Основная информация
Дата опубликования: | 13 апреля 2016г. |
Номер документа: | RU65000201600337 |
Текущая редакция: | 1 |
Статус нормативности: | Нормативный |
Субъект РФ: | Сахалинская область |
Принявший орган: | Министерство по регулированию контрактной системы в сфере закупок Сахалинской области |
Раздел на сайте: | Нормативные правовые акты субъектов Российской Федерации |
Тип документа: | Приказы |
Бесплатная консультация
У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732Москва и Московская область: 8 (499) 350-55-06 доб. 192Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749
Текущая редакция документа
МИНИСТЕРСТВО ПО РЕГУЛИРОВАНИЮ КОНТРАКТНОЙ СИСТЕМЫ В СФЕРЕ ЗАКУПОК САХАЛИНСКОЙ ОБЛАСТИ
ПРИКАЗ
от 13 апреля 2016 года №11
г. Южно-Сахалинск
ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В МИНИСТЕРСТВЕ ПО РЕГУЛИРОВАНИЮ КОНТРАКТНОЙ СИСТЕМЫ В СФЕРЕ ЗАКУПОК САХАЛИНСКОЙ ОБЛАСТИ
В соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» и во исполнение постановления Правительства Российской Федерации от 21.03.2012 №211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», приказываю:
1. Утвердить:
1.1. Правила обработки персональных данных в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области (Приложение № 1).
1.2. Правила рассмотрения запросов субъектов персональных данных или их представителей в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области (Приложение № 2).
1.3. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области (Приложение № 3).
1.4. Перечень персональных данных, обрабатываемых в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области в связи с реализацией служебных (трудовых) отношений (Приложение № 4).
1.5. Перечень должностей министерства по регулированию контрактной системы в сфере закупок Сахалинской области, замещение которых, предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным при реализации служебных (трудовых) отношений (Приложение № 5).
1.6. Типовое обязательство государственного гражданского служащего министерства по регулированию контрактной системы в сфере закупок Сахалинской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (Приложение № 6).
1.7. Типовую форму согласия на обработку персональных данных государственных гражданских служащих министерства по регулированию контрактной системы в сфере закупок Сахалинской области, а также иных субъектов персональных данных (Приложение № 7).
1.8. Типовую форму разъяснения субъекту персональных данных юридических последствий отказа от предоставления своих персональных данных (Приложение № 8).
1.9. Порядок доступа государственных гражданских служащих министерства по регулированию контрактной системы в сфере закупок Сахалинской области в помещения, в которых ведется обработка персональных данных (Приложение № 9).
2. Отделу организационного обеспечения департамента регулирования и информационного обеспечения контрактной системы министерства по регулированию контрактной системы в сфере закупок Сахалинской области (Малыгин Р.В.) ознакомить государственных гражданских служащих министерства по регулированию контрактной системы в сфере закупок Сахалинской области и руководителя государственного казенного учреждения «Центр государственных закупок Сахалинской области» (Маркин М.В.) с настоящим приказом.
3. Руководителю государственного казенного учреждения «Центр государственных закупок Сахалинской области» (Маркин М.В.) в срок до 29,04.2016 разработать и утвердить документы, определяющие политику учреждения в отношении обработки персональных данных, в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
4. Опубликовать настоящий приказ в газете «Губернские ведомости» и разместить на официальном Интернет-сайте министерства по регулированию контрактной системы в сфере закупок Сахалинской области.
5 Контроль за исполнением настоящего приказа оставляю за собой.
Министр по регулированию контрактной
системы в сфере закупок Сахалинской области Е.Ю.Иванова
ПРИЛОЖЕНИЕ № 1
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ПРАВИЛА
обработки персональных данных в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области
1. Обработка персональных данных в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области (далее - министерство) должна осуществляться на законной основе.
2. Обработка персональных данных в министерстве должна ограничиваться достижением конкретных, заранее определенных и законных целей.
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
6. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
Государственный гражданский служащий, ответственный за осуществление обработки персональных данных в министерстве, должен принимать необходимые меры по удалению или уточнению неполных или неточных персональных данных.
7. Мерами, направленными на выявление и предотвращение нарушений, предусмотренных законодательством, являются:
- осуществление внутреннего контроля соответствия обработки персональных данных нормам Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон № 152-ФЗ) и принятым в соответствии с ним нормативным правовым актам;
оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона № 152-ФЗ, соотношение указанного вреда и принимаемых министерством мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом № 152-ФЗ;
ознакомление государственных гражданских служащих министерства, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику министерства в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение государственных гражданских служащих министерства.
8. Обеспечение безопасности персональных данных достигается, в частности:
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивают установленные Правительством Российской Федерации уровни защищенности персональных данных;
- проведением в установленном порядке процедуры оценки соответствия средств защиты информации;
- учетом машинных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер по их недопущению;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
9. Целями обработки персональных данных в министерстве являются:
- обеспечение соблюдения законов и иных нормативных правовых актов;
- выполнение возложенных на министерство функций, полномочий и обязанностей;
- обеспечение государственных гражданских служащих министерства установленными законодательством Российской Федерации условиями труда, гарантий и компенсаций.
10. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъект персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Законом № 152-ФЗ, договором, стороной которого является субъект персональных данных. Обрабатываемые персональные данные подлежат сдаче в архив по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Законом № 152-ФЗ.
11. В случае выявления неправомерной обработки персональных данных, осуществляемой государственным гражданским служащим, ответственным за осуществление обработки персональных данных в министерстве, он обязан в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, прекратить неправомерную обработку персональных данных.
В случае если обеспечить правомерность обработки персональных данных невозможно, государственный гражданский служащий, ответственный за осуществление обработки персональных данных в министерстве, в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные.
Об устранении допущенных нарушений или об уничтожении персональных данных государственный гражданский служащий, ответственный за осуществление обработки персональных данных в министерстве, обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
12. Государственный гражданский служащий, ответственный за осуществление обработки персональных данных в министерстве, обязан прекратить обработку персональных данных в случае достижения цели обработки персональных данных, либо если министерство не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом № 152-ФЗ или другими федеральными законами.
13. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных государственный гражданский служащий, ответственный за осуществление обработки персональных данных в министерстве, обязан прекратить обработку персональных данных.
ПРИЛОЖЕНИЕ № 2
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ПРАВИЛА
рассмотрения запросов субъектов персональных данных или их представителей в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области
1. Субъект персональных данных имеет право на получение сведений, указанных в ч,7 ст. 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон № 152-ФЗ), за исключением случаев, предусмотренных ч.8 ст.14 Закона № 152-ФЗ.
Субъект персональных данных вправе требовать от министерства по регулированию контрактной системы в сфере закупок Сахалинской области (далее - министерство) уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
2. Сведения должны быть предоставлены субъекту персональных данных или его представителю в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных, установленных законодательством.
3. Сведения предоставляются субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя;
- сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с министерством, либо сведения, иным образом подтверждающие факт обработки персональных данных министерством;
- подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и
- подписан электронной подписью в соответствии с законодательством Российской Федерации.
4. Персональные данные, обрабатываемые в министерстве в связи с реализацией служебных отношений, могут представляться в государственные и негосударственные функциональные структуры при наличии надлежащим образом оформленного письменного запроса:
- налоговые инспекции;
- правоохранительные органы;
- контрольно-надзорные органы;
- органы статистики;
- страховые агентства;
- военкоматы;
- органы социального и медицинского страхования;
- пенсионные фонды.
5. Субъект персональных данных вправе обратиться повторно в министерство или направить ему повторный запрос в целях получения сведений, а также в целях ознакомления с обрабатываемыми персональными данными, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения.
Повторный запрос наряду со сведениями, указанными в п.3 настоящих Правил, должен содержать обоснование направления повторного запроса.
6. Министерство вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным настоящими правилами в соответствии с Законом № 152-ФЗ. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на министерстве.
7. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:
1) обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
2) обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
3) обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
4) доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
5) обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
8. Обязанности министерства при обращении к нему субъекта персональных данных либо при получении запроса субъекта персональных данных или его представителя, а также уполномоченного органа по защите прав субъектов персональных данных:
1) сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение 30 (тридцати) дней с даты получения запроса субъекта персональных данных или его представителя;
2) в случае отказа в предоставлении информации о наличии персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя дать в письменной форме мотивированный ответ, являющийся основанием для такого отказа, в срок, не превышающий 30 (тридцати) дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя;
3) предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, министерство обязано внести в них необходимые изменения. В срок, не превышающий 7 (семи) рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, министерство обязано уничтожить такие персональные данные;
4) сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 (тридцати) дней с даты получения такого запроса.
ПРИЛОЖЕНИЕ № 3
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ПРАВИЛА
осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области
1. Настоящими Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области (далее соответственно -Правила, министерство) определяются процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере обработки персональных данных, основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
2. Настоящие Правила разработаны в соответствии Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 15.09.2008 №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» и другими нормативными правовыми актами.
3. В настоящих Правилах используются основные понятия, определенные в ст. 3 Закона № 152-ФЗ.
4. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в министерстве организовывается проведение периодических проверок условий обработки персональных данных.
5. Проверки условий обработки персональных данных осуществляются ответственным за организацию обработки персональных данных в министерстве.
В проведении проверки условий обработки персональных данных не может участвовать государственный гражданский служащий министерства, прямо или косвенно заинтересованный в ее результатах.
6. Внутренний контроль подразделяется на плановый и внеплановый. Плановый контроль проводится на основании утвержденного министром по регулированию контрактной системы в сфере закупок Сахалинской области (далее - министр) ежегодного плана осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям к защите персональных данных в министерстве не менее одного раза в год.
Внеплановый контроль проводится на основании поступившего в министерство письменного заявления о нарушениях правил обработки персональных данных.
Проведение внеплановой проверки условий обработки персональных данных организуется в течение 3 (трех) рабочих дней с момента поступления соответствующего заявления.
7. При проведении проверки условий обработки персональных данных должны быть полностью, объективно и всесторонне установлены:
- порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
- порядок и условия применения средств защиты информации;
- эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- состояние учета машинных носителей персональных данных;
- соблюдение правил доступа к персональным данным;
- наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;
- мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- осуществление мероприятий по обеспечению целостности персональных данных.
8. Ответственный за организацию обработки персональных данных в министерстве имеет право:
- запрашивать у государственных гражданских служащих министерства информацию, необходимую для реализации полномочий;
- требовать от уполномоченных на обработку персональных данных государственных гражданских служащих министерства уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
- принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
- вносить министру предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
- вносить министру предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.
9. В отношении персональных данных, ставших известными ответственному за организацию обработки персональных данных в министерстве в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность.
10. Проверка условий обработки персональных данных должна быть завершена не позднее чем через 1 (один) месяц со дня принятия решения о ее проведении. О результатах проведенной проверки условий обработки персональных данных и мерах, необходимых для устранения выявленных нарушений, министру докладывает ответственный за организацию обработки персональных данных в форме письменного заключения.
11. Министр, назначивший проверку условий обработки персональных данных, обязан контролировать своевременность и правильность проведения проверки условий обработки персональных данных.
ПРИЛОЖЕНИЕ № 4
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ПЕРЕЧЕНЬ
персональных данных, обрабатываемых в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области в связи с реализацией служебных (трудовых) отношений
Фамилия, имя, отчество, дата и место рождения, гражданство.
2. Прежние фамилия, имя, отчество, дата, место и причина изменения (в случае изменения).
3. Образование (когда и какие образовательные учреждения закончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому).
4. Послевузовское профессиональное образование (наименование образовательного или научного учреждения, год окончания), ученая степень, ученое звание (когда присвоены, номера дипломов, аттестатов).
5. Владение иностранными языками и языками народов Российской Федерации.
6. Классный чин федеральной государственной гражданской службы, гражданской службы субъекта Российской Федерации, муниципальной службы, дипломатический ранг, воинское, специальное звание, классный чин правоохранительной службы (кем и когда присвоены).
7. Наличие (отсутствие) судимости (когда и за что).
8. Наличие оформленного в период работы, службы, учебы допуска к работе со сведениями, отнесенными к государственной тайне (форма, номер, дата).
9. Выполняемая работа с начала трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность и т.п.).
10. Государственные награды, иные награды и знаки отличия (кем награжден и когда).
11. Степень родства, фамилии, имена, отчества, даты рождения близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены).
12. Места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены).
13. Фамилии, имена, отчества, даты рождения, места рождения, места работы и домашние адреса бывших мужей (жен).
14. Близкие родственники (отец, мать, братья, сестры и дети), а также муж (жена), в том числе бывшие, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество, с какого времени проживают за границей).
15. Пребывание за границей (когда, где, с какой целью).
16. Отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу).
17. Адрес регистрации и фактического проживания, дата регистрации по месту жительства.
18. Паспорт (серия, номер, кем и когда выдан).
19. Паспорт, удостоверяющий личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, кем и когда выдан).
20. Номера телефонов (либо иной вид связи).
21. Идентификационный номер налогоплательщика.
22. Номер страхового свидетельства обязательного пенсионного страхования.
23. Сведения о доходах, имуществе и обязательствах имущественного характера государственного гражданского служащего (гражданина, претендующего на замещение вакантной должности государственной гражданской службы и/или включение в кадровый резерв должностей), а также о доходах, об имуществе и обязательствах имущественного характера членов семьи (в том числе сведения проверки достоверности и полноты представленных сведений).
24. Сведения о расходах государственных гражданских служащих министерства по регулированию контрактной системы в сфере закупок Сахалинской области, расходах их супруги (супруга) и несовершеннолетних детей (в том числе сведения об осуществлении контроля за соответствием расходов доходам).
ПРИЛОЖЕНИЕ № 5
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ПЕРЕЧЕНЬ
должностей министерства по регулированию контрактной системы в сфере закупок Сахалинской области, замещение которых, предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным при реализации служебных (трудовых) отношений
1. Отдел организационного обеспечения департамента регулирования и информационного обеспечения контрактной системы:
- Начальник отдела;
- Советник отдела (специалист по кадрам);
- Специалист 1 разряда.
ПРИЛОЖЕНИЕ № 6
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ТИПОВОЕ ОБЯЗАТЕЛЬСТВО
государственного гражданского служащего министерства по регулированию контрактной системы в сфере закупок Сахалинской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей
Я, _____________________________________________________________________________
(фамилия, имя, отчество)
_______________________________________________________________________
(должность)
_______________________________________________________________________
обязуюсь прекратить обработку персональных данных, ставших известными мне в связи с исполнением должностных обязанностей, в случае расторжения со мной служебного контракта, освобождения меня от замещаемой должности и увольнения с государственной гражданской службы.
В соответствии со ст.7 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» я уведомлен(а) о том, что персональные данные являются информацией, в отношении которой установлены требования по обеспечению ее конфиденциальности, и я обязан(а) не раскрывать третьим лицам и не распространять персональные данные, ставшие известными мне в связи с исполнением должностных обязанностей, без согласия субъекта персональных данных или иных законных оснований.
О характере обработки, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки уведомлен(а).
Ответственность, предусмотренная Федеральным законом от 27,07.2006 № 152-ФЗ «О персональных данных» и другими федеральными законами, мне разъяснена.
_______________ __________________ __________________
(подпись) (Ф.И.О.) (дата)
ПРИЛОЖЕНИЕ № 7
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ТИПОВАЯ ФОРМА СОГЛАСИЯ
на обработку персональных данных государственных гражданских служащих министерства по регулированию контрактной системы в сфере закупок Сахалинской области, а также иных субъектов персональных данных
г. Южно-Сахалинск «___» ________________ 20_ г.
Я, ____________________________________________________________________
(фамилия, имя, отчество)
зарегистрированный(ная) по адресу ________________________________________
паспорт серия ___________№ _____________, выдан «_____» _________ ________
г.
_______________________________________________________________________
(кем выдан)
свободно, своей волей и в своем интересе даю согласие уполномоченным должностным лицам министерства по регулированию контрактной системы в сфере закупок Сахалинской области, зарегистрированному по адресу Южно-Сахалинск, Коммунистический проспект, 32, на обработку (любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение) следующих персональных данных:
Фамилия, имя, отчество, дата и место рождения, гражданство.
2. Прежние фамилия, имя, отчество, дата, место и причина изменения (в случае изменения).
3. Образование (когда и какие образовательные учреждения закончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому).
4. Послевузовское профессиональное образование (наименование образовательного или научного учреждения, год окончания), ученая степень, ученое звание (когда присвоены, номера дипломов, аттестатов).
5. Владение иностранными языками и языками народов Российской Федерации.
6. Классный чин федеральной государственной гражданской службы, гражданской службы субъекта Российской Федерации, муниципальной службы, дипломатический ранг, воинское, специальное звание, классный чин правоохранительной службы (кем и когда присвоены).
7. Наличие (отсутствие) судимости (когда и за что).
8. Наличие оформленного период работы, службы, учебы допуска к работе со сведениями, отнесенными к государственной тайне (форма, номер, дата).
9. Выполняемая работа с начала трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность и т.п.).
10. Государственные награды, иные награды и знаки отличия (кем награжден и когда).
11. Степень родства, фамилии, имена, отчества, даты рождения близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены).
12. Места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены).
13. Фамилии, имена, отчества, даты рождения, места рождения, места работы и домашние адреса бывших мужей (жен).
14. Близкие родственники (отец, мать, братья, сестры и дети), а также муж (жена), в том числе бывшие, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество, с какого времени проживают за границей).
15. Пребывание за границей (когда, где, с какой целью).
16. Отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу).
17. Адрес регистрации и фактического проживания, дата регистрации по месту жительства.
18. Паспорт (серия, номер, кем и когда выдан).
19. Паспорт, удостоверяющий личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, кем и когда выдан).
20. Номера телефонов (либо иной вид связи).
21. Идентификационный номер налогоплательщика.
22. Номер страхового свидетельства обязательного пенсионного страхования.
23. Сведения о доходах, имуществе и обязательствах имущественного характера государственного гражданского служащего (гражданина, претендующего на замещение вакантной должности государственной гражданской службы и/или включение в кадровый резерв должностей), а также о доходах, об имуществе и обязательствах имущественного характера членов семьи (в том числе сведения проверки достоверности и полноты представленных сведений).
24. Сведения о расходах государственных гражданских служащих министерства по регулированию контрактной системы в сфере закупок Сахалинской области, расходах его супруги (супруга) и несовершеннолетних детей (в том числе сведения об осуществлении контроля за соответствие расходов доходам).
Вышеуказанные персональные данные предоставляю для обработки в целях обеспечения соблюдения в отношении меня законодательства Российской Федерации в сфере отношений, связанных с поступлением на государственную гражданскую службу Сахалинской области, ее прохождением и прекращением (трудовых и непосредственно связанных с ними отношений), для реализации полномочий, возложенных на министерство по регулированию контрактной системы в сфере закупок Сахалинской области действующим законодательством.
Я уведомлен(а) о том, что:
1) согласие на обработку персональных данных действует с даты подписания настоящего согласия в течение всего срока прохождения государственной гражданской службы в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области;
2) согласие на обработку персональных данных может быть отозвано на основании письменного заявления в произвольной форме;
3) в случае отзыва согласия на обработку персональных данных, министерство по регулированию контрактной системы в сфере закупок Сахалинской области вправе продолжить обработку персональных данных без согласия при наличии оснований, указанных в пунктах 2 - 11 ч.1 ст.6, ч.2 ст. 10 и ч.2 ст. 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
4) после увольнения с государственной гражданской службы персональные данные хранятся в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области в течение срока хранения документов, предусмотренных действующим законодательством Российской Федерации;
5) персональные данные, предоставляемые в отношении третьих лиц, будут обрабатываться только в целях осуществления и выполнения министерством по регулированию контрактной системы в сфере закупок Сахалинской области полномочий и обязанностей, возложенных на него законодательством Российской Федерации и Сахалинской области.
Дата начала обработки персональных данных: «___» _________________20 ____ г.
______________________
(подпись)
ПРИЛОЖЕНИЕ № 8
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ТИПОВАЯ ФОРМА
разъяснения субъекту персональных данных юридических последствий отказа от предоставления своих персональных данных
Уважаемый (ая)_________________________________________________________
(Ф.И.О. полностью)
В соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» уведомляем Вас, что обязанность предоставления Вами персональных данных установлена
_______________________________________________________________________
_______________________________________________________________________
(реквизиты и наименования нормативных актов)
_______________________________________________________________________
В случае Вашего отказа предоставить свои персональные данные министерство по регулированию контрактной системы в сфере закупок Сахалинской области (далее - министерство) не сможет на законных основаниях осуществлять их обработку, что приведет к следующим для Вас юридическим последствиям:
_______________________________________________________________________
(указать юридические последствия)
_______________________________________________________________________
В соответствии с законодательством в области персональных данных Вы имеете право:
- получать сведения о министерстве, о месте его нахождения, о наличии у министерства своих персональных данных, а также ознакомиться с такими персональными данными;
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- получать при обращении или при направлении запроса информацию, касающуюся обработки своих персональных данных;
- обжаловать действия или бездействие министерства в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
__________________ _____________________
(подпись) (расшифровка подписи)
Ознакомлен(а) _______________ __________________________
(подпись) (расшифровка подписи)
ПРИЛОЖЕНИЕ №9
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ПОРЯДОК
доступа государственных гражданских служащих министерства по регулированию контрактной системы в сфере закупок Сахалинской области в помещения, в которых ведется обработка персональных данных
1. Доступ в помещения, где ведется обработка персональных данных в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области (далее - министерство) в связи с реализацией служебных (трудовых) отношений, имеют:
- министр;
-заместители министра, руководители структурных подразделений министерства;
-государственные гражданские служащие министерства, в чьи должностные обязанности входит осуществление функций в связи с реализацией служебных (трудовых) отношений;
- субъект персональных данных.
2. Доступ к персональным данным, обрабатываемым в министерстве в связи с реализацией трудовых отношений, осуществляется в соответствии с Перечнем должностей министерства, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным при реализации служебных (трудовых) отношений, который утверждается правовым актом министерства.
3. В целях обеспечения сохранности и конфиденциальности персональных данных, обрабатываемых в министерстве в связи с реализацией служебных (трудовых) отношений, все операции по оформлению, формированию, ведению и хранению данной информации должны выполняться в помещениях, где ведется обработка персональных данных государственными гражданскими служащими министерства, в чьи должностные обязанности входит осуществление функций в связи с реализацией служебных (трудовых) отношений.
4. Нахождение лиц в помещениях министерства, не являющихся уполномоченными на обработку персональных данных, возможно только в сопровождении уполномоченного на обработку персональных данных.
5. Запрещается передача информации, содержащей сведения о персональных данных, обрабатываемых в министерстве в связи с реализацией служебных (трудовых) отношений, по телефону, факсу, электронной почте без письменного согласия государственного гражданского служащего министерства.
6. Личные дела и документы, содержащие персональные данные государственных гражданских служащих министерства, должны храниться в шкафах (сейфах), обеспечивающих защиту от несанкционированного доступа.
7. Помещения, в которых ведется обработка персональных данных, оборудуются надежными замками, при отсутствии в них сотрудников должны быть закрыты.
8. Проведение уборки и других технических работ в помещениях, в которых ведется обработка персональных данных, должно производиться в присутствии ответственных сотрудников.
МИНИСТЕРСТВО ПО РЕГУЛИРОВАНИЮ КОНТРАКТНОЙ СИСТЕМЫ В СФЕРЕ ЗАКУПОК САХАЛИНСКОЙ ОБЛАСТИ
ПРИКАЗ
от 13 апреля 2016 года №11
г. Южно-Сахалинск
ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В МИНИСТЕРСТВЕ ПО РЕГУЛИРОВАНИЮ КОНТРАКТНОЙ СИСТЕМЫ В СФЕРЕ ЗАКУПОК САХАЛИНСКОЙ ОБЛАСТИ
В соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» и во исполнение постановления Правительства Российской Федерации от 21.03.2012 №211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», приказываю:
1. Утвердить:
1.1. Правила обработки персональных данных в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области (Приложение № 1).
1.2. Правила рассмотрения запросов субъектов персональных данных или их представителей в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области (Приложение № 2).
1.3. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области (Приложение № 3).
1.4. Перечень персональных данных, обрабатываемых в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области в связи с реализацией служебных (трудовых) отношений (Приложение № 4).
1.5. Перечень должностей министерства по регулированию контрактной системы в сфере закупок Сахалинской области, замещение которых, предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным при реализации служебных (трудовых) отношений (Приложение № 5).
1.6. Типовое обязательство государственного гражданского служащего министерства по регулированию контрактной системы в сфере закупок Сахалинской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (Приложение № 6).
1.7. Типовую форму согласия на обработку персональных данных государственных гражданских служащих министерства по регулированию контрактной системы в сфере закупок Сахалинской области, а также иных субъектов персональных данных (Приложение № 7).
1.8. Типовую форму разъяснения субъекту персональных данных юридических последствий отказа от предоставления своих персональных данных (Приложение № 8).
1.9. Порядок доступа государственных гражданских служащих министерства по регулированию контрактной системы в сфере закупок Сахалинской области в помещения, в которых ведется обработка персональных данных (Приложение № 9).
2. Отделу организационного обеспечения департамента регулирования и информационного обеспечения контрактной системы министерства по регулированию контрактной системы в сфере закупок Сахалинской области (Малыгин Р.В.) ознакомить государственных гражданских служащих министерства по регулированию контрактной системы в сфере закупок Сахалинской области и руководителя государственного казенного учреждения «Центр государственных закупок Сахалинской области» (Маркин М.В.) с настоящим приказом.
3. Руководителю государственного казенного учреждения «Центр государственных закупок Сахалинской области» (Маркин М.В.) в срок до 29,04.2016 разработать и утвердить документы, определяющие политику учреждения в отношении обработки персональных данных, в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
4. Опубликовать настоящий приказ в газете «Губернские ведомости» и разместить на официальном Интернет-сайте министерства по регулированию контрактной системы в сфере закупок Сахалинской области.
5 Контроль за исполнением настоящего приказа оставляю за собой.
Министр по регулированию контрактной
системы в сфере закупок Сахалинской области Е.Ю.Иванова
ПРИЛОЖЕНИЕ № 1
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ПРАВИЛА
обработки персональных данных в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области
1. Обработка персональных данных в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области (далее - министерство) должна осуществляться на законной основе.
2. Обработка персональных данных в министерстве должна ограничиваться достижением конкретных, заранее определенных и законных целей.
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
5. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
6. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
Государственный гражданский служащий, ответственный за осуществление обработки персональных данных в министерстве, должен принимать необходимые меры по удалению или уточнению неполных или неточных персональных данных.
7. Мерами, направленными на выявление и предотвращение нарушений, предусмотренных законодательством, являются:
- осуществление внутреннего контроля соответствия обработки персональных данных нормам Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон № 152-ФЗ) и принятым в соответствии с ним нормативным правовым актам;
оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона № 152-ФЗ, соотношение указанного вреда и принимаемых министерством мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом № 152-ФЗ;
ознакомление государственных гражданских служащих министерства, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику министерства в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение государственных гражданских служащих министерства.
8. Обеспечение безопасности персональных данных достигается, в частности:
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивают установленные Правительством Российской Федерации уровни защищенности персональных данных;
- проведением в установленном порядке процедуры оценки соответствия средств защиты информации;
- учетом машинных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер по их недопущению;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.
9. Целями обработки персональных данных в министерстве являются:
- обеспечение соблюдения законов и иных нормативных правовых актов;
- выполнение возложенных на министерство функций, полномочий и обязанностей;
- обеспечение государственных гражданских служащих министерства установленными законодательством Российской Федерации условиями труда, гарантий и компенсаций.
10. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъект персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Законом № 152-ФЗ, договором, стороной которого является субъект персональных данных. Обрабатываемые персональные данные подлежат сдаче в архив по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Законом № 152-ФЗ.
11. В случае выявления неправомерной обработки персональных данных, осуществляемой государственным гражданским служащим, ответственным за осуществление обработки персональных данных в министерстве, он обязан в срок, не превышающий 3 (трех) рабочих дней с даты этого выявления, прекратить неправомерную обработку персональных данных.
В случае если обеспечить правомерность обработки персональных данных невозможно, государственный гражданский служащий, ответственный за осуществление обработки персональных данных в министерстве, в срок, не превышающий 10 (десяти) рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные.
Об устранении допущенных нарушений или об уничтожении персональных данных государственный гражданский служащий, ответственный за осуществление обработки персональных данных в министерстве, обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
12. Государственный гражданский служащий, ответственный за осуществление обработки персональных данных в министерстве, обязан прекратить обработку персональных данных в случае достижения цели обработки персональных данных, либо если министерство не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Законом № 152-ФЗ или другими федеральными законами.
13. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных государственный гражданский служащий, ответственный за осуществление обработки персональных данных в министерстве, обязан прекратить обработку персональных данных.
ПРИЛОЖЕНИЕ № 2
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ПРАВИЛА
рассмотрения запросов субъектов персональных данных или их представителей в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области
1. Субъект персональных данных имеет право на получение сведений, указанных в ч,7 ст. 14 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон № 152-ФЗ), за исключением случаев, предусмотренных ч.8 ст.14 Закона № 152-ФЗ.
Субъект персональных данных вправе требовать от министерства по регулированию контрактной системы в сфере закупок Сахалинской области (далее - министерство) уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
2. Сведения должны быть предоставлены субъекту персональных данных или его представителю в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных, установленных законодательством.
3. Сведения предоставляются субъекту персональных данных или его представителю при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать:
- номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя;
- сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие субъекта персональных данных в отношениях с министерством, либо сведения, иным образом подтверждающие факт обработки персональных данных министерством;
- подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и
- подписан электронной подписью в соответствии с законодательством Российской Федерации.
4. Персональные данные, обрабатываемые в министерстве в связи с реализацией служебных отношений, могут представляться в государственные и негосударственные функциональные структуры при наличии надлежащим образом оформленного письменного запроса:
- налоговые инспекции;
- правоохранительные органы;
- контрольно-надзорные органы;
- органы статистики;
- страховые агентства;
- военкоматы;
- органы социального и медицинского страхования;
- пенсионные фонды.
5. Субъект персональных данных вправе обратиться повторно в министерство или направить ему повторный запрос в целях получения сведений, а также в целях ознакомления с обрабатываемыми персональными данными, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения.
Повторный запрос наряду со сведениями, указанными в п.3 настоящих Правил, должен содержать обоснование направления повторного запроса.
6. Министерство вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным настоящими правилами в соответствии с Законом № 152-ФЗ. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на министерстве.
7. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:
1) обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
2) обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
3) обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
4) доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
5) обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
8. Обязанности министерства при обращении к нему субъекта персональных данных либо при получении запроса субъекта персональных данных или его представителя, а также уполномоченного органа по защите прав субъектов персональных данных:
1) сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение 30 (тридцати) дней с даты получения запроса субъекта персональных данных или его представителя;
2) в случае отказа в предоставлении информации о наличии персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя дать в письменной форме мотивированный ответ, являющийся основанием для такого отказа, в срок, не превышающий 30 (тридцати) дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя;
3) предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий 7 (семи) рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, министерство обязано внести в них необходимые изменения. В срок, не превышающий 7 (семи) рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, министерство обязано уничтожить такие персональные данные;
4) сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение 30 (тридцати) дней с даты получения такого запроса.
ПРИЛОЖЕНИЕ № 3
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ПРАВИЛА
осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области
1. Настоящими Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области (далее соответственно -Правила, министерство) определяются процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере обработки персональных данных, основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
2. Настоящие Правила разработаны в соответствии Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 15.09.2008 №687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» и другими нормативными правовыми актами.
3. В настоящих Правилах используются основные понятия, определенные в ст. 3 Закона № 152-ФЗ.
4. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в министерстве организовывается проведение периодических проверок условий обработки персональных данных.
5. Проверки условий обработки персональных данных осуществляются ответственным за организацию обработки персональных данных в министерстве.
В проведении проверки условий обработки персональных данных не может участвовать государственный гражданский служащий министерства, прямо или косвенно заинтересованный в ее результатах.
6. Внутренний контроль подразделяется на плановый и внеплановый. Плановый контроль проводится на основании утвержденного министром по регулированию контрактной системы в сфере закупок Сахалинской области (далее - министр) ежегодного плана осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям к защите персональных данных в министерстве не менее одного раза в год.
Внеплановый контроль проводится на основании поступившего в министерство письменного заявления о нарушениях правил обработки персональных данных.
Проведение внеплановой проверки условий обработки персональных данных организуется в течение 3 (трех) рабочих дней с момента поступления соответствующего заявления.
7. При проведении проверки условий обработки персональных данных должны быть полностью, объективно и всесторонне установлены:
- порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
- порядок и условия применения средств защиты информации;
- эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- состояние учета машинных носителей персональных данных;
- соблюдение правил доступа к персональным данным;
- наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;
- мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- осуществление мероприятий по обеспечению целостности персональных данных.
8. Ответственный за организацию обработки персональных данных в министерстве имеет право:
- запрашивать у государственных гражданских служащих министерства информацию, необходимую для реализации полномочий;
- требовать от уполномоченных на обработку персональных данных государственных гражданских служащих министерства уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
- принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
- вносить министру предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
- вносить министру предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.
9. В отношении персональных данных, ставших известными ответственному за организацию обработки персональных данных в министерстве в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность.
10. Проверка условий обработки персональных данных должна быть завершена не позднее чем через 1 (один) месяц со дня принятия решения о ее проведении. О результатах проведенной проверки условий обработки персональных данных и мерах, необходимых для устранения выявленных нарушений, министру докладывает ответственный за организацию обработки персональных данных в форме письменного заключения.
11. Министр, назначивший проверку условий обработки персональных данных, обязан контролировать своевременность и правильность проведения проверки условий обработки персональных данных.
ПРИЛОЖЕНИЕ № 4
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ПЕРЕЧЕНЬ
персональных данных, обрабатываемых в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области в связи с реализацией служебных (трудовых) отношений
Фамилия, имя, отчество, дата и место рождения, гражданство.
2. Прежние фамилия, имя, отчество, дата, место и причина изменения (в случае изменения).
3. Образование (когда и какие образовательные учреждения закончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому).
4. Послевузовское профессиональное образование (наименование образовательного или научного учреждения, год окончания), ученая степень, ученое звание (когда присвоены, номера дипломов, аттестатов).
5. Владение иностранными языками и языками народов Российской Федерации.
6. Классный чин федеральной государственной гражданской службы, гражданской службы субъекта Российской Федерации, муниципальной службы, дипломатический ранг, воинское, специальное звание, классный чин правоохранительной службы (кем и когда присвоены).
7. Наличие (отсутствие) судимости (когда и за что).
8. Наличие оформленного в период работы, службы, учебы допуска к работе со сведениями, отнесенными к государственной тайне (форма, номер, дата).
9. Выполняемая работа с начала трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность и т.п.).
10. Государственные награды, иные награды и знаки отличия (кем награжден и когда).
11. Степень родства, фамилии, имена, отчества, даты рождения близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены).
12. Места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены).
13. Фамилии, имена, отчества, даты рождения, места рождения, места работы и домашние адреса бывших мужей (жен).
14. Близкие родственники (отец, мать, братья, сестры и дети), а также муж (жена), в том числе бывшие, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество, с какого времени проживают за границей).
15. Пребывание за границей (когда, где, с какой целью).
16. Отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу).
17. Адрес регистрации и фактического проживания, дата регистрации по месту жительства.
18. Паспорт (серия, номер, кем и когда выдан).
19. Паспорт, удостоверяющий личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, кем и когда выдан).
20. Номера телефонов (либо иной вид связи).
21. Идентификационный номер налогоплательщика.
22. Номер страхового свидетельства обязательного пенсионного страхования.
23. Сведения о доходах, имуществе и обязательствах имущественного характера государственного гражданского служащего (гражданина, претендующего на замещение вакантной должности государственной гражданской службы и/или включение в кадровый резерв должностей), а также о доходах, об имуществе и обязательствах имущественного характера членов семьи (в том числе сведения проверки достоверности и полноты представленных сведений).
24. Сведения о расходах государственных гражданских служащих министерства по регулированию контрактной системы в сфере закупок Сахалинской области, расходах их супруги (супруга) и несовершеннолетних детей (в том числе сведения об осуществлении контроля за соответствием расходов доходам).
ПРИЛОЖЕНИЕ № 5
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ПЕРЕЧЕНЬ
должностей министерства по регулированию контрактной системы в сфере закупок Сахалинской области, замещение которых, предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным при реализации служебных (трудовых) отношений
1. Отдел организационного обеспечения департамента регулирования и информационного обеспечения контрактной системы:
- Начальник отдела;
- Советник отдела (специалист по кадрам);
- Специалист 1 разряда.
ПРИЛОЖЕНИЕ № 6
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ТИПОВОЕ ОБЯЗАТЕЛЬСТВО
государственного гражданского служащего министерства по регулированию контрактной системы в сфере закупок Сахалинской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей
Я, _____________________________________________________________________________
(фамилия, имя, отчество)
_______________________________________________________________________
(должность)
_______________________________________________________________________
обязуюсь прекратить обработку персональных данных, ставших известными мне в связи с исполнением должностных обязанностей, в случае расторжения со мной служебного контракта, освобождения меня от замещаемой должности и увольнения с государственной гражданской службы.
В соответствии со ст.7 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» я уведомлен(а) о том, что персональные данные являются информацией, в отношении которой установлены требования по обеспечению ее конфиденциальности, и я обязан(а) не раскрывать третьим лицам и не распространять персональные данные, ставшие известными мне в связи с исполнением должностных обязанностей, без согласия субъекта персональных данных или иных законных оснований.
О характере обработки, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки уведомлен(а).
Ответственность, предусмотренная Федеральным законом от 27,07.2006 № 152-ФЗ «О персональных данных» и другими федеральными законами, мне разъяснена.
_______________ __________________ __________________
(подпись) (Ф.И.О.) (дата)
ПРИЛОЖЕНИЕ № 7
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ТИПОВАЯ ФОРМА СОГЛАСИЯ
на обработку персональных данных государственных гражданских служащих министерства по регулированию контрактной системы в сфере закупок Сахалинской области, а также иных субъектов персональных данных
г. Южно-Сахалинск «___» ________________ 20_ г.
Я, ____________________________________________________________________
(фамилия, имя, отчество)
зарегистрированный(ная) по адресу ________________________________________
паспорт серия ___________№ _____________, выдан «_____» _________ ________
г.
_______________________________________________________________________
(кем выдан)
свободно, своей волей и в своем интересе даю согласие уполномоченным должностным лицам министерства по регулированию контрактной системы в сфере закупок Сахалинской области, зарегистрированному по адресу Южно-Сахалинск, Коммунистический проспект, 32, на обработку (любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение) следующих персональных данных:
Фамилия, имя, отчество, дата и место рождения, гражданство.
2. Прежние фамилия, имя, отчество, дата, место и причина изменения (в случае изменения).
3. Образование (когда и какие образовательные учреждения закончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому).
4. Послевузовское профессиональное образование (наименование образовательного или научного учреждения, год окончания), ученая степень, ученое звание (когда присвоены, номера дипломов, аттестатов).
5. Владение иностранными языками и языками народов Российской Федерации.
6. Классный чин федеральной государственной гражданской службы, гражданской службы субъекта Российской Федерации, муниципальной службы, дипломатический ранг, воинское, специальное звание, классный чин правоохранительной службы (кем и когда присвоены).
7. Наличие (отсутствие) судимости (когда и за что).
8. Наличие оформленного период работы, службы, учебы допуска к работе со сведениями, отнесенными к государственной тайне (форма, номер, дата).
9. Выполняемая работа с начала трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность и т.п.).
10. Государственные награды, иные награды и знаки отличия (кем награжден и когда).
11. Степень родства, фамилии, имена, отчества, даты рождения близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены).
12. Места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены).
13. Фамилии, имена, отчества, даты рождения, места рождения, места работы и домашние адреса бывших мужей (жен).
14. Близкие родственники (отец, мать, братья, сестры и дети), а также муж (жена), в том числе бывшие, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество, с какого времени проживают за границей).
15. Пребывание за границей (когда, где, с какой целью).
16. Отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу).
17. Адрес регистрации и фактического проживания, дата регистрации по месту жительства.
18. Паспорт (серия, номер, кем и когда выдан).
19. Паспорт, удостоверяющий личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, кем и когда выдан).
20. Номера телефонов (либо иной вид связи).
21. Идентификационный номер налогоплательщика.
22. Номер страхового свидетельства обязательного пенсионного страхования.
23. Сведения о доходах, имуществе и обязательствах имущественного характера государственного гражданского служащего (гражданина, претендующего на замещение вакантной должности государственной гражданской службы и/или включение в кадровый резерв должностей), а также о доходах, об имуществе и обязательствах имущественного характера членов семьи (в том числе сведения проверки достоверности и полноты представленных сведений).
24. Сведения о расходах государственных гражданских служащих министерства по регулированию контрактной системы в сфере закупок Сахалинской области, расходах его супруги (супруга) и несовершеннолетних детей (в том числе сведения об осуществлении контроля за соответствие расходов доходам).
Вышеуказанные персональные данные предоставляю для обработки в целях обеспечения соблюдения в отношении меня законодательства Российской Федерации в сфере отношений, связанных с поступлением на государственную гражданскую службу Сахалинской области, ее прохождением и прекращением (трудовых и непосредственно связанных с ними отношений), для реализации полномочий, возложенных на министерство по регулированию контрактной системы в сфере закупок Сахалинской области действующим законодательством.
Я уведомлен(а) о том, что:
1) согласие на обработку персональных данных действует с даты подписания настоящего согласия в течение всего срока прохождения государственной гражданской службы в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области;
2) согласие на обработку персональных данных может быть отозвано на основании письменного заявления в произвольной форме;
3) в случае отзыва согласия на обработку персональных данных, министерство по регулированию контрактной системы в сфере закупок Сахалинской области вправе продолжить обработку персональных данных без согласия при наличии оснований, указанных в пунктах 2 - 11 ч.1 ст.6, ч.2 ст. 10 и ч.2 ст. 11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
4) после увольнения с государственной гражданской службы персональные данные хранятся в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области в течение срока хранения документов, предусмотренных действующим законодательством Российской Федерации;
5) персональные данные, предоставляемые в отношении третьих лиц, будут обрабатываться только в целях осуществления и выполнения министерством по регулированию контрактной системы в сфере закупок Сахалинской области полномочий и обязанностей, возложенных на него законодательством Российской Федерации и Сахалинской области.
Дата начала обработки персональных данных: «___» _________________20 ____ г.
______________________
(подпись)
ПРИЛОЖЕНИЕ № 8
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ТИПОВАЯ ФОРМА
разъяснения субъекту персональных данных юридических последствий отказа от предоставления своих персональных данных
Уважаемый (ая)_________________________________________________________
(Ф.И.О. полностью)
В соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» уведомляем Вас, что обязанность предоставления Вами персональных данных установлена
_______________________________________________________________________
_______________________________________________________________________
(реквизиты и наименования нормативных актов)
_______________________________________________________________________
В случае Вашего отказа предоставить свои персональные данные министерство по регулированию контрактной системы в сфере закупок Сахалинской области (далее - министерство) не сможет на законных основаниях осуществлять их обработку, что приведет к следующим для Вас юридическим последствиям:
_______________________________________________________________________
(указать юридические последствия)
_______________________________________________________________________
В соответствии с законодательством в области персональных данных Вы имеете право:
- получать сведения о министерстве, о месте его нахождения, о наличии у министерства своих персональных данных, а также ознакомиться с такими персональными данными;
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- получать при обращении или при направлении запроса информацию, касающуюся обработки своих персональных данных;
- обжаловать действия или бездействие министерства в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
__________________ _____________________
(подпись) (расшифровка подписи)
Ознакомлен(а) _______________ __________________________
(подпись) (расшифровка подписи)
ПРИЛОЖЕНИЕ №9
к приказу министерства по регулированию
контрактной системы в сфере закупок
Сахалинской области
от 13 апреля 2016 года № 11
ПОРЯДОК
доступа государственных гражданских служащих министерства по регулированию контрактной системы в сфере закупок Сахалинской области в помещения, в которых ведется обработка персональных данных
1. Доступ в помещения, где ведется обработка персональных данных в министерстве по регулированию контрактной системы в сфере закупок Сахалинской области (далее - министерство) в связи с реализацией служебных (трудовых) отношений, имеют:
- министр;
-заместители министра, руководители структурных подразделений министерства;
-государственные гражданские служащие министерства, в чьи должностные обязанности входит осуществление функций в связи с реализацией служебных (трудовых) отношений;
- субъект персональных данных.
2. Доступ к персональным данным, обрабатываемым в министерстве в связи с реализацией трудовых отношений, осуществляется в соответствии с Перечнем должностей министерства, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным при реализации служебных (трудовых) отношений, который утверждается правовым актом министерства.
3. В целях обеспечения сохранности и конфиденциальности персональных данных, обрабатываемых в министерстве в связи с реализацией служебных (трудовых) отношений, все операции по оформлению, формированию, ведению и хранению данной информации должны выполняться в помещениях, где ведется обработка персональных данных государственными гражданскими служащими министерства, в чьи должностные обязанности входит осуществление функций в связи с реализацией служебных (трудовых) отношений.
4. Нахождение лиц в помещениях министерства, не являющихся уполномоченными на обработку персональных данных, возможно только в сопровождении уполномоченного на обработку персональных данных.
5. Запрещается передача информации, содержащей сведения о персональных данных, обрабатываемых в министерстве в связи с реализацией служебных (трудовых) отношений, по телефону, факсу, электронной почте без письменного согласия государственного гражданского служащего министерства.
6. Личные дела и документы, содержащие персональные данные государственных гражданских служащих министерства, должны храниться в шкафах (сейфах), обеспечивающих защиту от несанкционированного доступа.
7. Помещения, в которых ведется обработка персональных данных, оборудуются надежными замками, при отсутствии в них сотрудников должны быть закрыты.
8. Проведение уборки и других технических работ в помещениях, в которых ведется обработка персональных данных, должно производиться в присутствии ответственных сотрудников.
Дополнительные сведения
Государственные публикаторы: | газета "Губернские ведомости" № 68 от 20.04.2016 |
Рубрики правового классификатора: | 020.010.050 Органы исполнительной власти субъектов Российской Федерации |
Вопрос юристу
Поделитесь ссылкой на эту страницу: