Основная информация
Дата опубликования: | 11 мая 2017г. |
Номер документа: | RU38000201701247 |
Текущая редакция: | 3 |
Статус нормативности: | Нормативный |
Субъект РФ: | Иркутская область |
Принявший орган: | Служба по тарифам Иркутской области |
Раздел на сайте: | Нормативные правовые акты субъектов Российской Федерации |
Тип документа: | Приказы |
Бесплатная консультация
У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732Москва и Московская область: 8 (499) 350-55-06 доб. 192Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749
Текущая редакция документа
ПРИЛОЖЕНИЕ 1
СЛУЖБА ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ
ПРИКАЗ
от 11 мая 2017 года № 76-спр
ОБ ОТДЕЛЬНЫХ МЕРАХ ПО СОБЛЮДЕНИЮ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ
(ИЗМЕНЕНИЯ И ДОПОЛНЕНИЯ:
приказ службы по тарифам Иркутской области от 17.05.2019 № 66-спр;
приказ службы по тарифам Иркутской области от 18.12.2020 № 425-спр)
В соответствии со статьей 18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», Указом Президента Российской Федерации от 30 мая 2005 года № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела», постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», руководствуясь Положением о службе по тарифам Иркутской области, утвержденным постановлением Правительства Иркутской области от 7 июня 2012 года № 303-пп,
П Р И К А З Ы В А Ю:
1. Утвердить:
1) Правила обработки персональных данных в службе по тарифам Иркутской области согласно прилагаемому приложению.
2) Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в службе по тарифам Иркутской области согласно прилагаемому приложению.
3) Перечень информационных систем персональных данных в службе по тарифам Иркутской области согласно прилагаемому приложению.
4) Перечень должностей областных государственных гражданских служащих службы по тарифам Иркутской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным согласно прилагаемому приложению.
5) Примерную должностную инструкцию ответственного за организацию обработки персональных данных в службе по тарифам Иркутской области согласно прилагаемому приложению.
6) Типовую форму обязательства областного государственного гражданского служащего службы по тарифам Иркутской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей, согласно прилагаемому приложению.
7) Типовую форму согласия на обработку персональных данных областных государственных гражданских служащих службы по тарифам Иркутской области согласно прилагаемому приложению.
8) Типовую форму согласия на обработку персональных данных иных субъектов персональных данных согласно прилагаемому приложению.
9) Типовую форму разъяснения субъекту персональных данных юридических последствий отказа представить свои персональные данные согласно прилагаемому приложению.
10) типовую форму отзыва согласия государственного гражданского служащего службы по тарифам Иркутской области на обработку персональных данных согласно прилагаемому приложению.
(пп.10 п.1 дополнен в редакции приказа службы по тарифам Иркутской области от 17.05.2019 № 66-спр)
2. Настоящий приказ подлежит официальному опубликованию.
Временно замещающая должность
руководителя службы
И.Ю. Веключ
Приложение 1
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В СЛУЖБЕ ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ
Глава 1. ОБЩИЕ ПОЛОЖЕНИЯ
1. Настоящие Правила обработки персональных данных (далее - Правила) разработаны в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе», Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее - Федеральный закон «О персональных данных») и другими правовыми актами Российской Федерации в сфере персональных данных.
2. Термины и определения, используемые в настоящих Правилах, применяются в значениях, установленных Федеральным законом «О персональных данных».
Глава 2. ПРОЦЕДУРЫ, НАПРАВЛЕННЫЕ НА ВЫЯВЛЕНИЕ И ПРЕДОТВРАЩЕНИЕ НАРУШЕНИЙ ЗАКОНОДАТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ В СФЕРЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
3. Обработка персональных данных должна осуществляться на законной и справедливой основе.
4. Службой по тарифам Иркутской области (далее - Служба) для выявления и предотвращения нарушений законодательства Российской Федерации в сфере персональных данных принимаются следующие меры:
1) издание правовых актов Службы по вопросам обработки персональных данных;
2) определение лиц, уполномоченных на получение, обработку, хранение, передачу и любое другое использование персональных данных в Службе и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных;
3) назначение ответственных за организацию обработки персональных данных;
4) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
5) опубликование на официальном сайте Службы в информационно-телекоммуникационной сети «Интернет» документов, определяющих политику Службы в отношении обработки персональных данных, реализуемые требования к защите персональных данных.
Глава 3. КАТЕГОРИИ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ, СРОКИ ИХ ОБРАБОТКИ И ХРАНЕНИЯ, СОДЕРЖАНИЕ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
5. К категориям субъектов, персональные данные которых обрабатываются в Службе, относятся:
1) государственные гражданские служащие Иркутской области Службы (далее – служащие);
2) кандидаты на замещение вакантных должностей и на включение в кадровый резерв Службы;
3) лица, направившие в Службу, должностному лицу Службы в письменной форме или в форме электронного документа предложение, заявление или жалобу (далее - обращение), а также устно обратившиеся в Службу;
4) лица, в отношении которых ведется (велось) производство по делу об административном правонарушении, их представители;
6. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Документы, содержащие персональные данные, обрабатываются в сроки, обусловленные заявленными целями их обработки.
7. Использование персональных данных осуществляется с момента их получения оператором и прекращается:
1) по достижении целей обработки персональных данных;
2) в связи с отсутствием необходимости в достижении заранее заявленных целей обработки персональных данных.
8. Сроки хранения персональных данных устанавливаются в соответствии с номенклатурой дел Службы.
9. Хранение персональных данных в Службе осуществляется как на бумажных носителях в виде документов и копий документов, так и в электронном виде.
10. В Службе обрабатываются персональные данные в связи с реализацией служебных или трудовых отношений:
1) анкетные и биографические данные;
2) занимаемая должность;
3) адрес места жительства;
4) домашний, сотовый телефоны;
5) сведения об образовании, присвоении ученой степени, ученого звания (если таковые имеются);
6) сведения о дополнительном профессиональном образовании;
7) сведения о стаже и профессиональной мобильности;
8) паспортные данные;
9) сведения о воинском учете;
10) сведения о заработной плате (ведомости начисления заработной платы, табель учета рабочего времени, штатное расписание);
11) сведения о социальных льготах;
12) сведения о судимости и дисквалификации;
13) сведения о составе семьи;
14) место работы или учебы членов семьи и родственников;
15) содержание служебного контракта, гражданско-правового договора;
16) сведения о доходах, имуществе и обязательствах имущественного характера служащего, его супруги (супруга) и несовершеннолетних детей;
17) сведения о прохождении и результатах аттестации, присвоении классных чинов;
18) материалы служебных проверок, расследований;
19) сведения о периодах нетрудоспособности, справки о состоянии здоровья;
20) сведения о награждении и поощрении;
21) сведения из записей актов гражданского состояния;
22) сведения о соблюдении служащим ограничений, установленных федеральными законами;
23) идентификационный номер налогоплательщика (ИНН);
24) страховой номер индивидуального лицевого счета (СНИЛС).
11. Обработке в Службе наряду с персональными данными, указанными в пункте 10 настоящих Правил, могут подлежать иные сведения, являющиеся персональными данными, при условии, если обработка таких персональных данных необходима для достижения установленных целей и при этом не нарушаются права и свободы субъекта персональных данных.
12. К документам, содержащим информацию персонального характера, относятся:
1) документы, удостоверяющие личность или содержащие информацию персонального характера;
2) учетные документы по личному составу, а также вспомогательные регистрационно-учетные формы, содержащие сведения персонального характера;
3) служебные контракты, гражданско-правовые договоры, дополнительные соглашения к служебным контрактам и гражданско-правовым договорам, должностные регламенты и должностные инструкции, договоры о материальной ответственности с работниками; соглашения на предоставление субсидии;
4) распорядительные документы по личному составу (подлинники и копии);
5) документы по оценке деловых и профессиональных качеств работников при приеме на работу;
6) документы, отражающие деятельность конкурсных и аттестационных комиссий;
7) документы о результатах служебных расследований;
8) подлинники и копии отчетных, аналитических и справочных материалов, передаваемых в Службу;
9) копии отчетов, направляемых в государственные органы статистики, налоговые инспекции, вышестоящие органы управления и другие учреждения;
10) документы бухгалтерского учета, содержащие информацию о расчетах с персоналом;
11) медицинские документы, справки.
Глава 4. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
13. Бумажные носители, содержащие персональные данные, хранение которых осуществляется в структурных подразделениях Службы, уничтожаются сотрудником Службы, осуществляющим обработку персональных данных, по согласованию с непосредственным руководителем путем измельчения на мелкие части.
14. Персональные данные, хранение которых осуществляется в электронном виде, уничтожаются сотрудником Службы, в обязанности которого входит администрирование информационных систем Службы, по письменному запросу сотрудника Службы, осуществляющего обработку персональных данных, способом, исключающим их дальнейшую обработку, с соблюдением требований, установленных правовыми актами Российской Федерации в сфере персональных данных.
15. В случае достижения цели обработки персональных данных Служба обязана прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Службы) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Службы) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено служебным контрактом, договором или соглашением, стороной которого является субъект персональных данных, либо если Служба не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.
16. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Служба обязана прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Службы) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Службы) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено служебным контрактом, договором или соглашением, стороной которого является субъект персональных данных, либо если Служба не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.
Глава 5. ОБЯЗАННОСТИ УПОЛНОМОЧЕННЫХ ЛИЦ НА ПОЛУЧЕНИЕ, ОБРАБОТКУ, ХРАНЕНИЕ, ПЕРЕДАЧУ И ЛЮБОЕ ДРУГОЕ ИСПОЛЬЗОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
17. Уполномоченные лица на получение, обработку, хранение, передачу и любое другое использование персональных данных обязаны:
1) знать и выполнять требования законодательства в области обеспечения защиты персональных данных;
2) хранить в тайне персональные данные, ставшие им известными в процессе обработки персональных данных, информировать о попытках несанкционированного доступа к ним;
3) обрабатывать только те персональные данные, доступ к которым необходим в силу исполнения служебных обязанностей;
4) соблюдать настоящие Правила обработки персональных данных.
18. При обработке персональных данных уполномоченным лицам на получение, обработку, хранение, передачу и любое другое использование персональных данных запрещается:
1) использовать сведения, содержащие персональные данные, в неслужебных целях, а также в служебных целях - при телефонных переговорах, в открытой переписке, статьях и выступлениях;
2) передавать персональные данные по незащищенным каналам связи (факсимильная связь, электронная почта);
3) снимать копии с документов и других носителей информации, содержащих персональные данные, или производить выписки из них;
4) выполнять на дому работы, связанные с использованием персональных данных, выносить документы и другие носители информации, содержащие персональные данные, из места их хранения.
Глава 6. РАССМОТРЕНИЕ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ
19. Под запросом субъекта персональных данных в настоящих Правилах понимается обращение субъекта персональных данных (представителя субъекта персональных данных) в Службу с целью получения сведений, касающихся обработки его персональных данных.
20. Запрос субъекта персональных данных должен соответствовать требованиям, установленным Федеральным законом «О персональных данных» (далее - установленные требования).
21. Поступившие в Службу запросы субъектов персональных данных регистрируются, проверяются на повторность и соответствие установленным требованиям.
22. На запрос субъекта персональных данных дается письменный ответ, содержащий запрашиваемые сведения, изложенные в доступной форме, и (или) предоставляется возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.
23. Предоставление по запросу субъекта персональных данных сведений, относящихся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных, не допускается.
24. В случае несоответствия запроса субъекта персональных данных, в том числе повторного, установленным требованиям, а также при наличии оснований к ограничению права субъекта персональных данных на доступ к его персональным данным субъекту персональных данных дается мотивированный ответ в письменной форме об отказе в предоставлении сведений.
25. Ответ на запрос субъекта персональных данных должен быть дан в сроки, предусмотренные Федеральным законом «О персональных данных».
Глава 7. ПОРЯДОК РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ПЕРСОНАЛЬНЫМИ ДАННЫМИ
26. В соответствии с Федеральным законом «О персональных данных» обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.
27. Обезличивание персональных данных может быть проведено с целью ведения статистических данных, снижения ущерба от разглашения защищаемых персональных данных, снижения класса информационных систем персональных данных Службы и по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом «О персональных данных».
28. Способы обезличивания персональных данных при условии дальнейшей их обработки:
1) уменьшение перечня обрабатываемых сведений;
2) замена части сведений идентификаторами;
3) обобщение - понижение точности некоторых сведений (например, «Место жительства» может состоять из страны, индекса, города, улицы, дома и квартиры, а может быть указан только город);
4) деление сведений на части и обработка в разных информационных системах;
5) другие способы.
29. Способом обезличивания в случае достижения целей обработки или в случае утраты необходимости в достижении этих целей является сокращение перечня персональных данных.
30. Для обезличивания персональных данных годятся любые способы, явно не запрещенные законодательно. Начальники структурных подразделений Службы, непосредственно осуществляющих обработку персональных данных, а также заместители руководителя Службы готовят предложения по обезличиванию персональных данных, обоснование такой необходимости и способ обезличивания.
31. Руководитель Службы принимает решение о необходимости обезличивания персональных данных.
32. Сотрудники отделов Службы, обслуживающих базы данных с персональными данными, совместно с ответственным за организацию обработки персональных данных осуществляют непосредственное обезличивание выбранным способом.
33. Обезличенные персональные данные не подлежат разглашению.
34. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.
35. При обработке обезличенных данных с использованием средств автоматизации необходимо соблюдение:
1) парольной и антивирусной политики;
2) правил работы со съемными носителями (если используются);
3) правил резервного копирования;
4) правил доступа в помещения, где расположены элементы информационных систем.
36. При обработке обезличенных данных без использования средств автоматизации необходимо соблюдение:
1) правил хранения бумажных носителей;
2) правил доступа к ним и в помещения, где они хранятся.
Глава 8. ПОРЯДОК ДОСТУПА СЛУЖАЩИХ СЛУЖБЫ ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ В ПОМЕЩЕНИЯ, В КОТОРЫХ ВЕДЕТСЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
37. Обеспечение безопасности персональных данных от уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных достигается, в том числе, установлением правил доступа в помещения, где обрабатываются персональные данные в информационной системе персональных данных и без использования средств автоматизации.
38. Для помещений, в которых обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей персональных данных и средств защиты информации, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц.
39. В помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации, допускаются только уполномоченные лица на обработку персональных данных в Службе.
40. Ответственными за организацию доступа в помещения, в которых ведется обработка персональных данных, являются руководители отделов Службы.
41. Нахождение лиц в помещениях, не являющихся уполномоченными на обработку персональных данных, возможно только в сопровождении уполномоченного на обработку персональных данных сотрудника Службы.
42. Доступ к персональным компьютерам, на которых осуществляется обработка персональных данных, лиц, не допущенных к работе с персональными данными, исключается.
43. Внутренний контроль за соблюдением порядка доступа в помещения, в которых ведется обработка персональных данных, проводится лицом, ответственным за организацию обработки персональных данных, или комиссией, создаваемой распоряжением Службы.
44. Помещения, в которых ведется обработка и осуществляется хранение персональных данных, оборудуются замками и сигнализацией на вскрытие.
45. В нерабочее время либо в отсутствие сотрудников Службы помещения, в которых ведется обработка персональных данных и хранятся документы, содержащие персональные данные, должны закрываться на ключ и ставиться на сигнализацию. Также закрываются на ключ шкафы и сейфы.
46. Уборка помещений, в которых ведется обработка персональных данных и хранятся документы, содержащие персональные данные, должна производиться в присутствии сотрудников Службы, проводящих обработку персональных данных.
47. Текущий контроль за соблюдением требований законодательства при обработке персональных данных осуществляется Службой путем проведения проверок по соблюдению и исполнению законодательства о персональных данных. Проверки соблюдения требований законодательства при обработке персональных данных проводятся в соответствии с Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Службе.
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 2
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В СЛУЖБЕ ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ
1. Настоящие Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных (далее - Правила) в службе по тарифам Иркутской области (далее - Служба) разработаны в целях выявления и предотвращения нарушений законодательства Российской Федерации в сфере персональных данных.
2. Внутренний контроль соответствия обработки персональных данных требованиям к защите персональных данных (далее - внутренний контроль) осуществляется в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» и локальными актами оператора.
3. В целях осуществления внутреннего контроля в Службе организовывается проведение проверок условий обработки персональных данных.
4. Предметом внутреннего контроля являются:
1) документы, характер информации в которых предполагает или допускает включение в них персональных данных;
2) информационные системы персональных данных;
3) деятельность по обработке персональных данных.
5. Проверки условий обработки персональных данных на соответствие требованиям к защите персональных данных (далее - проверки) осуществляются комиссией, создаваемой распоряжением Службы.
6. Проверки внутреннего контроля проводятся по поручению руководителя Службы не реже 1 раза в три года либо в связи с поступившим в Службу обращением субъекта персональных данных о нарушениях правил обработки персональных данных.
7. В течение трех рабочих дней с момента поступления в Службу заявления о нарушениях правил обработки персональных данных принимается решение о проведении проверки, которое оформляется распоряжением Службы.
8. Проведение проверки организуется в течение трех рабочих дней с момента оформления распоряжения Службы о проведении проверки внутреннего контроля.
9. При проведении проверки комиссией устанавливается соблюдение или нарушение правил обработки персональных данных установленным требованиям.
10. Срок проведения внеплановой проверки не должен превышать 30 календарных дней со дня регистрации обращения субъекта персональных данных.
11. При проведении проверки комиссия имеет право:
1) запрашивать у сотрудников Службы информацию, необходимую для проведения проверки;
2) вносить руководителю Службы предложения о принятии мер (правовых, организационных, технических) по обеспечению безопасности персональных данных при их обработке;
3) вносить руководителю Службы предложения о привлечении к дисциплинарной ответственности лиц, нарушивших правила обработки персональных данных.
12. Для каждой проверки оформляется акт проверки внутреннего контроля. Решение комиссии оформляется протоколом проведения проверки. Форма акта и протокола приведены в приложении к настоящим Правилам.
13. О результатах проведенной проверки и мерах, необходимых для устранения нарушений (в случае их выявления), руководителю Службы докладывает ответственный за организацию обработки персональных данных.
14. Членами комиссии обеспечивается конфиденциальность персональных данных, ставших известными им при проведении проверки.
15. Контроль за своевременностью и правильностью проведения назначенных проверок осуществляется руководителем Службы.
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение
к Правилам осуществления внутреннего
контроля соответствия обработки
персональных данных требованиям
к защите персональных данных в
службе по тарифам Иркутской области
АКТ
ПРОВЕДЕНИЯ ПРОВЕРКИ СООТВЕТСТВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
ОТ «__» _________ 20__ ГОДА
Членами комиссии внутреннего контроля в Службе проведена проверка соответствия обработки персональных данных требованиям к защите персональных данных.
Тема проверки:
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
В ходе проведения проверки установлено:
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
Рекомендации по устранению выявленных нарушений:
____________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
Председатель комиссии ____________________________
подпись Ф.И.О.
Члены комиссии: _______________________________
подпись Ф.И.О
______________________________
подпись Ф.И.О.
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение
к Правилам осуществления внутреннего
контроля соответствия обработки
персональных данных требованиям
к защите персональных данных в
службе по тарифам Иркутской области
«УТВЕРЖДАЮ»
Руководитель службы по тарифам
Иркутской области
от «____» ___________ 20___ года
_____________________________
подпись Ф.И.О.
ПРОТОКОЛ
ПРОВЕДЕНИЯ ПРОВЕРКИ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
Настоящий Протокол составлен в том, что комиссией по внутреннему контролю проведена проверка
_________________________________________________________________________
_________________________________________________________________________.
(указывается тема проверки)
По результатам проверки составлен акт от «___» __________ 20__ года.
Проверка осуществлялась в соответствии с требованиями Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», постановления Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными и муниципальными органами».
В ходе проверки проверено:
__________________________________________________________________________
__________________________________________________________________________
__________________________________________________________________________
__________________________________________________________________________
Выявленные нарушения:
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
Меры по устранению нарушений:
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
Срок устранения нарушений: до «___» _______________ 20__ года.
Председатель комиссии ____________________________
подпись Ф.И.О.
Члены комиссии: ____________________________
подпись Ф.И.О
____________________________
подпись Ф.И.О.
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 3
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ПЕРЕЧЕНЬ
ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ В СЛУЖБЕ ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ
№
Наименование информационной системы
1.
Бухгалтерия государственного учреждения, редакция 2.0
2.
Зарплата и кадры государственного учреждения, редакция 3.1.
3.
Система электронного документооборота и делопроизводства в исполнительных органах государственной власти Иркутской области
СЭД «Дело-WEB»
(ст.3 приложения 3 дополнена в редакции приказа службы по тарифам Иркутской области от 17.05.2019 № 66-спр)
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 4
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ ОБЛАСТНЫХ ГОСУДАРСТВЕННЫХ СЛУЖАЩИХ СЛУЖБЫ ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ, ЗАМЕЩЕНИЕ КОТОРЫХ ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ
1. Руководитель службы по тарифам Иркутской области (далее - Служба).
2. Первый заместитель руководителя Службы.
3. Заместитель руководителя Службы.
4. Начальник контрольно-правового управления Службы.
5. Заместитель начальника управления – начальник юридического отдела Службы.
6. Заместитель начальника юридического отдела Службы.
7. Советник юридического отдела.
8. Начальник отдела контроля в сфере жилищно-коммунального комплекса Службы.
9. Заместитель начальника отдела контроля в сфере жилищно-коммунального комплекса Службы.
10. Советник отдела контроля в сфере жилищно-коммунального комплекса Службы.
11. Начальник управления регулирования тарифов (цен) в сфере теплоснабжения Службы.
12. Заместитель начальника управления – начальник отдела регулирования тарифов на производство тепловой энергии Службы.
13. Заместитель
начальника отдела регулирования тарифов на производство тепловой энергии Службы.
14. Советник отдела регулирования тарифов на производство тепловой энергии Службы.
15. Начальник отдела регулирования тарифов на теплоноситель и услуги в сфере теплоснабжения Службы.
16. Заместитель начальника отдела регулирования тарифов на теплоноситель и услуги в сфере теплоснабжения Службы.
17. Советник отдела регулирования тарифов на теплоноситель и услуги в сфере теплоснабжения Службы.
18. Начальник отдела контроля и мониторинга в сфере теплоснабжения Службы.
19. Заместитель начальника отдела контроля и мониторинга в сфере теплоснабжения Службы.
20. Советник отдела контроля и мониторинга в сфере теплоснабжения Службы.
21. Начальник отдела регулирования тарифов (цен) в сфере жилищно-коммунального комплекса Службы.
22. Заместитель начальника отдела регулирования тарифов (цен) в сфере жилищно-коммунального комплекса Службы.
23. Советник отдела регулирования тарифов (цен) в сфере жилищно-коммунального комплекса Службы.
24. Начальник отдела регулирования тарифов (цен) и контроля в электроэнергетике Службы.
25. Заместитель начальника отдела регулирования тарифов (цен) и контроля в электроэнергетике Службы.
26. Советник отдела регулирования тарифов (цен) и контроля в электроэнергетике Службы.
27. Начальник отдела энергобалансов Службы.
28. Заместитель начальника отдела энергобалансов Службы.
29. Советник отдела энергобалансов Службы.
30. Начальник отдела регулирования тарифов (цен) и контроля на транспорте Службы.
31. Заместитель начальника отдела регулирования тарифов (цен) и контроля на транспорте Службы.
32. Советник отдела регулирования тарифов (цен) и контроля на транспорте Службы.
33. Начальник отдела регулирования тарифов (цен) и контроля в социальной сфере Службы.
34. Заместитель начальника отдела регулирования тарифов (цен) и контроля в социальной сфере Службы.
35. Советник отдела регулирования тарифов (цен) и контроля в социальной сфере Службы.
36. Начальник отдела бухгалтерского учета, кадровой работы и делопроизводства Службы.
37. Советник отдела бухгалтерского учета, кадровой работы и делопроизводства Службы.
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 5
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ПРИМЕРНАЯ ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ
ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В СЛУЖБЕ ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1. Должностная инструкция лица, ответственного за организацию обработки персональных данных в службе по тарифам Иркутской области (далее – Инструкция, Служба соответственно), разработана в соответствии с постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».
2. Настоящая Инструкция закрепляет обязанности, права и ответственность лица, ответственного за организацию обработки персональных данных в Службе
3. Лицо, ответственное за организацию обработки персональных данных, в своей работе руководствуется Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», иными нормативными правовыми актами, настоящей Инструкцией, а также иными локальными нормативными актами Службы, регламентирующими вопросы обработки персональных данных.
2. ОБЯЗАННОСТИ ЛИЦА, ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4. Лицо, ответственное за организацию обработки персональных данных в Службе, обязано:
1) осуществлять внутренний контроль за соблюдением сотрудниками Службы законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
2) доводить до сведения сотрудников Службы положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
3) организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и осуществлять контроль за приемом и обработкой указанных обращений и запросов.
3. ПРАВА ЛИЦА, ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5. Лицо, ответственное за организацию обработки персональных данных, имеет право:
1) принимать решения в пределах своей компетенции, требовать от сотрудников Службы соблюдения действующего законодательства, а также локальных нормативных актов Службы о персональных данных;
2) контролировать в Службе осуществление мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами;
3) взаимодействовать со структурными подразделениями Службы по вопросам обработки персональных данных.
4. ОТВЕТСТВЕННОСТЬ ЛИЦА, ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6. За ненадлежащее исполнение или неисполнение настоящей инструкции, а также за нарушение требований законодательства о персональных данных лицо, ответственное за организацию обработки персональных данных в Службе, несет предусмотренную законодательством Российской Федерации ответственность.
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 6
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ТИПОВАЯ ФОРМА ОБЯЗАТЕЛЬСТВА
ОБЛАСТНОГО ГОСУДАРСТВЕННОГО ГРАЖДАНСКОГО СЛУЖАЩЕГО СЛУЖБЫ ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ, НЕПОСРЕДСТВЕННО ОСУЩЕСТВЛЯЮЩЕГО ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ, В СЛУЧАЕ РАСТОРЖЕНИЯ С НИМ СЛУЖЕБНОГО КОНТРАКТА ПРЕКРАТИТЬ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ, СТАВШИХ ИЗВЕСТНЫМИ ЕМУ В СВЯЗИ С ИСПОЛНЕНИЕМ ДОЛЖНОСТНЫХ
ОБЯЗАННОСТЕЙ
Я, __________________________________________________________________,
(Ф.И.О.)
Замещающий должность ____________________________________________
__________________________________________________________________
(указать замещаемую должность государственной гражданской службы
Иркутской области)
в службе по тарифам Иркутской области, непосредственно осуществляющий обработку персональных данных, обязуюсь прекратить обработку персональных данных, ставших мне известными в связи с исполнением должностных обязанностей, в случае расторжения со мной
служебного контракта.
В соответствии со статьей 7 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» я уведомлен(а) о том, что операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Ответственность за несоблюдение данного обязательства мне разъяснена и понятна.
_______________ _________________________________
(дата) (подпись)
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 7
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ТИПОВАЯ ФОРМА
СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ ОБЛАСТНЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ СЛУЖБЫ ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ
Я, __________________________________________________________
_________________________________________________________________,
(Ф.И.О. субъекта персональных данных или представителя субъекта
персональных данных)
__________________________________ серия _______ № ________________,
(вид документа, удостоверяющего личность)
выдан __________________________________________________________________,
(когда и кем)
проживающий(ая) по адресу:
__________________________________________________________________
__________________________________________________________________,
зарегистрированный(ая) по адресу:
__________________________________________________________________
__________________________________________________________________,
свободно, своей волей и в своем интересе даю согласие уполномоченным
должностным лицам службы по тарифам Иркутской области (далее - Служба) на обработку (любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение) следующих персональных данных:
1) фамилия, имя, отчество;
2) пол;
3) гражданство;
4) национальность;
5) дата (число, месяц, год) и место рождения (страна, республика, край,
область, район, город, поселок, деревня, иной населенный пункт);
6) адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
7) сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
8) номера телефонов (домашний, мобильный);
9) должность;
10) сведения о трудовой деятельности (наименования организаций (органов) и занимаемых должностях, продолжительность работы (службы) в этих организациях (органах));
11) идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства);
12) страховой номер индивидуального лицевого счета;
13) номер страхового медицинского полиса обязательного медицинского страхования граждан;
14) данные паспорта или иного удостоверяющего личность документа (серия, номер, дата (число, месяц, год) и место выдачи, наименование и код выдавшего его органа, сведения о ранее выданных паспортах, сведения о выдаче паспорта, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации, сведения о группе крови);
15) данные паспорта, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации (серия, номер, дата (число, месяц, год) и место выдачи, наименование и код выдавшего его органа);
16) данные трудовой книжки, вкладыша в трудовую книжку (номер, серия, дата (число, месяц, год) выдачи, записи) или основная информация о трудовой деятельности и трудовом стаже работника в электронном виде (в случае, если в соответствии с Трудовым кодексом Российской Федерации, иным федеральным законом трудовая книжка на работника не ведется)
(п.16 приложения 7 в редакции приказа службы по тарифам Иркутской области от 18.12.2020 № 425-спр)
17) сведения о воинском учете (серия, номер, дата (число, месяц, год)
выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на (с) учет(а), о прохождении военной службы, о пребывании в запасе, о медицинском освидетельствовании и прививках);
18) сведения об образовании (наименование образовательного учреждения, дата (число, месяц, год) окончания, специальность и квалификация, ученая степень, звание, реквизиты документа об образовании);
19) сведения о классном чине (классный чин, дата (число, месяц, год) присвоения, орган присвоивший);
20) сведения об аттестации (дата (число, месяц, год) аттестации, орган
аттестовавший, результаты аттестации);
21) сведения о наградах, иных поощрениях и знаках отличия (название награды, поощрения, знака отличия, дата (число, месяц, год) присвоения, реквизиты документа о награждении или поощрении);
22) сведения о дисциплинарных взысканиях;
23) сведения о включении в кадровый резерв на должность государственной гражданской службы Иркутской области (дата (число, месяц, год) включения, орган включивший, наименование должности);
24) сведения о прохождении дополнительного профессионального образования (дата (число, месяц, год, место, программа, реквизиты документов, выданных по результатам);
25) сведения о владении иностранными языками (иностранный язык, уровень владения);
26) сведения об оформлении допуска к государственной тайне (реквизиты документа, на основании которых осуществлен допуск, форма допуска);
27) сведения о семейном положении (состояние в браке (холост (не
замужем), женат (замужем), повторно женат (замужем), разведен(а), вдовец
(вдова), с какого времени в браке, с какого времени в разводе, количество
браков), составе семьи, реквизиты актов гражданского состояния);
28) сведения о приеме на службу, перемещении и увольнении;
29) данные служебного контракта (номер, дата заключения, вид работы, наличие испытания, режим работы, длительность основного и дополнительного отпусков, характер работы, форма оплаты, условия труда, продолжительность рабочего времени);
30) информация по отпускам;
31) информация по командировкам;
32) сведения о близких родственниках, свойственниках (степень родства, фамилия, имя, отчество, дата (число, месяц, год) и место рождения, место и адрес работы (службы), адрес места жительства, сведения о регистрации по месту жительства или пребывания);
33) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также сведения о доходах, расходах, об имуществе и обязательствах имущественного характера членов семьи;
34) сведения о судимости (наличие (отсутствие) судимости, дата (число, месяц, год) привлечения к уголовной ответственности (снятия или погашения судимости), статья);
35) сведения о дееспособности (реквизиты документа, устанавливающие опеку (попечительство), основания ограничения в дееспособности, реквизиты решения суда);
36) сведения о дисквалификации (включение (невключение) в реестр дисквалифицированных лиц);
37) сведения об участии на платной основе в деятельности органа
управления коммерческой организацией, занятии предпринимательской деятельностью (наименование органа управления коммерческой организацией, вид предпринимательской деятельности);
38) медицинское заключение установленной формы об отсутствии у гражданина заболевания, препятствующего поступлению на гражданскую службу или ее прохождению (наличие (отсутствие) заболевания, форма заболевания);
39) сведения о прохождении квалификационного экзамена (дата (число, месяц, год) прохождения квалификационного экзамена, орган, проводивший экзамен, результаты квалификационного экзамена);
40) фотографии;
41) иные сведения, являющиеся персональными данными, при условии, если обработка таких персональных данных необходима для достижения установленных целей и при этом не нарушаются права и свободы.
Вышеуказанные персональные данные представляю для обработки в целях обеспечения соблюдения в отношении меня законодательства Российской Федерации в сфере отношений, связанных с поступлением на областную государственную гражданскую службу, ее прохождением и прекращением для реализации функций, возложенных на Службу действующим законодательством.
Я ознакомлен(а), что:
1) согласие на обработку персональных данных действует с даты подписания настоящего согласия в течение всего срока областной государственной гражданской службы в Службе;
2) согласие на обработку персональных данных может быть отозвано на основании письменного заявления в произвольной форме;
3) в случае отзыва согласия на обработку персональных данных служба по тарифам Иркутской области вправе продолжить обработку персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
4) после увольнения с областной государственной гражданской службы персональные данные хранятся в Службе в течение срока хранения документов, предусмотренного действующим законодательством Российской Федерации;
5) персональные данные, представляемые в отношении третьих лиц, будут обрабатываться только в целях осуществления и выполнения функций, возложенных законодательством Российской Федерации на Службу.
Дата начала обработки
персональных данных: ____________________________
(число, месяц, год)
____________________________
(подпись)
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 8
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ТИПОВАЯ ФОРМА
СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ ИНЫХ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
Я, ____________________________________________________________________________________________________________________________________,
(Ф.И.О. субъекта персональных данных или представителя субъекта
персональных данных)
__________________________________ серия ______________ № _________
(вид документа, удостоверяющего личность)
выдан __________________________________________________________________,
(когда и кем)
проживающий(ая) по адресу:
____________________________________________________________________________________________________________________________________,
зарегистрированный(ая) по адресу:
__________________________________________________________________
__________________________________________________________________,
действующий(ая) на основании _______________________________________
__________________________________________________________________,
(указать реквизиты доверенности или иного документа, подтверждающего
полномочия представителя)
настоящим даю согласие ___________________________________________
____________________________________________________________________________________________________________________________________
(наименование или Ф.И.О. и адрес оператора; наименование или Ф.И.О. и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу) на обработку моих персональных данных (персональных данных моего доверителя) _______________________________________________________________
(Ф.И.О. субъекта персональных данных, в интересах которого
действует представитель)
и подтверждаю, что, давая такое согласие, я действую свободно, своей волей
и в своих интересах (волей и в интересах доверителя).
Согласие дается мною для целей ______________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
(цель обработки персональных данных)
и распространяется на следующую информацию:
___________________________________________________________________________
__________________________________________________________________________.
(перечень персональных данных)
Настоящее согласие предоставляется на осуществление любых действий (операций) в отношении моих персональных данных (персональных данных доверителя), которые необходимы или желаемы для достижения указанных выше целей, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, а также осуществление любых иных действий с моими персональными данными (персональными данными доверителя) с учетом действующего законодательства.
Оператор вправе обрабатывать мои персональные данные (персональные данные доверителя) посредством __________ _________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________
___________________________________________________________________________
(указать способы обработки персональных данных, используемые оператором)
Также даю согласие на то, что мои персональные данные (персональные данные доверителя) могут быть включены в общедоступные источники персональных данных.
Данное согласие действует ___________________________________________.
(указать срок, в течение которого
действует согласие)
Осведомлен(а) о праве отозвать данное согласие посредством составления соответствующего письменного документа, который может быть направлен мной (доверителем) в адрес оператора по почте заказным письмом с уведомлением о вручении либо вручен оператору лично.
_______________ _______________________________
(дата) (подпись)
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 9
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ТИПОВАЯ ФОРМА
РАЗЪЯСНЕНИЯ СУБЪЕКТУ ПЕРСОНАЛЬНЫХ ДАННЫХ ЮРИДИЧЕСКИХ ПОСЛЕДСТВИЙ ОТКАЗА ПРЕДСТАВИТЬ СВОИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
В соответствии со статьями 26, 42 Федерального закона от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации», Положением о персональных данных федерального государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным Указом Президента Российской Федерации от 30 мая 2005 года № 609, определен перечень персональных данных, который субъект персональных данных обязан представить в связи с поступлением или прохождением государственной гражданской службы. Без представления субъектом персональных данных обязательных для заключения служебного контракта сведений служебный контракт не может быть заключен.
На основании пункта 11 части 1 статьи 33 Федерального закона от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации» служебный контракт прекращается вследствие нарушения установленных обязательных правил его заключения, если это нарушение исключает возможность замещения должности.
При непредставлении субъектом персональных данных необходимых персональных данных по реализации государственных функций, осуществляемых службой по тарифам Иркутской области, гражданину отказывается в осуществлении такой функции.
Мне, ________________________________________________________________,
(фамилия, имя, отчество)
разъяснены юридические последствия отказа представить свои персональные данные.
_______________ _______________________________
(дата) (подпись)
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 10
к приказу службы по тарифам Иркутской области
от 11 мая 2017 года № 76-спр
ОТЗЫВ
согласия на обработку персональных данных
Я,___________________________________________________________________________________,
(фамилия, имя, отчество, замещаемая должность)
паспорт серия _________ № ____________________, выдан ______________________
(дата)
____________________________________________________________________________________________,
(кем)
проживающий(ая) по адресу __________________________________________________________
_____________________________________________________________________________________________,
работающий (работавший) в должности _____________________________________________
_____________________________________________________________________________________________
в период с ___________________________ по ______________________________________
или мой представитель ________________________________________________________________,
(Ф.И.О.)
паспорт серия _________ № ____________________, выдан ______________________
(дата)
____________________________________________________________________________________________,
(кем)
проживающий(ая) по адресу __________________________________________________________
_____________________________________________________________________________________________,действующий на основании _________________________________________,
(реквизиты доверенности или документа,
_____________________________________________________________________________________________
подтверждающего полномочия представителя)
в соответствии с пунктом 2 статьи 9 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» отзываю данное мной «____»_____________20____ года согласие на обработку моих персональных данных.
Уведомление об уничтожении моих персональных данных прошу направить по адресу: ___________________________________________________________________
«____» ____________ 20__ года ___________ ___________________________
(подпись) (расшифровка подписи)».
Начальник отдела службы
О.А. Тимащук
(приложение 10 дополнено в редакции приказа службы по тарифам Иркутской области от 17.05.2019 № 66-спр)
ПРИЛОЖЕНИЕ 1
СЛУЖБА ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ
ПРИКАЗ
от 11 мая 2017 года № 76-спр
ОБ ОТДЕЛЬНЫХ МЕРАХ ПО СОБЛЮДЕНИЮ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА О ПЕРСОНАЛЬНЫХ ДАННЫХ
(ИЗМЕНЕНИЯ И ДОПОЛНЕНИЯ:
приказ службы по тарифам Иркутской области от 17.05.2019 № 66-спр;
приказ службы по тарифам Иркутской области от 18.12.2020 № 425-спр)
В соответствии со статьей 18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», Указом Президента Российской Федерации от 30 мая 2005 года № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела», постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», руководствуясь Положением о службе по тарифам Иркутской области, утвержденным постановлением Правительства Иркутской области от 7 июня 2012 года № 303-пп,
П Р И К А З Ы В А Ю:
1. Утвердить:
1) Правила обработки персональных данных в службе по тарифам Иркутской области согласно прилагаемому приложению.
2) Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в службе по тарифам Иркутской области согласно прилагаемому приложению.
3) Перечень информационных систем персональных данных в службе по тарифам Иркутской области согласно прилагаемому приложению.
4) Перечень должностей областных государственных гражданских служащих службы по тарифам Иркутской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным согласно прилагаемому приложению.
5) Примерную должностную инструкцию ответственного за организацию обработки персональных данных в службе по тарифам Иркутской области согласно прилагаемому приложению.
6) Типовую форму обязательства областного государственного гражданского служащего службы по тарифам Иркутской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей, согласно прилагаемому приложению.
7) Типовую форму согласия на обработку персональных данных областных государственных гражданских служащих службы по тарифам Иркутской области согласно прилагаемому приложению.
8) Типовую форму согласия на обработку персональных данных иных субъектов персональных данных согласно прилагаемому приложению.
9) Типовую форму разъяснения субъекту персональных данных юридических последствий отказа представить свои персональные данные согласно прилагаемому приложению.
10) типовую форму отзыва согласия государственного гражданского служащего службы по тарифам Иркутской области на обработку персональных данных согласно прилагаемому приложению.
(пп.10 п.1 дополнен в редакции приказа службы по тарифам Иркутской области от 17.05.2019 № 66-спр)
2. Настоящий приказ подлежит официальному опубликованию.
Временно замещающая должность
руководителя службы
И.Ю. Веключ
Приложение 1
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В СЛУЖБЕ ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ
Глава 1. ОБЩИЕ ПОЛОЖЕНИЯ
1. Настоящие Правила обработки персональных данных (далее - Правила) разработаны в соответствии с Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе», Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее - Федеральный закон «О персональных данных») и другими правовыми актами Российской Федерации в сфере персональных данных.
2. Термины и определения, используемые в настоящих Правилах, применяются в значениях, установленных Федеральным законом «О персональных данных».
Глава 2. ПРОЦЕДУРЫ, НАПРАВЛЕННЫЕ НА ВЫЯВЛЕНИЕ И ПРЕДОТВРАЩЕНИЕ НАРУШЕНИЙ ЗАКОНОДАТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ В СФЕРЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
3. Обработка персональных данных должна осуществляться на законной и справедливой основе.
4. Службой по тарифам Иркутской области (далее - Служба) для выявления и предотвращения нарушений законодательства Российской Федерации в сфере персональных данных принимаются следующие меры:
1) издание правовых актов Службы по вопросам обработки персональных данных;
2) определение лиц, уполномоченных на получение, обработку, хранение, передачу и любое другое использование персональных данных в Службе и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных;
3) назначение ответственных за организацию обработки персональных данных;
4) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
5) опубликование на официальном сайте Службы в информационно-телекоммуникационной сети «Интернет» документов, определяющих политику Службы в отношении обработки персональных данных, реализуемые требования к защите персональных данных.
Глава 3. КАТЕГОРИИ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ, СРОКИ ИХ ОБРАБОТКИ И ХРАНЕНИЯ, СОДЕРЖАНИЕ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
5. К категориям субъектов, персональные данные которых обрабатываются в Службе, относятся:
1) государственные гражданские служащие Иркутской области Службы (далее – служащие);
2) кандидаты на замещение вакантных должностей и на включение в кадровый резерв Службы;
3) лица, направившие в Службу, должностному лицу Службы в письменной форме или в форме электронного документа предложение, заявление или жалобу (далее - обращение), а также устно обратившиеся в Службу;
4) лица, в отношении которых ведется (велось) производство по делу об административном правонарушении, их представители;
6. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Документы, содержащие персональные данные, обрабатываются в сроки, обусловленные заявленными целями их обработки.
7. Использование персональных данных осуществляется с момента их получения оператором и прекращается:
1) по достижении целей обработки персональных данных;
2) в связи с отсутствием необходимости в достижении заранее заявленных целей обработки персональных данных.
8. Сроки хранения персональных данных устанавливаются в соответствии с номенклатурой дел Службы.
9. Хранение персональных данных в Службе осуществляется как на бумажных носителях в виде документов и копий документов, так и в электронном виде.
10. В Службе обрабатываются персональные данные в связи с реализацией служебных или трудовых отношений:
1) анкетные и биографические данные;
2) занимаемая должность;
3) адрес места жительства;
4) домашний, сотовый телефоны;
5) сведения об образовании, присвоении ученой степени, ученого звания (если таковые имеются);
6) сведения о дополнительном профессиональном образовании;
7) сведения о стаже и профессиональной мобильности;
8) паспортные данные;
9) сведения о воинском учете;
10) сведения о заработной плате (ведомости начисления заработной платы, табель учета рабочего времени, штатное расписание);
11) сведения о социальных льготах;
12) сведения о судимости и дисквалификации;
13) сведения о составе семьи;
14) место работы или учебы членов семьи и родственников;
15) содержание служебного контракта, гражданско-правового договора;
16) сведения о доходах, имуществе и обязательствах имущественного характера служащего, его супруги (супруга) и несовершеннолетних детей;
17) сведения о прохождении и результатах аттестации, присвоении классных чинов;
18) материалы служебных проверок, расследований;
19) сведения о периодах нетрудоспособности, справки о состоянии здоровья;
20) сведения о награждении и поощрении;
21) сведения из записей актов гражданского состояния;
22) сведения о соблюдении служащим ограничений, установленных федеральными законами;
23) идентификационный номер налогоплательщика (ИНН);
24) страховой номер индивидуального лицевого счета (СНИЛС).
11. Обработке в Службе наряду с персональными данными, указанными в пункте 10 настоящих Правил, могут подлежать иные сведения, являющиеся персональными данными, при условии, если обработка таких персональных данных необходима для достижения установленных целей и при этом не нарушаются права и свободы субъекта персональных данных.
12. К документам, содержащим информацию персонального характера, относятся:
1) документы, удостоверяющие личность или содержащие информацию персонального характера;
2) учетные документы по личному составу, а также вспомогательные регистрационно-учетные формы, содержащие сведения персонального характера;
3) служебные контракты, гражданско-правовые договоры, дополнительные соглашения к служебным контрактам и гражданско-правовым договорам, должностные регламенты и должностные инструкции, договоры о материальной ответственности с работниками; соглашения на предоставление субсидии;
4) распорядительные документы по личному составу (подлинники и копии);
5) документы по оценке деловых и профессиональных качеств работников при приеме на работу;
6) документы, отражающие деятельность конкурсных и аттестационных комиссий;
7) документы о результатах служебных расследований;
8) подлинники и копии отчетных, аналитических и справочных материалов, передаваемых в Службу;
9) копии отчетов, направляемых в государственные органы статистики, налоговые инспекции, вышестоящие органы управления и другие учреждения;
10) документы бухгалтерского учета, содержащие информацию о расчетах с персоналом;
11) медицинские документы, справки.
Глава 4. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
13. Бумажные носители, содержащие персональные данные, хранение которых осуществляется в структурных подразделениях Службы, уничтожаются сотрудником Службы, осуществляющим обработку персональных данных, по согласованию с непосредственным руководителем путем измельчения на мелкие части.
14. Персональные данные, хранение которых осуществляется в электронном виде, уничтожаются сотрудником Службы, в обязанности которого входит администрирование информационных систем Службы, по письменному запросу сотрудника Службы, осуществляющего обработку персональных данных, способом, исключающим их дальнейшую обработку, с соблюдением требований, установленных правовыми актами Российской Федерации в сфере персональных данных.
15. В случае достижения цели обработки персональных данных Служба обязана прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Службы) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Службы) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено служебным контрактом, договором или соглашением, стороной которого является субъект персональных данных, либо если Служба не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.
16. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Служба обязана прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Службы) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Службы) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено служебным контрактом, договором или соглашением, стороной которого является субъект персональных данных, либо если Служба не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.
Глава 5. ОБЯЗАННОСТИ УПОЛНОМОЧЕННЫХ ЛИЦ НА ПОЛУЧЕНИЕ, ОБРАБОТКУ, ХРАНЕНИЕ, ПЕРЕДАЧУ И ЛЮБОЕ ДРУГОЕ ИСПОЛЬЗОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
17. Уполномоченные лица на получение, обработку, хранение, передачу и любое другое использование персональных данных обязаны:
1) знать и выполнять требования законодательства в области обеспечения защиты персональных данных;
2) хранить в тайне персональные данные, ставшие им известными в процессе обработки персональных данных, информировать о попытках несанкционированного доступа к ним;
3) обрабатывать только те персональные данные, доступ к которым необходим в силу исполнения служебных обязанностей;
4) соблюдать настоящие Правила обработки персональных данных.
18. При обработке персональных данных уполномоченным лицам на получение, обработку, хранение, передачу и любое другое использование персональных данных запрещается:
1) использовать сведения, содержащие персональные данные, в неслужебных целях, а также в служебных целях - при телефонных переговорах, в открытой переписке, статьях и выступлениях;
2) передавать персональные данные по незащищенным каналам связи (факсимильная связь, электронная почта);
3) снимать копии с документов и других носителей информации, содержащих персональные данные, или производить выписки из них;
4) выполнять на дому работы, связанные с использованием персональных данных, выносить документы и другие носители информации, содержащие персональные данные, из места их хранения.
Глава 6. РАССМОТРЕНИЕ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ
19. Под запросом субъекта персональных данных в настоящих Правилах понимается обращение субъекта персональных данных (представителя субъекта персональных данных) в Службу с целью получения сведений, касающихся обработки его персональных данных.
20. Запрос субъекта персональных данных должен соответствовать требованиям, установленным Федеральным законом «О персональных данных» (далее - установленные требования).
21. Поступившие в Службу запросы субъектов персональных данных регистрируются, проверяются на повторность и соответствие установленным требованиям.
22. На запрос субъекта персональных данных дается письменный ответ, содержащий запрашиваемые сведения, изложенные в доступной форме, и (или) предоставляется возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.
23. Предоставление по запросу субъекта персональных данных сведений, относящихся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных, не допускается.
24. В случае несоответствия запроса субъекта персональных данных, в том числе повторного, установленным требованиям, а также при наличии оснований к ограничению права субъекта персональных данных на доступ к его персональным данным субъекту персональных данных дается мотивированный ответ в письменной форме об отказе в предоставлении сведений.
25. Ответ на запрос субъекта персональных данных должен быть дан в сроки, предусмотренные Федеральным законом «О персональных данных».
Глава 7. ПОРЯДОК РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ПЕРСОНАЛЬНЫМИ ДАННЫМИ
26. В соответствии с Федеральным законом «О персональных данных» обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.
27. Обезличивание персональных данных может быть проведено с целью ведения статистических данных, снижения ущерба от разглашения защищаемых персональных данных, снижения класса информационных систем персональных данных Службы и по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом «О персональных данных».
28. Способы обезличивания персональных данных при условии дальнейшей их обработки:
1) уменьшение перечня обрабатываемых сведений;
2) замена части сведений идентификаторами;
3) обобщение - понижение точности некоторых сведений (например, «Место жительства» может состоять из страны, индекса, города, улицы, дома и квартиры, а может быть указан только город);
4) деление сведений на части и обработка в разных информационных системах;
5) другие способы.
29. Способом обезличивания в случае достижения целей обработки или в случае утраты необходимости в достижении этих целей является сокращение перечня персональных данных.
30. Для обезличивания персональных данных годятся любые способы, явно не запрещенные законодательно. Начальники структурных подразделений Службы, непосредственно осуществляющих обработку персональных данных, а также заместители руководителя Службы готовят предложения по обезличиванию персональных данных, обоснование такой необходимости и способ обезличивания.
31. Руководитель Службы принимает решение о необходимости обезличивания персональных данных.
32. Сотрудники отделов Службы, обслуживающих базы данных с персональными данными, совместно с ответственным за организацию обработки персональных данных осуществляют непосредственное обезличивание выбранным способом.
33. Обезличенные персональные данные не подлежат разглашению.
34. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.
35. При обработке обезличенных данных с использованием средств автоматизации необходимо соблюдение:
1) парольной и антивирусной политики;
2) правил работы со съемными носителями (если используются);
3) правил резервного копирования;
4) правил доступа в помещения, где расположены элементы информационных систем.
36. При обработке обезличенных данных без использования средств автоматизации необходимо соблюдение:
1) правил хранения бумажных носителей;
2) правил доступа к ним и в помещения, где они хранятся.
Глава 8. ПОРЯДОК ДОСТУПА СЛУЖАЩИХ СЛУЖБЫ ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ В ПОМЕЩЕНИЯ, В КОТОРЫХ ВЕДЕТСЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
37. Обеспечение безопасности персональных данных от уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных достигается, в том числе, установлением правил доступа в помещения, где обрабатываются персональные данные в информационной системе персональных данных и без использования средств автоматизации.
38. Для помещений, в которых обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей персональных данных и средств защиты информации, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц.
39. В помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации, допускаются только уполномоченные лица на обработку персональных данных в Службе.
40. Ответственными за организацию доступа в помещения, в которых ведется обработка персональных данных, являются руководители отделов Службы.
41. Нахождение лиц в помещениях, не являющихся уполномоченными на обработку персональных данных, возможно только в сопровождении уполномоченного на обработку персональных данных сотрудника Службы.
42. Доступ к персональным компьютерам, на которых осуществляется обработка персональных данных, лиц, не допущенных к работе с персональными данными, исключается.
43. Внутренний контроль за соблюдением порядка доступа в помещения, в которых ведется обработка персональных данных, проводится лицом, ответственным за организацию обработки персональных данных, или комиссией, создаваемой распоряжением Службы.
44. Помещения, в которых ведется обработка и осуществляется хранение персональных данных, оборудуются замками и сигнализацией на вскрытие.
45. В нерабочее время либо в отсутствие сотрудников Службы помещения, в которых ведется обработка персональных данных и хранятся документы, содержащие персональные данные, должны закрываться на ключ и ставиться на сигнализацию. Также закрываются на ключ шкафы и сейфы.
46. Уборка помещений, в которых ведется обработка персональных данных и хранятся документы, содержащие персональные данные, должна производиться в присутствии сотрудников Службы, проводящих обработку персональных данных.
47. Текущий контроль за соблюдением требований законодательства при обработке персональных данных осуществляется Службой путем проведения проверок по соблюдению и исполнению законодательства о персональных данных. Проверки соблюдения требований законодательства при обработке персональных данных проводятся в соответствии с Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Службе.
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 2
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В СЛУЖБЕ ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ
1. Настоящие Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных (далее - Правила) в службе по тарифам Иркутской области (далее - Служба) разработаны в целях выявления и предотвращения нарушений законодательства Российской Федерации в сфере персональных данных.
2. Внутренний контроль соответствия обработки персональных данных требованиям к защите персональных данных (далее - внутренний контроль) осуществляется в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» и локальными актами оператора.
3. В целях осуществления внутреннего контроля в Службе организовывается проведение проверок условий обработки персональных данных.
4. Предметом внутреннего контроля являются:
1) документы, характер информации в которых предполагает или допускает включение в них персональных данных;
2) информационные системы персональных данных;
3) деятельность по обработке персональных данных.
5. Проверки условий обработки персональных данных на соответствие требованиям к защите персональных данных (далее - проверки) осуществляются комиссией, создаваемой распоряжением Службы.
6. Проверки внутреннего контроля проводятся по поручению руководителя Службы не реже 1 раза в три года либо в связи с поступившим в Службу обращением субъекта персональных данных о нарушениях правил обработки персональных данных.
7. В течение трех рабочих дней с момента поступления в Службу заявления о нарушениях правил обработки персональных данных принимается решение о проведении проверки, которое оформляется распоряжением Службы.
8. Проведение проверки организуется в течение трех рабочих дней с момента оформления распоряжения Службы о проведении проверки внутреннего контроля.
9. При проведении проверки комиссией устанавливается соблюдение или нарушение правил обработки персональных данных установленным требованиям.
10. Срок проведения внеплановой проверки не должен превышать 30 календарных дней со дня регистрации обращения субъекта персональных данных.
11. При проведении проверки комиссия имеет право:
1) запрашивать у сотрудников Службы информацию, необходимую для проведения проверки;
2) вносить руководителю Службы предложения о принятии мер (правовых, организационных, технических) по обеспечению безопасности персональных данных при их обработке;
3) вносить руководителю Службы предложения о привлечении к дисциплинарной ответственности лиц, нарушивших правила обработки персональных данных.
12. Для каждой проверки оформляется акт проверки внутреннего контроля. Решение комиссии оформляется протоколом проведения проверки. Форма акта и протокола приведены в приложении к настоящим Правилам.
13. О результатах проведенной проверки и мерах, необходимых для устранения нарушений (в случае их выявления), руководителю Службы докладывает ответственный за организацию обработки персональных данных.
14. Членами комиссии обеспечивается конфиденциальность персональных данных, ставших известными им при проведении проверки.
15. Контроль за своевременностью и правильностью проведения назначенных проверок осуществляется руководителем Службы.
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение
к Правилам осуществления внутреннего
контроля соответствия обработки
персональных данных требованиям
к защите персональных данных в
службе по тарифам Иркутской области
АКТ
ПРОВЕДЕНИЯ ПРОВЕРКИ СООТВЕТСТВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
ОТ «__» _________ 20__ ГОДА
Членами комиссии внутреннего контроля в Службе проведена проверка соответствия обработки персональных данных требованиям к защите персональных данных.
Тема проверки:
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
В ходе проведения проверки установлено:
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
Рекомендации по устранению выявленных нарушений:
____________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
Председатель комиссии ____________________________
подпись Ф.И.О.
Члены комиссии: _______________________________
подпись Ф.И.О
______________________________
подпись Ф.И.О.
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение
к Правилам осуществления внутреннего
контроля соответствия обработки
персональных данных требованиям
к защите персональных данных в
службе по тарифам Иркутской области
«УТВЕРЖДАЮ»
Руководитель службы по тарифам
Иркутской области
от «____» ___________ 20___ года
_____________________________
подпись Ф.И.О.
ПРОТОКОЛ
ПРОВЕДЕНИЯ ПРОВЕРКИ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
Настоящий Протокол составлен в том, что комиссией по внутреннему контролю проведена проверка
_________________________________________________________________________
_________________________________________________________________________.
(указывается тема проверки)
По результатам проверки составлен акт от «___» __________ 20__ года.
Проверка осуществлялась в соответствии с требованиями Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», постановления Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными и муниципальными органами».
В ходе проверки проверено:
__________________________________________________________________________
__________________________________________________________________________
__________________________________________________________________________
__________________________________________________________________________
Выявленные нарушения:
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
Меры по устранению нарушений:
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
Срок устранения нарушений: до «___» _______________ 20__ года.
Председатель комиссии ____________________________
подпись Ф.И.О.
Члены комиссии: ____________________________
подпись Ф.И.О
____________________________
подпись Ф.И.О.
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 3
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ПЕРЕЧЕНЬ
ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ В СЛУЖБЕ ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ
№
Наименование информационной системы
1.
Бухгалтерия государственного учреждения, редакция 2.0
2.
Зарплата и кадры государственного учреждения, редакция 3.1.
3.
Система электронного документооборота и делопроизводства в исполнительных органах государственной власти Иркутской области
СЭД «Дело-WEB»
(ст.3 приложения 3 дополнена в редакции приказа службы по тарифам Иркутской области от 17.05.2019 № 66-спр)
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 4
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ ОБЛАСТНЫХ ГОСУДАРСТВЕННЫХ СЛУЖАЩИХ СЛУЖБЫ ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ, ЗАМЕЩЕНИЕ КОТОРЫХ ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ
1. Руководитель службы по тарифам Иркутской области (далее - Служба).
2. Первый заместитель руководителя Службы.
3. Заместитель руководителя Службы.
4. Начальник контрольно-правового управления Службы.
5. Заместитель начальника управления – начальник юридического отдела Службы.
6. Заместитель начальника юридического отдела Службы.
7. Советник юридического отдела.
8. Начальник отдела контроля в сфере жилищно-коммунального комплекса Службы.
9. Заместитель начальника отдела контроля в сфере жилищно-коммунального комплекса Службы.
10. Советник отдела контроля в сфере жилищно-коммунального комплекса Службы.
11. Начальник управления регулирования тарифов (цен) в сфере теплоснабжения Службы.
12. Заместитель начальника управления – начальник отдела регулирования тарифов на производство тепловой энергии Службы.
13. Заместитель
начальника отдела регулирования тарифов на производство тепловой энергии Службы.
14. Советник отдела регулирования тарифов на производство тепловой энергии Службы.
15. Начальник отдела регулирования тарифов на теплоноситель и услуги в сфере теплоснабжения Службы.
16. Заместитель начальника отдела регулирования тарифов на теплоноситель и услуги в сфере теплоснабжения Службы.
17. Советник отдела регулирования тарифов на теплоноситель и услуги в сфере теплоснабжения Службы.
18. Начальник отдела контроля и мониторинга в сфере теплоснабжения Службы.
19. Заместитель начальника отдела контроля и мониторинга в сфере теплоснабжения Службы.
20. Советник отдела контроля и мониторинга в сфере теплоснабжения Службы.
21. Начальник отдела регулирования тарифов (цен) в сфере жилищно-коммунального комплекса Службы.
22. Заместитель начальника отдела регулирования тарифов (цен) в сфере жилищно-коммунального комплекса Службы.
23. Советник отдела регулирования тарифов (цен) в сфере жилищно-коммунального комплекса Службы.
24. Начальник отдела регулирования тарифов (цен) и контроля в электроэнергетике Службы.
25. Заместитель начальника отдела регулирования тарифов (цен) и контроля в электроэнергетике Службы.
26. Советник отдела регулирования тарифов (цен) и контроля в электроэнергетике Службы.
27. Начальник отдела энергобалансов Службы.
28. Заместитель начальника отдела энергобалансов Службы.
29. Советник отдела энергобалансов Службы.
30. Начальник отдела регулирования тарифов (цен) и контроля на транспорте Службы.
31. Заместитель начальника отдела регулирования тарифов (цен) и контроля на транспорте Службы.
32. Советник отдела регулирования тарифов (цен) и контроля на транспорте Службы.
33. Начальник отдела регулирования тарифов (цен) и контроля в социальной сфере Службы.
34. Заместитель начальника отдела регулирования тарифов (цен) и контроля в социальной сфере Службы.
35. Советник отдела регулирования тарифов (цен) и контроля в социальной сфере Службы.
36. Начальник отдела бухгалтерского учета, кадровой работы и делопроизводства Службы.
37. Советник отдела бухгалтерского учета, кадровой работы и делопроизводства Службы.
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 5
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ПРИМЕРНАЯ ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ
ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В СЛУЖБЕ ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1. Должностная инструкция лица, ответственного за организацию обработки персональных данных в службе по тарифам Иркутской области (далее – Инструкция, Служба соответственно), разработана в соответствии с постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».
2. Настоящая Инструкция закрепляет обязанности, права и ответственность лица, ответственного за организацию обработки персональных данных в Службе
3. Лицо, ответственное за организацию обработки персональных данных, в своей работе руководствуется Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», иными нормативными правовыми актами, настоящей Инструкцией, а также иными локальными нормативными актами Службы, регламентирующими вопросы обработки персональных данных.
2. ОБЯЗАННОСТИ ЛИЦА, ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4. Лицо, ответственное за организацию обработки персональных данных в Службе, обязано:
1) осуществлять внутренний контроль за соблюдением сотрудниками Службы законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
2) доводить до сведения сотрудников Службы положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
3) организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и осуществлять контроль за приемом и обработкой указанных обращений и запросов.
3. ПРАВА ЛИЦА, ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5. Лицо, ответственное за организацию обработки персональных данных, имеет право:
1) принимать решения в пределах своей компетенции, требовать от сотрудников Службы соблюдения действующего законодательства, а также локальных нормативных актов Службы о персональных данных;
2) контролировать в Службе осуществление мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами;
3) взаимодействовать со структурными подразделениями Службы по вопросам обработки персональных данных.
4. ОТВЕТСТВЕННОСТЬ ЛИЦА, ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6. За ненадлежащее исполнение или неисполнение настоящей инструкции, а также за нарушение требований законодательства о персональных данных лицо, ответственное за организацию обработки персональных данных в Службе, несет предусмотренную законодательством Российской Федерации ответственность.
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 6
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ТИПОВАЯ ФОРМА ОБЯЗАТЕЛЬСТВА
ОБЛАСТНОГО ГОСУДАРСТВЕННОГО ГРАЖДАНСКОГО СЛУЖАЩЕГО СЛУЖБЫ ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ, НЕПОСРЕДСТВЕННО ОСУЩЕСТВЛЯЮЩЕГО ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ, В СЛУЧАЕ РАСТОРЖЕНИЯ С НИМ СЛУЖЕБНОГО КОНТРАКТА ПРЕКРАТИТЬ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ, СТАВШИХ ИЗВЕСТНЫМИ ЕМУ В СВЯЗИ С ИСПОЛНЕНИЕМ ДОЛЖНОСТНЫХ
ОБЯЗАННОСТЕЙ
Я, __________________________________________________________________,
(Ф.И.О.)
Замещающий должность ____________________________________________
__________________________________________________________________
(указать замещаемую должность государственной гражданской службы
Иркутской области)
в службе по тарифам Иркутской области, непосредственно осуществляющий обработку персональных данных, обязуюсь прекратить обработку персональных данных, ставших мне известными в связи с исполнением должностных обязанностей, в случае расторжения со мной
служебного контракта.
В соответствии со статьей 7 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» я уведомлен(а) о том, что операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Ответственность за несоблюдение данного обязательства мне разъяснена и понятна.
_______________ _________________________________
(дата) (подпись)
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 7
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ТИПОВАЯ ФОРМА
СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ ОБЛАСТНЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ СЛУЖБЫ ПО ТАРИФАМ ИРКУТСКОЙ ОБЛАСТИ
Я, __________________________________________________________
_________________________________________________________________,
(Ф.И.О. субъекта персональных данных или представителя субъекта
персональных данных)
__________________________________ серия _______ № ________________,
(вид документа, удостоверяющего личность)
выдан __________________________________________________________________,
(когда и кем)
проживающий(ая) по адресу:
__________________________________________________________________
__________________________________________________________________,
зарегистрированный(ая) по адресу:
__________________________________________________________________
__________________________________________________________________,
свободно, своей волей и в своем интересе даю согласие уполномоченным
должностным лицам службы по тарифам Иркутской области (далее - Служба) на обработку (любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение) следующих персональных данных:
1) фамилия, имя, отчество;
2) пол;
3) гражданство;
4) национальность;
5) дата (число, месяц, год) и место рождения (страна, республика, край,
область, район, город, поселок, деревня, иной населенный пункт);
6) адрес места проживания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
7) сведения о регистрации по месту жительства или пребывания (почтовый индекс, страна, республика, край, область, район, город, поселок, деревня, иной населенный пункт, улица, дом, корпус, квартира);
8) номера телефонов (домашний, мобильный);
9) должность;
10) сведения о трудовой деятельности (наименования организаций (органов) и занимаемых должностях, продолжительность работы (службы) в этих организациях (органах));
11) идентификационный номер налогоплательщика (дата (число, месяц, год) и место постановки на учет, дата (число, месяц, год) выдачи свидетельства);
12) страховой номер индивидуального лицевого счета;
13) номер страхового медицинского полиса обязательного медицинского страхования граждан;
14) данные паспорта или иного удостоверяющего личность документа (серия, номер, дата (число, месяц, год) и место выдачи, наименование и код выдавшего его органа, сведения о ранее выданных паспортах, сведения о выдаче паспорта, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации, сведения о группе крови);
15) данные паспорта, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации (серия, номер, дата (число, месяц, год) и место выдачи, наименование и код выдавшего его органа);
16) данные трудовой книжки, вкладыша в трудовую книжку (номер, серия, дата (число, месяц, год) выдачи, записи) или основная информация о трудовой деятельности и трудовом стаже работника в электронном виде (в случае, если в соответствии с Трудовым кодексом Российской Федерации, иным федеральным законом трудовая книжка на работника не ведется)
(п.16 приложения 7 в редакции приказа службы по тарифам Иркутской области от 18.12.2020 № 425-спр)
17) сведения о воинском учете (серия, номер, дата (число, месяц, год)
выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на (с) учет(а), о прохождении военной службы, о пребывании в запасе, о медицинском освидетельствовании и прививках);
18) сведения об образовании (наименование образовательного учреждения, дата (число, месяц, год) окончания, специальность и квалификация, ученая степень, звание, реквизиты документа об образовании);
19) сведения о классном чине (классный чин, дата (число, месяц, год) присвоения, орган присвоивший);
20) сведения об аттестации (дата (число, месяц, год) аттестации, орган
аттестовавший, результаты аттестации);
21) сведения о наградах, иных поощрениях и знаках отличия (название награды, поощрения, знака отличия, дата (число, месяц, год) присвоения, реквизиты документа о награждении или поощрении);
22) сведения о дисциплинарных взысканиях;
23) сведения о включении в кадровый резерв на должность государственной гражданской службы Иркутской области (дата (число, месяц, год) включения, орган включивший, наименование должности);
24) сведения о прохождении дополнительного профессионального образования (дата (число, месяц, год, место, программа, реквизиты документов, выданных по результатам);
25) сведения о владении иностранными языками (иностранный язык, уровень владения);
26) сведения об оформлении допуска к государственной тайне (реквизиты документа, на основании которых осуществлен допуск, форма допуска);
27) сведения о семейном положении (состояние в браке (холост (не
замужем), женат (замужем), повторно женат (замужем), разведен(а), вдовец
(вдова), с какого времени в браке, с какого времени в разводе, количество
браков), составе семьи, реквизиты актов гражданского состояния);
28) сведения о приеме на службу, перемещении и увольнении;
29) данные служебного контракта (номер, дата заключения, вид работы, наличие испытания, режим работы, длительность основного и дополнительного отпусков, характер работы, форма оплаты, условия труда, продолжительность рабочего времени);
30) информация по отпускам;
31) информация по командировкам;
32) сведения о близких родственниках, свойственниках (степень родства, фамилия, имя, отчество, дата (число, месяц, год) и место рождения, место и адрес работы (службы), адрес места жительства, сведения о регистрации по месту жительства или пребывания);
33) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также сведения о доходах, расходах, об имуществе и обязательствах имущественного характера членов семьи;
34) сведения о судимости (наличие (отсутствие) судимости, дата (число, месяц, год) привлечения к уголовной ответственности (снятия или погашения судимости), статья);
35) сведения о дееспособности (реквизиты документа, устанавливающие опеку (попечительство), основания ограничения в дееспособности, реквизиты решения суда);
36) сведения о дисквалификации (включение (невключение) в реестр дисквалифицированных лиц);
37) сведения об участии на платной основе в деятельности органа
управления коммерческой организацией, занятии предпринимательской деятельностью (наименование органа управления коммерческой организацией, вид предпринимательской деятельности);
38) медицинское заключение установленной формы об отсутствии у гражданина заболевания, препятствующего поступлению на гражданскую службу или ее прохождению (наличие (отсутствие) заболевания, форма заболевания);
39) сведения о прохождении квалификационного экзамена (дата (число, месяц, год) прохождения квалификационного экзамена, орган, проводивший экзамен, результаты квалификационного экзамена);
40) фотографии;
41) иные сведения, являющиеся персональными данными, при условии, если обработка таких персональных данных необходима для достижения установленных целей и при этом не нарушаются права и свободы.
Вышеуказанные персональные данные представляю для обработки в целях обеспечения соблюдения в отношении меня законодательства Российской Федерации в сфере отношений, связанных с поступлением на областную государственную гражданскую службу, ее прохождением и прекращением для реализации функций, возложенных на Службу действующим законодательством.
Я ознакомлен(а), что:
1) согласие на обработку персональных данных действует с даты подписания настоящего согласия в течение всего срока областной государственной гражданской службы в Службе;
2) согласие на обработку персональных данных может быть отозвано на основании письменного заявления в произвольной форме;
3) в случае отзыва согласия на обработку персональных данных служба по тарифам Иркутской области вправе продолжить обработку персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных»;
4) после увольнения с областной государственной гражданской службы персональные данные хранятся в Службе в течение срока хранения документов, предусмотренного действующим законодательством Российской Федерации;
5) персональные данные, представляемые в отношении третьих лиц, будут обрабатываться только в целях осуществления и выполнения функций, возложенных законодательством Российской Федерации на Службу.
Дата начала обработки
персональных данных: ____________________________
(число, месяц, год)
____________________________
(подпись)
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 8
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ТИПОВАЯ ФОРМА
СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ ИНЫХ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
Я, ____________________________________________________________________________________________________________________________________,
(Ф.И.О. субъекта персональных данных или представителя субъекта
персональных данных)
__________________________________ серия ______________ № _________
(вид документа, удостоверяющего личность)
выдан __________________________________________________________________,
(когда и кем)
проживающий(ая) по адресу:
____________________________________________________________________________________________________________________________________,
зарегистрированный(ая) по адресу:
__________________________________________________________________
__________________________________________________________________,
действующий(ая) на основании _______________________________________
__________________________________________________________________,
(указать реквизиты доверенности или иного документа, подтверждающего
полномочия представителя)
настоящим даю согласие ___________________________________________
____________________________________________________________________________________________________________________________________
(наименование или Ф.И.О. и адрес оператора; наименование или Ф.И.О. и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу) на обработку моих персональных данных (персональных данных моего доверителя) _______________________________________________________________
(Ф.И.О. субъекта персональных данных, в интересах которого
действует представитель)
и подтверждаю, что, давая такое согласие, я действую свободно, своей волей
и в своих интересах (волей и в интересах доверителя).
Согласие дается мною для целей ______________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
(цель обработки персональных данных)
и распространяется на следующую информацию:
___________________________________________________________________________
__________________________________________________________________________.
(перечень персональных данных)
Настоящее согласие предоставляется на осуществление любых действий (операций) в отношении моих персональных данных (персональных данных доверителя), которые необходимы или желаемы для достижения указанных выше целей, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, а также осуществление любых иных действий с моими персональными данными (персональными данными доверителя) с учетом действующего законодательства.
Оператор вправе обрабатывать мои персональные данные (персональные данные доверителя) посредством __________ _________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________
___________________________________________________________________________
(указать способы обработки персональных данных, используемые оператором)
Также даю согласие на то, что мои персональные данные (персональные данные доверителя) могут быть включены в общедоступные источники персональных данных.
Данное согласие действует ___________________________________________.
(указать срок, в течение которого
действует согласие)
Осведомлен(а) о праве отозвать данное согласие посредством составления соответствующего письменного документа, который может быть направлен мной (доверителем) в адрес оператора по почте заказным письмом с уведомлением о вручении либо вручен оператору лично.
_______________ _______________________________
(дата) (подпись)
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 9
к приказу службы по тарифам
Иркутской области
от 11 мая 2017 года № 76-спр
ТИПОВАЯ ФОРМА
РАЗЪЯСНЕНИЯ СУБЪЕКТУ ПЕРСОНАЛЬНЫХ ДАННЫХ ЮРИДИЧЕСКИХ ПОСЛЕДСТВИЙ ОТКАЗА ПРЕДСТАВИТЬ СВОИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
В соответствии со статьями 26, 42 Федерального закона от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации», Положением о персональных данных федерального государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным Указом Президента Российской Федерации от 30 мая 2005 года № 609, определен перечень персональных данных, который субъект персональных данных обязан представить в связи с поступлением или прохождением государственной гражданской службы. Без представления субъектом персональных данных обязательных для заключения служебного контракта сведений служебный контракт не может быть заключен.
На основании пункта 11 части 1 статьи 33 Федерального закона от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации» служебный контракт прекращается вследствие нарушения установленных обязательных правил его заключения, если это нарушение исключает возможность замещения должности.
При непредставлении субъектом персональных данных необходимых персональных данных по реализации государственных функций, осуществляемых службой по тарифам Иркутской области, гражданину отказывается в осуществлении такой функции.
Мне, ________________________________________________________________,
(фамилия, имя, отчество)
разъяснены юридические последствия отказа представить свои персональные данные.
_______________ _______________________________
(дата) (подпись)
Начальник контрольно-правового
управления службы
Ж.В. Еремина
Приложение 10
к приказу службы по тарифам Иркутской области
от 11 мая 2017 года № 76-спр
ОТЗЫВ
согласия на обработку персональных данных
Я,___________________________________________________________________________________,
(фамилия, имя, отчество, замещаемая должность)
паспорт серия _________ № ____________________, выдан ______________________
(дата)
____________________________________________________________________________________________,
(кем)
проживающий(ая) по адресу __________________________________________________________
_____________________________________________________________________________________________,
работающий (работавший) в должности _____________________________________________
_____________________________________________________________________________________________
в период с ___________________________ по ______________________________________
или мой представитель ________________________________________________________________,
(Ф.И.О.)
паспорт серия _________ № ____________________, выдан ______________________
(дата)
____________________________________________________________________________________________,
(кем)
проживающий(ая) по адресу __________________________________________________________
_____________________________________________________________________________________________,действующий на основании _________________________________________,
(реквизиты доверенности или документа,
_____________________________________________________________________________________________
подтверждающего полномочия представителя)
в соответствии с пунктом 2 статьи 9 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» отзываю данное мной «____»_____________20____ года согласие на обработку моих персональных данных.
Уведомление об уничтожении моих персональных данных прошу направить по адресу: ___________________________________________________________________
«____» ____________ 20__ года ___________ ___________________________
(подпись) (расшифровка подписи)».
Начальник отдела службы
О.А. Тимащук
(приложение 10 дополнено в редакции приказа службы по тарифам Иркутской области от 17.05.2019 № 66-спр)
Дополнительные сведения
Государственные публикаторы: | Портал "Нормативные правовые акты в Российской Федерации" от 23.01.2019 |
Рубрики правового классификатора: | 020.010.050 Органы исполнительной власти субъектов Российской Федерации, 020.020.020 Государственная служба субъектов Российской Федерации, 120.030.060 Информация о гражданах (персональные данные) |
Вопрос юристу
Поделитесь ссылкой на эту страницу: