раза в год
13
Проверка соблюдения требований по обеспечению безопасности при использовании ресурсов сети "Интернет"
Не реже одного раза в год
14
Проверка знаний работниками руководящих документов, технологических инструкций, предписаний, актов, заключений и уровня овладения работниками технологией безопасной обработки информации, изложенных в инструкциях
Не реже одного раза в год
15
Проверка знаний инструкций по обеспечению безопасности информации пользователями ИСПДн
Не реже одного раза в год
16
Проверка наличия документов, подтверждающих возможность применения технических и программных средств вычислительной техники для обработки персональных данных и применения средств защиты (сертификатов соответствия и других документов)
Не реже одного раза в год
Ответственный за организацию
обработки персональных данных _______________ ________________________
(подпись) (фамилия, инициалы)
УТВЕРЖДЕНА
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 15)
ТИПОВАЯ ФОРМА
журнала учета посетителей, содержащего персональные данные,
необходимые для однократного пропуска субъекта персональных
данных на территорию оператора или в иных аналогичных целях
Журнал начат "__" ______ 20_ г. Журнал завершен "__" ______ 20_ г.
___________ _________ __________ ___________ _________ __________
(должность) (подпись) (фамилия, (должность) (подпись) (фамилия,
инициалы) инициалы)
Номер пропуска
Номер заявки на выдачу пропуска
ФИО посетителя
Наименование принимающего структурного подразделения
ФИО должностного лица, подписавшего пропуск
Время начала действия пропуска
Вид документа, с которым пропуск действителен
Место посещения
Фактическое время выхода
Отметка о возврате пропуска
Подпись дежурного бюро пропусков
1
2
3
4
5
6
7
8
9
10
11
КОМИТЕТ ПО ДОРОЖНОМУ ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ
ПРИКАЗ
от 8 апреля 2016 г. № 8/16
Об утверждении организационно-распорядительных документов оператора персональных данных - Комитета по дорожному хозяйству Ленинградской области
В соответствии с постановлением Правительства Ленинградской области от 11 сентября 2015 года № 358 "Об утверждении типовых организационно-распорядительных документов операторов персональных данных" приказываю:
1. Утвердить следующие организационно-распорядительные документы оператора персональных данных - Комитета по дорожному хозяйству Ленинградской области:
1.1. Правила обработки персональных данных в Комитете по дорожному хозяйству Ленинградской области согласно приложению № 1 к настоящему приказу.
1.2. Правила рассмотрения запросов субъектов персональных данных или их представителей в Комитете по дорожному хозяйству Ленинградской области согласно приложению № 2 к настоящему приказу.
1.3. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами Комитета по дорожному хозяйству Ленинградской области, согласно приложению № 3 к настоящему приказу.
1.4. Правила работы с обезличенными данными в случае обезличивания персональных данных в Комитете по дорожному хозяйству Ленинградской области согласно приложению № 4 к настоящему приказу.
1.5. Перечень персональных данных, обрабатываемых в Комитете по дорожному хозяйству Ленинградской области в связи с реализацией служебных или трудовых отношений, предоставлением государственных услуг и осуществлением государственных функций согласно приложению № 5 к настоящему приказу.
1.6. Перечень должностей служащих (работников) Комитета по дорожному хозяйству Ленинградской области, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, согласно приложению № 6 к настоящему приказу.
1.7. Перечень должностей служащих (работников) Комитета по дорожному хозяйству Ленинградской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, согласно приложению № 7 к настоящему приказу.
1.8. Требования к содержанию должностного регламента (должностной инструкции) ответственного за организацию обработки персональных данных согласно приложению № 8 к настоящему приказу.
1.9. Типовое обязательство служащего (работника) Комитета по дорожному хозяйству Ленинградской области, непосредственно осуществляющего обработку персональных данных, прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей, в случае расторжения с ним служебного контракта (трудового договора) согласно приложению № 9 к настоящему приказу.
1.10. Типовая форма согласия на обработку персональных данных субъектов персональных данных согласно приложению № 10 к настоящему приказу.
1.11. Типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные согласно приложению № 11 к настоящему приказу.
1.12. Порядок доступа служащих (работников) Комитета по дорожному хозяйству Ленинградской области в помещения, в которых ведется обработка персональных данных, согласно приложению № 12 к настоящему приказу.
1.13. Перечень информационных систем персональных данных Комитета по дорожному хозяйству Ленинградской области согласно приложению № 13 к настоящему приказу.
1.14. Порядок проведения проверок соответствия обработки персональных данных установленным требованиям в Комитете по дорожному хозяйству Ленинградской области согласно приложению № 14 к настоящему приказу.
1.15. Типовую форму журнала учета посетителей, содержащего персональные данные, необходимые для однократного пропуска субъекта персональных данных на территорию оператора или в иных аналогичных целях, согласно приложению № 15 к настоящему приказу.
2. Контроль за исполнением настоящего приказа возложить на заместителя председателя Комитета - начальника управления организационно-правовой работы Рылеева А.А.
Председатель комитета
по дорожному хозяйству
Ленинградской области
М.Ю.Козьминых
УТВЕРЖДЕНЫ
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 1)
ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В КОМИТЕТЕ ПО ДОРОЖНОМУ
ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ
1. Обработка персональных данных должна осуществляться на законной и справедливой основе.
2. Обработка персональных данных должна ограничиваться достижением конкретных заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
6. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Неполные или неточные данные подлежат удалению или уточнению.
7. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
8. Мерами, направленными на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, являются:
1) назначение ответственного за организацию обработки персональных данных;
2) издание документов, определяющих политику в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных;
3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных");
4) осуществление внутреннего контроля и(или) аудита соответствия обработки персональных данных Федеральному закону "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Комитета по дорожному хозяйству Ленинградской области в отношении обработки персональных данных, локальным актам Комитета по дорожному хозяйству Ленинградской области (далее - Комитет);
5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных", соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных";
6) выполнение мероприятий по удалению или уточнению неполных или неточных данных;
7) ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Комитета в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных и(или) обучение указанных работников.
9. Обеспечение безопасности персональных данных достигается:
1) определением угроз безопасности персональных данных;
2) применением организационных и(или) технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных, а также при обработке персональных данных без использования средств автоматизации;
3) применением прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
4) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
5) учетом машинных носителей персональных данных;
6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;
7) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
8) установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных, а также правил доступа к персональным данным при их обработке без использования средств автоматизации;
9) контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных, а также безопасности персональных данных, обрабатываемых без использования средств автоматизации.
10. Цели обработки персональных данных в Комитете определяются с учетом полномочий и функций Комитета.
К персональным данным, обрабатываемым в указанных целях, относятся: фамилия, имя, отчество, пол, адрес места жительства и иные персональные данные, указанные в Перечне персональных данных, обрабатываемых в Комитете в связи с реализацией служебных или трудовых отношений, а также предоставлением государственных услуг и осуществлением государственных функций (приложение № 5 к настоящему приказу).
Обработка персональных данных в соответствии с указанными целями осуществляется в отношении субъектов персональных данных, являющихся сотрудниками оператора, и(или) субъектов персональных данных, не являющихся сотрудниками оператора.
11. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя, либо уполномоченного органа по защите прав субъектов персональных данных неправомерно обрабатываемые персональные данные, относящиеся к этому субъекту персональных данных, блокируются с момента такого обращения или получения указанного запроса на период проверки. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных персональные данные, относящиеся к этому субъекту персональных данных, блокируются с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
12. В случае подтверждения факта неточности персональных данных Комитет на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений и снимает блокирование персональных данных.
13. В случае выявления неправомерной обработки персональных данных в срок, не превышающий трех рабочих дней с даты выявления, неправомерная обработка персональных данных прекращается. В случае если обеспечить правомерность обработки персональных данных невозможно, в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки персональных данных, такие персональные данные уничтожаются. Об устранении допущенных нарушений или об уничтожении персональных данных Комитет уведомляет субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
14. В случае достижения цели обработки персональных данных обработка персональных данных прекращается и осуществляется их уничтожение в срок, не превышающий 30 дней с даты достижения цели обработки, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Комитетом и субъектом персональных данных либо если Комитет не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом "О персональных данных" или другими федеральными законами.
15. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных обработка персональных данных прекращается и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, персональные данные уничтожаются в срок, не превышающий 30 дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Комитетом и субъектом персональных данных либо если Комитет не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом "О персональных данных" или другими федеральными законами.
16. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 13 - 15 настоящих Правил, осуществляется блокирование таких персональных данных и уничтожение в срок не более шести месяцев, если иной срок не установлен федеральными законами.
УТВЕРЖДЕНЫ
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 2)
ПРАВИЛА
РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В КОМИТЕТЕ ПО ДОРОЖНОМУ ХОЗЯЙСТВУ
ЛЕНИНГРАДСКОЙ ОБЛАСТИ
1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые способы обработки персональных данных;
4) наименование и место нахождения Комитета по дорожному хозяйству Ленинградской области (далее - Комитет), сведения о лицах (за исключением работников Комитета), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Комитетом или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом "О персональных данных";
8) информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Комитета, если обработка поручена или будет поручена такому лицу;
10) иные сведения, предусмотренные Федеральным законом "О персональных данных" или другими федеральными законами.
2. Субъект персональных данных вправе требовать от Комитета уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:
1) обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
2) обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
3) обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
4) доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
5) обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
3. Сведения предоставляются субъекту персональных данных Комитетом в доступной форме без содержания персональных данных, относящихся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
4. Сведения предоставляются субъекту персональных данных или его представителю Комитетом при обращении либо при получении запроса субъекта персональных данных или его представителя.
Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Комитетом (номер договора, дата заключения договора, условное словесное обозначение и(или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Комитетом, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
5. В случае если обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Комитет или направить повторный запрос в целях ознакомления с такими персональными данными не ранее чем через 30 дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен Федеральным законом "О персональных данных", принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
6. Субъект персональных данных вправе обратиться повторно в Комитет или направить повторный запрос в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 5 настоящих Правил, в случае, если такие сведения и(или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 4 настоящих Правил, должен содержать обоснование направления повторного запроса.
7. Комитет вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 5 и 6 настоящих Правил. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса возлагается на Комитет.
УТВЕРЖДЕНЫ
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 3)
ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ
ДАННЫХ, УСТАНОВЛЕННЫМ ФЕДЕРАЛЬНЫМ ЗАКОНОМ "О ПЕРСОНАЛЬНЫХ
ДАННЫХ", ПРИНЯТЫМИ В СООТВЕТСТВИИ С НИМ НОРМАТИВНЫМИ
ПРАВОВЫМИ АКТАМИ И ЛОКАЛЬНЫМИ АКТАМИ КОМИТЕТА ПО ДОРОЖНОМУ
ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ
1. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в Комитете по дорожному хозяйству Ленинградской области (далее - Комитет) организуется проведение периодических проверок условий обработки персональных данных.
2. Проверки осуществляются должностным лицом, ответственным за организацию обработки персональных данных в Комитете, либо комиссией, образуемой распоряжением Комитета.
3. В проведении проверки не может участвовать должностное лицо, прямо или косвенно заинтересованное в ее результатах.
4. Проверки соответствия обработки персональных данных установленным требованиям проводятся на основании утвержденного ежегодного плана осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям или на основании поступившего в Комитет письменного заявления о нарушениях правил обработки персональных данных (внеплановые проверки). Проведение внеплановой проверки организуется в течение трех рабочих дней после поступления соответствующего заявления.
5. При проведении проверки соответствия обработки персональных данных установленным требованиям должны быть полностью, объективно и всесторонне определены:
1) порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
2) порядок и условия применения средств защиты информации;
3) эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
4) состояние учета машинных носителей персональных данных;
5) соблюдение правил доступа к персональным данным;
6) наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;
7) мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
8) мероприятия по обеспечению целостности персональных данных.
6. Должностное лицо, ответственное за организацию обработки персональных данных (комиссия), имеет право:
1) запрашивать у должностных лиц Комитета информацию, необходимую для исполнения своих обязанностей;
2) требовать от уполномоченных на обработку персональных данных должностных лиц уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
3) принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
4) представлять председателю Комитета предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
5) представлять председателю Комитета предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в части обработки персональных данных.
7. В отношении персональных данных, ставших известными должностному лицу, ответственному за организацию обработки персональных данных (комиссии) в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность персональных данных.
8. Проверка должна быть завершена не позднее чем через десять дней со дня принятия решения о ее проведении. О результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений, председателю Комитета докладывает должностное лицо, ответственное за организацию обработки персональных данных, либо председатель комиссии в форме письменного заключения.
УТВЕРЖДЕНЫ
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 4)
ПРАВИЛА
РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ДАННЫМИ В СЛУЧАЕ ОБЕЗЛИЧИВАНИЯ
ПЕРСОНАЛЬНЫХ ДАННЫХ В КОМИТЕТЕ ПО ДОРОЖНОМУ ХОЗЯЙСТВУ
ЛЕНИНГРАДСКОЙ ОБЛАСТИ
1. Обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.
2. Методы обезличивания при условии дальнейшей обработки персональных данных:
1) метод введения идентификаторов - замена части значений персональных данных (далее - сведения) идентификаторами с созданием таблицы (справочника) соответствия идентификаторов исходным данным;
2) метод изменения состава или семантики персональных данных путем замены результатами статистической обработки, обобщения или удаления части сведений (понижение точности некоторых сведений). Например, данные о месте жительства могут включать страну, индекс, город, улицу, номер дома и квартиры, а может быть указан только город;
3) метод декомпозиции - деление сведений на части с последующим раздельным хранением и обработкой в разных информационных системах;
4) метод перемешивания (перестановка отдельных записей, а также групп записей в массиве персональных данных).
3. Решение о необходимости обезличивания персональных данных принимает председатель Комитета по дорожному хозяйству Ленинградской области (далее - Комитет).
4. Руководители структурных подразделений Комитета, в которых осуществляется обработка персональных данных, подготавливают предложения по обезличиванию персональных данных, обоснование такой необходимости и способ обезличивания.
5. Должностные лица, обслуживающие базы персональных данных, совместно с должностным лицом, ответственным за организацию обработки персональных данных, осуществляют непосредственное обезличивание выбранным способом.
6. Обезличенные персональные данные не подлежат разглашению и нарушению их конфиденциальности.
7. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.
8. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение:
1) парольной политики, регламентирующей требования к сложности и частоте изменения паролей, к действиям пользователей при работе с паролями;
2) антивирусной политики, устанавливающей требования к пользователям и администраторам по настройке и использованию средств антивирусной защиты;
3) правил работы со съемными носителями (если они используются);
4) правил резервного копирования;
5) правил доступа в помещения, где расположены элементы информационных систем.
9. При обработке обезличенных персональных данных без использования средств автоматизации необходимо соблюдение:
1) правил хранения бумажных носителей;
2) правил доступа к бумажным носителям и в помещения, где они хранятся.
УТВЕРЖДЕН
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 5)
ПЕРЕЧЕНЬ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В КОМИТЕТЕ ПО ДОРОЖНОМУ
ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ В СВЯЗИ С РЕАЛИЗАЦИЕЙ
СЛУЖЕБНЫХ ИЛИ ТРУДОВЫХ ОТНОШЕНИЙ, А ТАКЖЕ ПРЕДОСТАВЛЕНИЕМ
ГОСУДАРСТВЕННЫХ УСЛУГ И ОСУЩЕСТВЛЕНИЕМ ГОСУДАРСТВЕННЫХ
ФУНКЦИЙ
Персональные данные должностных лиц в Комитете по дорожному хозяйству Ленинградской области, руководителей подведомственных организаций
фамилия, имя, отчество
информация о смене фамилии, имени, отчества
пол
дата рождения
место рождения
гражданство
документ, удостоверяющий личность (серия, номер, когда и кем выдан)
сведения из записей актов гражданского состояния
место жительства и дата регистрации по месту жительства
номера контактных телефонов
семейное положение
состав семьи
сведения о наличии детей, их возрасте, месте учебы (работы)
сведения, содержащиеся в служебном контракте, трудовом договоре
отношение к воинской обязанности, воинское звание, состав рода войск, военный билет, приписное свидетельство, сведения о постановке на воинский учет и прохождении службы в Вооруженных Силах
сведения о получении профессионального и дополнительного образования (наименование образовательного учреждения, специальность и квалификация по документу об образовании; документ об образовании, квалификации, наименование документа об образовании, его серия и номер, дата выдачи)
сведения об уровне специальных знаний (работа на компьютере, знание иностранного языка)
сведения о профессиональной переподготовке, повышении квалификации, стажировке
сведения о трудовой деятельности, общем трудовом стаже и стаже государственной гражданской службы
сведения о замещаемой должности
сведения о классных чинах, военных и специальных званиях
сведения о состоянии здоровья и его соответствии выполняемой работе, наличии группы инвалидности и степени ограничения способности к трудовой деятельности
сведения об отпусках и командировках
сведения о прохождении аттестации и сдаче квалификационного экзамена
сведения о документах, связанных с оформлением допуска к сведениям, составляющим государственную или иную охраняемую законом тайну, если исполнение обязанностей по замещаемой должности связано с использованием таких сведений
сведения о награждении (поощрении)
материалы служебных проверок, расследований
сведения о взысканиях
реквизиты идентификационного номера налогоплательщика (ИНН)
реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС)
реквизиты полиса обязательного медицинского страхования
сведения о доходах, имуществе и обязательствах имущественного характера государственного гражданского служащего и членов его семьи
сведения о социальных льготах
информация о доходах, выплатах и удержаниях
номера банковских счетов
фото
Персональные данные граждан, включенных в кадровый резерв, не допущенных к участию в конкурсах, и граждан, участвовавших в конкурсах, но не прошедших конкурсный отбор:
фамилия, имя, отчество
информация о смене фамилии, имени, отчества
пол
дата рождения
место рождения
гражданство
документ, удостоверяющий личность (серия, номер, когда и кем выдан)
место жительства и дата регистрации по месту жительства
номера контактных телефонов
семейное положение
состав семьи
сведения о наличии детей, их возрасте, месте учебы (работы)
отношение к воинской обязанности, воинское звание
состав рода войск, военный билет, приписное свидетельство, сведения о постановке на воинский учет и прохождении службы в Вооруженных Силах
сведения о получении профессионального и дополнительного образования (наименование образовательного учреждения, специальность и квалификация по документу об образовании; документ об образовании, квалификации, наименование документа об образовании, его серия и номер, дата выдачи)
сведения об уровне специальных знаний (работа на компьютере, знание иностранного языка)
сведения о профессиональной переподготовке, повышении квалификации, стажировке
сведения о трудовой деятельности, общем трудовом стаже и стаже государственной гражданской службы
сведения о замещаемой должности
сведения о классных чинах, военных и специальных званиях
сведения о состоянии здоровья и его соответствии выполняемой работе, наличии группы инвалидности и степени ограничения способности к трудовой деятельности
сведения о награждении (поощрении)
реквизиты идентификационного номера налогоплательщика (ИНН)
реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС)
фото
Персональные данные граждан, обрабатываемые в связи с рассмотрением обращений граждан, предоставлением государственных услуг и осуществлением государственных функций:
фамилия, имя, отчество
адрес места жительства
документ, удостоверяющий личность (серия, номер, когда и кем выдан)
номера контактных телефонов
адрес электронной почты
реквизиты идентификационного номера налогоплательщика (ИНН)
реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС)
сведения о социальных льготах
номера банковских счетов
реквизиты государственного регистрационного номера индивидуального предпринимателя (ОГРН)
сведения об аннулировании лицензии, выданной индивидуальному предпринимателю
реквизиты свидетельства о внесении записи в Единый государственный реестр индивидуальных предпринимателей
Персональные данные граждан, обрабатываемые при подготовке и оформлении документов по представлению к награждению государственными наградами Российской Федерации, наградами Ленинградской области и присвоению почетных званий Ленинградской области:
фамилия, имя, отчество
пол
дата рождения
место рождения
документ, удостоверяющий личность (серия, номер, когда и кем выдан)
место жительства и дата регистрации по месту жительства
семейное положение
состав семьи
сведения о наличии детей, их возрасте, месте учебы (работы)
сведения о получении профессионального и дополнительного образования (наименование образовательного учреждения, специальность и квалификация по документу об образовании)
сведения о трудовой деятельности
сведения о замещаемой должности
сведения о прохождении аттестации и сдаче квалификационного экзамена
сведения о награждении (поощрении)
УТВЕРЖДЕН
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 6)
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ СЛУЖАЩИХ (РАБОТНИКОВ) КОМИТЕТА ПО ДОРОЖНОМУ
ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ, ОТВЕТСТВЕННЫХ ЗА ПРОВЕДЕНИЕ
МЕРОПРИЯТИЙ ПО ОБЕЗЛИЧИВАНИЮ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ
ДАННЫХ
Наименование должности ответственного
Документ о назначении ответственного
Сектор организационной работы административно-правового отдела управления организационно-правовой работы
Эксперт
Настоящий приказ
УТВЕРЖДЕН
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 7)
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ СЛУЖАЩИХ (РАБОТНИКОВ) КОМИТЕТА ПО ДОРОЖНОМУ
ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ, ЗАМЕЩЕНИЕ КОТОРЫХ
ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ
Наименование должности
Документ, предусматривающий осуществление обработки персональных данных должностным лицом либо доступ к персональным данным в органе исполнительной власти Ленинградской области
Председатель комитета
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Помощник председателя комитета
Управление организационно-правовой работы
Заместитель председателя комитета - начальник управления организационно-правовой работы
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Административно-правовой отдел
Начальник отдела
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Консультант-юрисконсульт
Главный специалист
Сектор организационной работы
Начальник сектора
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменении в отдельные законодательные акты Российской Федерации"
Главный специалист
Ведущий специалист
Администратор документационного комплекса
Эксперт
Отдел бюджетного финансирования
Начальник отдела - главный бухгалтер
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Консультант
Главный специалист
Эксперт
Управление организации дорожной деятельности
Заместитель председателя комитета - начальник управления организации дорожной деятельности
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Отдел планирования дорожной деятельности и взаимодействия с органами местного самоуправления
Начальник отдела
Федеральный закон от 27.07.2006 № 152-ФЗ "0 персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Главный специалист
Ведущий специалист
Сектор по взаимодействию с органами местного самоуправления
Заведующий сектором
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Эксперт
Отдел развития дорожной деятельности и территорий
Начальник отдела
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Заместитель начальника отдела
Главный специалист
Ведущий специалист
Отдел обеспечения дорожной деятельности и координации деятельности подведомственных организаций
Начальник отдела
Федеральный закон от 27.07.2006 № 152-ФЗ "О персональных данных";
Федеральный закон от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 08.11.2007 № 257-ФЗ "Об автомобильных дорогах и о дорожной деятельности в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации"
Главный специалист
Эксперт
Главный специалист
УТВЕРЖДЕНЫ
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 8)
ТРЕБОВАНИЯ
К СОДЕРЖАНИЮ ДОЛЖНОСТНОГО РЕГЛАМЕНТА ОТВЕТСТВЕННОГО
ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В КОМИТЕТЕ
ПО ДОРОЖНОМУ ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ
Квалификационные требования
1. Знания:
законодательства Российской Федерации в области персональных данных и иных нормативных правовых актов Российской Федерации и Ленинградской области по вопросам обработки и защиты персональных данных;
законодательства Российской Федерации об информации, информационных технологиях и о защите информации.
2. Должностные обязанности
2.1. В соответствии с правовым актом Комитета по дорожному хозяйству Ленинградской области (далее - Комитет) исполнять обязанности ответственного за обработку персональных данных.
2.1.1. Разрабатывать проекты правовых актов Комитета по вопросам обработки персональных данных, а также правовых актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
2.1.2. При эксплуатации информационных систем персональных данных в случае, если Комитет является оператором таких информационных систем, разрабатывать и представлять на рассмотрение председателю Комитета предложения:
об установлении уровня защищенности персональных данных при их обработке;
об организационных и технических мерах по обеспечению безопасности персональных данных в соответствии с установленными Правительством Российской Федерации требованиями к защите персональных данных, рекомендациями уполномоченных федеральных органов, уполномоченных органов исполнительной власти Ленинградской области;
о методах обезличивания персональных данных в соответствии с требованиями и методами, установленными уполномоченным органом по защите прав субъектов персональных данных;
о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке.
2.1.3. При обработке персональных данных, осуществляемой Комитетом без использования средств автоматизации, разрабатывать и представлять на рассмотрение председателю Комитета предложения о выполнении требований, установленных постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 "Об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".
2.1.4. Организовывать обезличивание персональных данных в Комитете в случаях, установленных нормативными правовыми актами Российской Федерации.
2.1.5. Доводить до сведения служащих (работников) Комитета, непосредственно осуществляющих обработку персональных данных, положения законодательства Российской Федерации о персональных данных (в том числе о требованиях к защите персональных данных), правовых актов Комитета и(или) организовывать обучение указанных служащих.
2.1.6. Уведомлять уполномоченный орган по защите прав субъектов персональных данных о намерении Комитета осуществлять обработку персональных данных, изменении сведений, указанных в уведомлении, или о прекращении обработки персональных данных.
2.1.7. Организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и(или) осуществлять контроль за приемом и обработкой таких обращений и запросов.
2.1.8. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям организовывать проведение периодических проверок условий обработки персональных данных в Комитете, в том числе:
разрабатывать и представлять на рассмотрение председателю Комитета план проверок условий обработки персональных данных;
докладывать председателю Комитета о результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений.
3. Ответственность
3.1. За ненадлежащее исполнение или неисполнение возложенных обязанностей, связанных с выполнением требований законодательства о персональных данных, ответственный за организацию обработки персональных данных несет предусмотренную законодательством Российской Федерации ответственность.
4. Показатели эффективности и результативности профессиональной служебной деятельности
4.1. Показателями эффективности и результативности деятельности ответственного за обработку персональных данных являются в том числе:
4.1.1. Отсутствие фактов нарушения законодательства Российской Федерации о персональных данных при исполнении обязанностей ответственного за организацию обработки персональных данных в Комитете.
4.1.2. Достаточность и своевременность разработки предложений о мероприятиях, направленных на обеспечение выполнения Комитетом обязанностей оператора, предусмотренных законодательством Российской Федерации о персональных данных.
4.1.3. Полнота подготовки доклада председателю Комитета о результатах проведенных проверок условий обработки персональных данных и мерах, необходимых для устранения выявленных нарушений.
УТВЕРЖДЕНО
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 9)
Типовое обязательство
служащего (работника) Комитета по дорожному хозяйству
Ленинградской области, непосредственно осуществляющего
обработку персональных данных, прекратить обработку
персональных данных, ставших известными ему в связи
с исполнением должностных обязанностей, в случае расторжения
с ним служебного контракта (трудового договора)
Я, ___________________________________________________________________,
(фамилия, имя, отчество полностью)
являясь государственным гражданским служащим Ленинградской области,
замещающим должность государственной гражданской службы Ленинградской
области в комитете по дорожному хозяйству Ленинградской области (работником
комитета по дорожному хозяйству Ленинградской области) ____________________
___________________________________________________________________________
__________________________________________________________________________,
(указать наименование структурного подразделения)
обязуюсь прекратить обработку персональных данных, ставших известными мне в
связи с исполнением должностных обязанностей, в случае расторжения со мной
служебного контракта (трудового договора).
В соответствии со статьей 7 Федерального закона от 27.07.2006 № 152-ФЗ
"О персональных данных" я уведомлен(а) о том, что персональные данные
являются конфиденциальной информацией, и я обязан(а) не раскрывать третьим
лицам и не распространять персональные данные без согласия субъекта
персональных данных, ставшие известными мне в связи с исполнением
должностных обязанностей.
Я предупрежден(а) о том, что в случае нарушения данного обязательства
буду привлечен(а) к ответственности в соответствии с законодательством
Российской Федерации.
____________________________ _________________ "___" _________ 20__ г.
(фамилия, инициалы) (подпись)
УТВЕРЖДЕНА
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 10)
Типовая форма
согласия на обработку персональных данных
субъектов персональных данных
Я,____________________________________________________________________,
(фамилия, имя, отчество субъекта персональных данных
или его представителя)
___________________________________________________________________________
(вид документа, удостоверяющего личность, серия, номер, когда и кем
___________________________________________________________________________
выдан, реквизиты доверенности или иного документа, подтверждающего
полномочия представителя)
настоящим даю согласие на обработку _______________________________________
___________________________________________________________________________
(орган исполнительной власти Ленинградской области)
моих персональных данных (персональных данных представляемого) и
подтверждаю, что, давая такое согласие, я действую своей волей и в своих
интересах (в интересах представляемого).
Согласие дается мною для: _____________________________________________
__________________________________________________________________________.
(цель (цели) обработки персональных данных)
Настоящее согласие предоставляется на осуществление любых действий по
обработке моих персональных данных (персональных данных представляемого)
для достижения указанных целей в соответствии с требованиями,
установленными Федеральным законом от 27 июля 2006 года № 152-ФЗ "О
персональных данных" и принятыми в соответствии с ним нормативными
правовыми актами, и действует со дня его подписания и до достижения целей
обработки персональных данных, указанных в данном согласии, либо до дня
отзыва согласия на обработку персональных данных в письменной форме.
_________________ _________________ ____________________________
(дата) (подпись) (фамилия, инициалы)
Предоставленные данные соответствуют предъявленным документам,
удостоверяющим личность.
______ _________ __________________________________________________________
(дата) (подпись) (фамилия, инициалы должностного лица, принявшего документ)
УТВЕРЖДЕНЫ
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 11)
Типовая форма разъяснения
субъекту персональных данных юридических последствий
отказа предоставить свои персональные данные
(для государственных служащих)
Мне, _________________________________________________________________,
(фамилия, имя, отчество)
разъяснены юридические последствия отказа предоставить свои персональные
данные ___________________________________________________________________.
(указать)
В соответствии со статьями 26 и 42 Федерального закона от 27 июля 2004
года № 79-ФЗ "О государственной гражданской службе Российской Федерации",
Положением о персональных данных государственного гражданского служащего
Российской Федерации и ведении его личного дела, утвержденным Указом
Президента Российской Федерации от 30 мая 2005 года № 609, определен
перечень персональных данных, которые субъект персональных данных обязан
предоставить в связи с поступлением на государственную гражданскую службу
или прохождением государственной гражданской службы.
Без предоставления субъектом персональных данных обязательных для
заключения служебного контракта сведений служебный контракт не может быть
заключен.
На основании пункта 11 части 1 статьи 33 Федерального закона от 27 июля
2004 года № 79-ФЗ "О государственной гражданской службе Российской
Федерации" служебный контракт прекращается вследствие нарушения
установленных обязательных правил его заключения, если это нарушение
исключает возможность замещения должности государственной гражданской
службы.
"___" ________ 20___ года ______________ ______________________________
(подпись) (фамилия, инициалы)
Типовая форма разъяснения
субъекту персональных данных юридических последствий отказа
предоставить свои персональные данные (для работников)
Мне, _________________________________________________________________,
(фамилия, имя, отчество)
разъяснены юридические последствия отказа предоставить свои персональные
данные ___________________________________________________________________.
(указать)
В соответствии со статьями 57, 65, 69 Трудового кодекса Российской
Федерации субъект персональных данных - лицо, поступающее на работу или
работающее, обязано предоставить информацию о себе.
Без предоставления субъектом персональных данных обязательных для
заключения трудового договора сведений трудовой договор не может быть
заключен.
На основании пункта 11 части 1 статьи 77 Трудового кодекса Российской
Федерации трудовой договор прекращается вследствие нарушения установленных
обязательных правил его заключения, если это нарушение исключает
возможность продолжения работы.
________________ _________________ __________________________________
(дата) (подпись) (фамилия, инициалы)
УТВЕРЖДЕН
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 12)
ПОРЯДОК
ДОСТУПА СЛУЖАЩИХ (РАБОТНИКОВ) КОМИТЕТА ПО ДОРОЖНОМУ
ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ В ПОМЕЩЕНИЯ, В КОТОРЫХ
ВЕДЕТСЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Персональные данные относятся к категории конфиденциальной информации. Лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2. Перечень должностей служащих (работников) комитета по дорожному хозяйству Ленинградской области (далее - Комитет), замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, утверждается председателем Комитета.
3. Порядок определяет правила доступа в помещения, где хранятся и обрабатываются персональные данные, в целях исключения несанкционированного доступа к персональным данным, а также обеспечения безопасности персональных данных от уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении персональных данных.
4. В помещения, где размещены материальные носители информации, содержащие персональные данные, допускаются только должностные лица Комитета, имеющие доступ к персональным данным.
5. Должностные лица, имеющие доступ к персональным данным, не должны:
оставлять в свое отсутствие незапертым помещение, в котором размещены технические средства, позволяющие осуществлять обработку персональных данных;
оставлять в помещении посторонних лиц, не имеющих доступа к персональным данным в данном структурном подразделении, без присмотра.
6. Для помещений, в которых хранятся и обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей информации, содержащей персональные данные, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц. Указанный режим обеспечивается в том числе:
оснащением помещения охранной и пожарной сигнализацией;
обязательным запиранием помещения на ключ при выходе из него даже в рабочее время;
закрытием металлических шкафов и сейфов, где хранятся носители информации, содержащие персональные данные.
7. Доступ в помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся материальные носители персональных данных, в случае возникновения непредвиденных обстоятельств в нерабочее время осуществляется сотрудником службы безопасности с записью в журнале вскрытия.
8. Ответственность за соблюдение настоящего Порядка возлагается на начальников отделов (руководителей структурных подразделений) Комитета, в которых ведется обработка персональных данных и осуществляется их хранение.
9. Внутренний контроль за соблюдением порядка доступа в помещения, в которых ведется обработка персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных, или комиссией, образуемой председателем Комитета.
УТВЕРЖДЕН
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 13)
ПЕРЕЧЕНЬ
ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ КОМИТЕТА
ПО ДОРОЖНОМУ ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ
№ п/п
Наименование ИСПДн (ее сегмента)
Наименование объекта (полное и сокращенное). Отраслевая принадлежность. Адрес объекта
Структура ИСПДн
Наличие подключений к информационно-телекоммуникационным сетям международного информационного обмена (Интернет)
Режим обработки персональных данных
Нахождение ИСПДн (ее составных частей) в пределах Российской Федерации
Категории персональных данных, субъекты, в отношении которых ведется обработка
Уровень защищенности ИСПДн
1
Портал межведомственного электронного взаимодействия Ленинградской области
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система в рамках ЕСПД Администрации Ленинградской области
Отсутствует
Многопользовательский с равными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные не сотрудников комитета, специальные категории персональных данных не сотрудников комитета
-
2
Автоматизированная информационная система управления эксплуатацией и технологическими процессами автомобильных дорог общего пользования регионального значения Ленинградской области
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система
Присутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные объектов, не сотрудников комитета
1
3
1С-Бухгалтерия Предприятие
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Локальная информационная система
Отсутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные субъектов, не сотрудников комитета
1
4
Единая система документооборота и делопроизводства Комитета по дорожному хозяйству
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система в рамках ЕСПД Администрации Ленинградской области
Отсутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные субъектов, не сотрудников комитета
-
5
Автоматизированная информационно-измерительная метеорологическая система мониторинга погодных условий и условий движения (АИИС "Метеотрасса") для сети автомобильных дорог общего пользования регионального значения Ленинградской области
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система
Присутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные субъектов, не сотрудников комитета оператора
-
6
Официальный сайт Российской Федерации в сети Интернет для размещения информации о размещении заказов на поставки товаров, выполнение работ, оказание услуг (ООС, zakupki.gov.ru)
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система
Присутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные субъектов, не сотрудников комитета
-
7
Система удаленного финансового документооборота (СУФД-o№li№e) Федеральное казначейство
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система
Присутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные субъектов, не сотрудников комитета
-
8
Универсальное автоматизированное рабочее место Общероссийского дня приема граждан
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система в рамках ЕСПД Администрации Ленинградской области
Отсутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные субъектов, не сотрудников комитета
-
9
Официальный сайт Федеральной налоговой службы (Личный кабинет налогоплательщика юридического лица)
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система
Присутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные субъектов, сотрудников комитета
-
10
Федеральная государственная система "Единый портал государственных и муниципальных услуг (функций)" www.gosuslugi.ru (Единая система идентификации и аутентификации)
Комитет по дорожному хозяйству Ленинградской области, отрасль - государственное управление, 190103, Санкт-Петербург, Рижский пр., дом 16
Распределенная информационная система
Присутствует
Многопользовательский с различными правами доступа
Все технические средства находятся на территории Российской Федерации
Персональные данные сотрудников комитета
-
УТВЕРЖДЕН
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 14)
ПОРЯДОК
ПРОВЕДЕНИЯ ПРОВЕРОК СООТВЕТСТВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ
ДАННЫХ УСТАНОВЛЕННЫМ ТРЕБОВАНИЯМ В КОМИТЕТЕ ПО ДОРОЖНОМУ
ХОЗЯЙСТВУ ЛЕНИНГРАДСКОЙ ОБЛАСТИ
№ п/п
Краткое описание мероприятий
Периодичность мероприятий
Результат проверки
Фамилия, имя, отчество ответственного пользователя, подпись
Фамилия, имя, отчество лица, проводившего проверку, подпись
Примечание
1
2
3
4
5
6
7
1
Контроль технического состояния средств охранной и пожарной сигнализации и соблюдения режима охраны
Не реже одного раза в три года или при необходимости
2
Проверка выполнения требований по условиям размещения автоматизированных рабочих мест (далее - АРМ) в помещениях, в которых размещены средства информационных систем персональных данных (далее - ИСПДн)
Не реже одного раза в год или в зависимости от изменения расположения АРМ или ИСПДн
3
Проверка соответствия состава и структуры программно-технических средств ИСПДн документированному составу и структуре средств, разрешенных для обработки персональных данных
Не реже одного раза в год или в зависимости от изменения состава и структуры таких средств
4
Проверка режима допуска в помещения, где размещены средства ИСПДн и осуществляется обработка персональных данных
Не реже одного раза в год
5
Проверка соответствия реального уровня полномочий по доступу к персональным данным различных пользователей, установленному в списке лиц, допущенных к обработке персональных данных, уровню полномочий
Не реже одного раза в год
6
Проверка наличия и соответствия средств защиты информации в соответствии с указанными в техническом паспорте на ИСПДн
Не реже одного раза в год
7
Проверка правильности применения средств защиты информации
При необходимости
8
Проверка неизменности настроенных параметров антивирусной защиты на рабочих станциях пользователей
Не реже одного раза в год
9
Контроль за обновлениями программного обеспечения и единообразия применяемого программного обеспечения на всех элементах ИСПДн
В зависимости от частоты обновления программного обеспечения
10
Проверка соблюдения правил парольной защиты
Не реже одного раза в год
11
Проверка работоспособности системы резервного копирования
Не реже одного раза в год
12
Проведение мероприятий по проверке организации учета и условий хранения съемных носителей персональных данных
Не реже одного раза в год
13
Проверка соблюдения требований по обеспечению безопасности при использовании ресурсов сети "Интернет"
Не реже одного раза в год
14
Проверка знаний работниками руководящих документов, технологических инструкций, предписаний, актов, заключений и уровня овладения работниками технологией безопасной обработки информации, изложенных в инструкциях
Не реже одного раза в год
15
Проверка знаний инструкций по обеспечению безопасности информации пользователями ИСПДн
Не реже одного раза в год
16
Проверка наличия документов, подтверждающих возможность применения технических и программных средств вычислительной техники для обработки персональных данных и применения средств защиты (сертификатов соответствия и других документов)
Не реже одного раза в год
Ответственный за организацию
обработки персональных данных _______________ ________________________
(подпись) (фамилия, инициалы)
УТВЕРЖДЕНА
приказом комитета
по дорожному хозяйству
Ленинградской области
от 08.04.2016 № 8/16
(приложение № 15)
ТИПОВАЯ ФОРМА
журнала учета посетителей, содержащего персональные данные,
необходимые для однократного пропуска субъекта персональных
данных на территорию оператора или в иных аналогичных целях
Журнал начат "__" ______ 20_ г. Журнал завершен "__" ______ 20_ г.
___________ _________ __________ ___________ _________ __________
(должность) (подпись) (фамилия, (должность) (подпись) (фамилия,
инициалы) инициалы)
Номер пропуска
Номер заявки на выдачу пропуска
ФИО посетителя
Наименование принимающего структурного подразделения
ФИО должностного лица, подписавшего пропуск
Время начала действия пропуска
Вид документа, с которым пропуск действителен
Место посещения
Фактическое время выхода
Отметка о возврате пропуска
Подпись дежурного бюро пропусков
1
2
3
4
5
6
7
8
9
10
11
Дополнительные сведения
Государственные публикаторы: | Официальный интернет-портал Администрации Ленинградской области (http://www.lenobl.ru) от 08.04.2016 |
Рубрики правового классификатора: | 020.010.000 Органы исполнительной власти |
Вопрос юристу
Поделитесь ссылкой на эту страницу: