Основная информация

Дата опубликования: 13 июля 2011г.
Номер документа: RU58000201100924
Текущая редакция: 1
Статус нормативности: Нормативный
Субъект РФ: Пензенская область
Принявший орган: Министерство сельского хозяйства Пензенской области
Раздел на сайте: Нормативные правовые акты субъектов Российской Федерации
Тип документа: Приказы

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



Утратил силу приказом Министерства сельского хозяйства Пензенской области от 18.09.2015 № 474

МИНИСТЕРСТВО СЕЛЬСКОГО ХОЗЯЙСТВА

ПЕНЗЕНСКОЙ ОБЛАСТИ

ПРИКАЗ

от 13.07.2011г №685

ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В МИНИСТЕРСТВЕ СЕЛЬСКОГО ХОЗЯЙСТВА ПЕНЗЕНСКОЙ ОБЛАСТИ 

В целях реализации Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (с последующими изменениями),

ПРИКАЗЫВАЮ:

Утвердить прилагаемое Положение об обработке и защите персональных данных в Министерстве сельского хозяйства Пензенской области.

Отделу организационной и кадровой работы Министерства сельского хозяйства Пензенской области ознакомить государственных гражданских служащих Пензенской области, замещающих должности государственной гражданской службы  Пензенской области в Министерстве сельского хозяйства Пензенской области, с Положением, указанном в пункте 1 настоящего приказа.

Опубликовать настоящий приказ в газете «Пензенские губернские ведомости».

Контроль за исполнением настоящего приказа возложить на начальника управления по обеспечению деятельности Министерства.

И.о. Министра

А.В.БУРЛАКОВ

УТВЕРЖДЕНО

приказом Министерства сельского хозяйства   Пензенской    области   от

«___»  __________ 2011 г.  № ____

Положение

об обработке и защите персональных данных

в Министерстве сельского хозяйства Пензенской области

1. Термины и определения

1.1.              В настоящем Положении об обработке и защите персональных данных в Министерстве сельского хозяйства Пензенской области (далее - Министерство) используются основные понятия и термины, определённые Федеральными законами от 27.07.2006 № 152-ФЗ «О персональных данных» (с последующими изменениями) и от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (с последующими изменениями).

2. Общие положения

2.1.              Целью  Положения об обработке и защите персональных данных в  Министерстве (далее – Положение) является обеспечение защиты персональных данных в Министерстве от несанкционированного доступа, неправомерного их использования или утраты.

2.2.              Настоящее Положение устанавливает требования к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных структурных подразделений Министерства, за исключением персональных данных государственных служащих, замещающих должности государственной гражданской службы, назначение на которые и освобождение от которых осуществляются Губернатором Пензенской области.

2.3.              Настоящее Положение разработано в соответствии с:

- Конституцией Российской Федерации;

- Трудовым  Кодексом  Российской Федерации;

- Кодексом об административных правонарушениях Российской Федерации;

- Гражданским Кодексом Российской Федерации;

- Уголовным Кодексом Российской Федерации;

- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (с последующими изменениями);

- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (с последующими изменениями);

- Постановлением  Правительства  Российской  Федерации  от  15.09.2008

№ 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

- Специальными требованиями и рекомендациями по технической защите конфиденциальной информации, утвержденными приказом Гостехкомиссии России от 30.08.2002 № 282 (с последующими изменениями).

2.4.              Обработка персональных данных в Министерстве должна осуществляться на основе принципов, определённых в статье 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (с последующими изменениями).

2.5.              Ответственным подразделением по разработке и выполнению мероприятий по обеспечению безопасности персональных данных при их обработке в информационных системах Министерства, а также координации работ по защите конфиденциальной информации определён отдел организационной и кадровой работы Министерства.

2.6.              Руководители структурных подразделений Министерства, производящих обработку персональных данных, являются ответственными за обработку и защиту персональных данных в своих подразделениях.

2.7.              Структурными подразделениями Министерства, осуществляющими обработку персональных данных субъектов персональных данных являются:

- отдел организационной и кадровой работы;

- отдел бухгалтерского учета и отчетности АПК.

2.8.              Обработка общедоступных персональных данных ведется в отделах организационной и кадровой работы и бухгалтерского учета и отчетности АПК.

2.9.              Согласно проведенного анализа в структурных подразделениях Министерства обработка персональных данных, содержащихся в информационных системах персональных данных либо извлеченных из таких систем, считается осуществляемой без использования средств автоматизации (неавтоматизированной), так как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных осуществляются при непосредственном участии человека.

2.10. Разработка систем защиты персональных данных в информационных системах Министерства, контроль за эксплуатацией информационных систем персональных данных осуществляется отделом развития сельских территорий Министерства. При необходимости привлекаются специалисты по защите информации Управления информатизации Пензенской области.

2.11.              Методы и способы защиты информации, целесообразность их применения для обеспечения безопасности персональных данных в информационных системах, осуществляющих обработку персональных данных без использования средств автоматизации, определяются Министерством.

2.12.              Настоящее Положение является обязательным для исполнения всеми государственными гражданскими служащими в Министерстве, имеющими доступ к персональным данным.

3. Порядок определения защищаемой информации

3.1. В Министерстве на основании утвержденного Указом Президента Российской Федерации 06.03.1997 № 188 «Перечня сведений конфиденциального характера» (с последующими изменениями), в соответствии с Федеральным законом от 27.27.2066 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (с последующими изменениями), постановлением 19.09.2006 № 1-26дсп «Об утверждении документов, регламентирующих порядок обращения со служебной информацией конфиденциального характера в исполнительных органах государственной власти Пензенской области» (с последующими изменениями), Положением о Министерстве сельского хозяйства Пензенской области, утвержденным постановлением  Правительства Пензенской области от  10.02.2009 № 99-пП (с последующими изменениями) определен и утвержден сводный перечень сведений конфиденциального характера и документов их содержащих.

4. Условия сбора и обработки персональных данных

4.1.              Сбор персональных данных может осуществляться как путем представления их самим субъектом, так и путем получения из иных источников. Если персональные данные субъекта возможно получить только у третьей стороны, то субъект должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Государственные гражданские служащие, допущенные к обработке персональных данных должны сообщить субъекту о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа субъекта дать письменное согласие на их получение.

4.2.              Обработка персональных данных в Министерстве может  осуществляться только после получения  согласия от субъекта персональных данных, составленного по форме согласно приложению № 1 к настоящему Положению или сформированного в информационной системе персональных данных, за исключением случаев, предусмотренных частью 2 статьи 6 Федерального закона от 27.07.2006   № 152-ФЗ «О персональных данных» (с последующими изменениями). В случаях, непосредственно связанных с вопросами трудовых отношений, данные о частной жизни субъекта (информация о жизнедеятельности в сфере семейных, бытовых, личных отношений) могут быть получены и обработаны сотрудниками, допущенными к обработке персональных данных, только с его письменного согласия.

4.3. Министерство не имеет право получать и обрабатывать персональные данные субъекта о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральными законами.

4.4.              Все меры конфиденциальности при сборе, обработке и хранении персональных данных субъекта распространяются как на бумажные, так и на электронные носители информации.

4.5.              Государственные гражданские служащие, допущенные к обработке персональных данных, в обязательном порядке под роспись знакомятся с настоящим Положением и подписывают обязательство о неразглашении информации, содержащей персональные данные, по форме, согласно приложению № 2 к настоящему Положению.

5. Хранение и использование персональных данных

5.1.              Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

5.2.              Хранение персональных данных должно происходить в порядке, исключающем их утрату или их неправомерное использование.

5.3.              Перечень должностных лиц Министерства, допущенных к пользованию личными делами и трудовыми книжками, которые ведутся отделом организационной и кадровой работы определён приказом Министерства от 01.02.2011 № 38 «Об обеспечении защиты персональных данных и определении лиц, ответственных за ведение личных дел и трудовых книжек» (с последующими изменениями).

5.4. Список ответственных лиц в Министерстве за обработку персональных данных, подлежащих защите, утверждается приказом Министерства.

5.5.Право доступа к персональным данным субъекта внутри Министерства имеют:

- Министр;

- первый заместитель Министра;

- начальник управления по обеспечению деятельности Министерства;

- руководители структурных подразделений по направлению деятельности (доступ к персональным данным только сотрудников своего подразделения);

- при переводе из одного структурного подразделения в другое, доступ к персональным данным субъекта может иметь руководитель подразделения, в которое он переведен;

- сам субъект персональных данных;

- сотрудники Министерства, допущенные к работе с персональными данными, при выполнении ими своих служебных обязанностей.

6. Передача персональных данных субъектов

6.1.              Передача персональных данных субъекта возможна только с согласия субъекта или в случаях, предусмотренных законодательством.

6.2.              При передаче персональных данных субъекта уполномоченные  Министерством государственные гражданские служащие должны соблюдать следующие требования:

- не сообщать персональные данные субъекта третьей стороне без письменного согласия субъекта, за исключением случаев, установленных федеральным законом;

- не сообщать персональные данные субъекта в коммерческих целях без его письменного согласия;

- не запрашивать информацию о состоянии здоровья субъекта персональных данных, за исключением тех сведений, которые относятся к вопросу о возможности выполнения им трудовых функций;

- предупредить лиц, получающих персональные данные субъекта, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные субъекта, обязаны соблюдать режим защиты персональных данных;

-              передавать персональные данные субъекта представителям субъектов в порядке, установленном Трудовым Кодексом, и ограничивать эту информацию только теми персональными данными субъекта, которые необходимы для выполнения указанными представителями их функций.

6.3. Передача персональных данных от Министерства или его представителей внешнему оператору может допускаться в минимальных объемах и только в целях выполнения задач, соответствующих объективной причине сбора этих данных.

6.4. Не допускается отвечать на вопросы, связанные с передачей персональной данных по телефону или факсу.

7. Права субъектов по обеспечению защиты персональных данных, хранящихся в Министерстве

7.1.              В целях защиты персональных данных, хранящихся в Министерстве, субъект имеет право:

-              на полную информацию о своих персональных данных и обработке этих данных;

-              требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением требований Трудового Кодекса или иного федерального закона;

-              дополнять персональные данные оценочного характера заявлением, выражающим его собственную точку зрения;

- определять своих представителей для защиты своих персональных данных;

-              на сохранение и защиту своей личной и семейной тайны;

-              на свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные, за исключением случаев предусмотренных федеральным законодательством;

-              требовать об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта, обо всех произведенных в них исключениях, исправлениях или дополнениях;

-              на обжалование в суде любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.

8. Требования к обработке и защите персональных данных в информационных системах Министерстве

8.1.              Обработка персональных данных в структурных подразделениях Министерства организуется на основании постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»

8.2.              Защита персональных данных, осуществляемая в структурных подразделениях Министерства, должна осуществляться таким образом, чтобы в отношении каждой категории персональных данных были выполнены следующие требования:

-              определены места хранения персональных данных (материальных носителей),

-              обеспечено раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях;

-              соблюдены условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.

8.3.              Применяемые меры по защите персональных данных в структурных подразделениях Министерства должны быть направлены на:

- ограничение доступа персонала и посторонних лиц в помещения, где размещены информационные системы персональных данных и хранятся материальные носители персональных данных;

- организацию учёта и надёжного хранения материальных носителей персональных данных, их обращения, исключающее хищение, подмену и уничтожение;

- размещение дисплеев и других средств отображения информации, исключающее её несанкционированный просмотр.

8.4. Обработка персональных данных на базе автономных ПЭВМ в структурных подразделениях Министерства должна быть основана на технологии обработки информации с использованием съемных накопителей информации большой ёмкости, которая предусматривает запись на съемный накопитель прикладного программного обеспечения (или его части) и обрабатываемых персональных данных. В качестве устройств для работы по этой технологии могут быть использованы как встроенные (съемные), так и выносные накопители на магнитных, магнитооптических дисках различной конструкции. Одновременно может быть установлено несколько съемных накопителей информации большой ёмкости.

8.5. Порядок защиты персональных данных на базе автономных ПЭВМ в структурных подразделениях Министерства определен п. 5.5 «Специальных требований и рекомендаций по технической защите и конфиденциальной информации», утвержденных приказом Гостехкомиссии России от 30.08.2002 № 282 (с последующими изменениями).

9. Порядок привлечения специализированных сторонних организаций к разработке информационных систем персональных данных и средств защиты информации Министерства

9.1. Порядок привлечения специализированных сторонних организаций к разработке и эксплуатации новых информационных систем персональных данных, их задачи и функции на различных стадиях создания и эксплуатации определяются руководителями структурных подразделений Министерства, у которых находится информационная система, исходя из особенностей информационных систем.

9.2. Для выбора и реализации методов и способов защиты информации в информационной системе персональных данных Министерством может привлекаться организация, имеющая оформленную в установленном порядке лицензию на осуществление деятельности по технической защите конфиденциальной информации.

10. Ответственность за нарушение норм, регулирующих получение, обработку и защиту персональных данных

10.1.              Персональная ответственность – одно из главных требований к организации функционирования в Министерстве системы защиты персональных данных и обязательное условие обеспечения эффективности этой системы.

10.2. Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда, затруднения реализации прав и свобод граждан Российской Федерации. Ограничение прав граждан Российской Федерации на основе использования информации об их социальном происхождении, о расовой, национальной, языковой, религиозной и партийной принадлежности запрещено в соответствии с законодательством.

10.3. Должностные лица Министерства, виновные в нарушении норм и требований действующего законодательства, регулирующих обработку и защиту персональных данных, несут ответственность в соответствии с действующим законодательством.

Приложение № 1

к Положению об обработке и защите персональных данных в Министерстве сельского хозяйства Пензенской области    

Министру сельского хозяйства

Пензенской области

В.Ф. Волкову

____________________________________,

(ФИО)

проживающего(ей) по адресу

____________________________________

____________________________________

паспорт_____________________________,

выдан_______________________________

(когда, кем)

____________________________________

СОГЛАСИЕ

на обработку персональных данных

Я, _________________________________________________________________,

                                                                                    (Ф.И.О.)

замещающий(ая) должность _______________________________________________

                                                                                                                                           (наименование должности)

__________________________________________________________________________________________________________________________________________________

_________________________________________________________________________,

                                                                                                               

даю согласие Министерству сельского хозяйства Пензенской области (440600, г.Пенза, ул. Володарского, д.49) на обработку моих персональных данных (фамилия, имя, отчество, год, месяц, дата и место рождения, адрес места проживания и регистрации, семейное положение, сведения о доходах, имуществе, обязательствах имущественного характера, образование, сведения о награждении, квалификация, трудовой стаж, сведения воинского учета, сведения о регистрации в системе обязательного пенсионного страхования, сведения о постановке на учет в налоговом органе, заключения медицинского учреждения о наличии (отсутствии) заболевания, препятствующего поступлению на гражданскую службу или ее прохождению), включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение, в том числе передачу, обезличивание, блокирование, уничтожение в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов, законов Пензенской области и иных нормативных правовых актов Российской Федерации и Пензенской области, содействия в прохождении государственной гражданской службы Пензенской области, в обучении и должностном росте, а также в целях обеспечения сохранности имущества государственного органа, учета результатов исполнения мной должностных обязанностей, с учетом обеспечения моей личной безопасности и членов моей семьи, обеспечения сохранности принадлежащего мне имущества, в период действия служебного контракта, заключенного со мной.

В случае неправомерного использования Министерством сельского хозяйства Пензенской области предоставленных данных настоящее согласие будет мною отозвано.

_____________________          _______________________

(подпись)                                                                         (расшифровка подписи)

«___»  _______________________

Приложение № 2

к Положению об обработке и защите персональных данных в Министерстве сельского хозяйства Пензенской области   

ОБЯЗАТЕЛЬСТВО

о неразглашении персональных данных

Я,________________________________________________________________     (фамилия, имя, отчество)

замещающий(ая) должность государственной гражданской службы Пензенской области____________________________________________________________________________________________________________________________________________

(наименование должности)

предупрежден(а), что на период исполнения должностных обязанностей в соответствии с должностным регламентом, мне будет предоставлен допуск к работе с персональными данными.

Настоящим добровольно принимаю на себя обязательства:

- не разглашать сведения, составляющие персональные данные, которые мне доверены (будут доверены) или станут известными в связи с выполнением должностных обязанностей;

- не сообщать устно или письменно, не передавать третьим лицам и не раскрывать публично сведения о персональных данных, которые мне доверены (будут доверены) или станут известными в связи с выполнением должностных обязанностей;

- в случае попытки третьих лиц получить от меня сведения о персональных данных, немедленно сообщать об этом непосредственному руководителю;

- не использовать сведения о персональных данных с целью получения выгоды;

- незамедлительно сообщать непосредственному руководителю об утрате или недостаче носителей информации, пропусков, удостоверений, ключей от хранилищ, сейфов, личных печатей и о других фактах, которые могут привести к разглашению сведений о персональных данных;

- в случае прекращения служебного контракта все материальные носители, содержащие сведения о персональных данных (флэш-накопители, дискеты, компакт-диски, документы, черновики, распечатки и пр.) передать непосредственному руководителю;

- выполнять требования нормативных правовых актов, регламентирующих вопросы обработки и защиты  персональных данных;

Я предупрежден (а), что в случае нарушения данного обязательства буду привлечен (а) к ответственности в соответствии с действующим законодательством Российской Федерации.

__________________          ___________________________

   (подпись)                                                    (расшифровка подписи)

«____»_________________________ г.

Приказ подготовил:

И.о. заместителя начальника отдела организационной и кадровой  работы

Е.А. Салкина

  Согласовано:

Первый

заместитель Министра

А.В. Бурлаков

Заместитель Министра-начальник управления ветеринарии-главный государственный ветеринарный инспектор

М.С. Галахов

Начальник управления по обеспечению

деятельности Министерства

М.И. Горшенин

Начальник управления рынка  продовольствия и лицензирования

Н.К. Богач

Начальник управления по охране, контролю и      регулированию использования животного мира

Н.П. Садомов

Начальник отдела организационной и

кадровой работы

И.В. Бученкова

Начальник отдела юридической и

ревизионной работы

Е.В. Попова

Начальник отдела развития сельских

территорий

А.В. Персанов

И.о начальника отдела экономического и финансового планирования в АПК

Е.В. Исаев

Начальник отдела субсидий и бюджетного финансирования АПК

И.А. Тихонова

Начальник отдела бухгалтерского учета и отчетности АПК

Е.Е. Харитонкина

Начальник отдела по развитию АПК

В.П. Бобров

Начальник отдела развития пищевой и перерабатывающей промышленности АПК

Н.М. Малых

Начальник отдела информации, мониторинга и отчетности в АПК

А.И. Москвин

Начальник отдела по обслуживанию административного здания

В.Н. Крылов

Главный специалист - эксперт группы

мобилизационной и специальной работы

В.Ю. Воронков

Дополнительные сведения

Государственные публикаторы: ПЕНЗЕНСКИЕ ГУБЕРНСКИЕ ВЕДОМОСТИ № 58 (545) стр 51-54 от 16.07.2011
Рубрики правового классификатора: 120.070.000 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 160.040.030)

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Статья

Что такое законодательная, исполнительная и судебная ветви власти? Анализируем устройство государственной системы.

Читать
Обзор

Все новые законы федерального уровня вступают в силу только после публикации в СМИ. Составляем список первоисточников.

Читать
Обзор

Какими задачами занимаются органы местного самоуправления в РФ? Какова их структура, назначение и спектр решаемых вопросов?

Читать