Основная информация

Дата опубликования: 13 декабря 2017г.
Номер документа: RU38000201703329
Текущая редакция: 1
Статус нормативности: Нормативный
Субъект РФ: Иркутская область
Принявший орган: Министерство сельского хозяйства Иркутской области
Раздел на сайте: Нормативные правовые акты субъектов Российской Федерации
Тип документа: Приказы

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



МИНИСТЕРСТВО СЕЛЬСКОГО ХОЗЯЙСТВА ИРКУТСКОЙ ОБЛАСТИ

ПРИКАЗ

от 13 декабря 2017 года № 151-мпр

О ПРИНЯТИИ МЕР, НАПРАВЛЕННЫХ НА ОБЕСПЕЧЕНИЕ ВЫПОЛНЕНИЯ ОБЯЗАННОСТЕЙ, ПРЕДУСМОТРЕННЫХ ФЕДЕРАЛЬНЫМ ЗАКОНОМ «О ПЕРСОНАЛЬНЫХ ДАННЫХ» И ПРИНЯТЫМИ В СООТВЕТСТВИИ С НИМ НОРМАТИВНЫМИ ПРАВОВЫМИ АКТАМИ, МИНИСТЕРСТВОМ СЕЛЬСКОГО ХОЗЯЙСТВА ИРКУТСКОЙ ОБЛАСТИ

В соответствии с Федеральным законом от 27 июля 2006 года № 152 «О персональных данных», постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», распоряжением Правительства Иркутской области от 13 июня 2012 года № 285-рп «Об отдельных мерах, направленных на реализацию постановления Правительства Российской Федерации от 21 марта 2012 года № 211», руководствуясь статьей 21 Устава Иркутской области,

ПРИКАЗЫВАЮ:

1. Утвердить:

1) Правила обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований (прилагаются);

2) Правила рассмотрения запросов субъектов персональных данных или их представителей (прилагаются);

3) Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами министерства сельского хозяйства Иркутской области (прилагаются);

4) Правила работы с обезличенными данными в случае обезличивания персональных данных (прилагаются);

5) Перечень информационных систем персональных данных в министерстве сельского хозяйства Иркутской области (прилагается);

6) Перечень персональных данных, обрабатываемых в министерстве сельского хозяйства Иркутской области в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием государственных услуг и осуществлением государственных функций (прилагается);

7) Перечень должностей государственных гражданских служащих министерства сельского хозяйства Иркутской области, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных (прилагается);

8) Перечень должностей государственных гражданских служащих министерства сельского хозяйства Иркутской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (прилагается);

9) Типовую форму обязательства государственного гражданского служащего министерства сельского хозяйства Иркутской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи исполнением должностных обязанностей (прилагается);

10) Типовую форму согласия на обработку персональных данных государственных гражданских служащих министерства сельского хозяйства Иркутской области, иных субъектов персональных данных (прилагается);

11) Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (прилагается);

12) Порядок доступа государственных гражданских служащих министерства сельского хозяйства Иркутской области в помещения, в которых ведется обработка персональных данных (прилагается).

2. Признать утратившим силу приказ министерства сельского хозяйства Иркутской области от 27 июля 2012 года № 35-мпр «Об утверждении правовых актов министерства сельского хозяйства Иркутской области, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами».

3. Настоящий приказ подлежит официальному опубликованию в общественно-политической газете «Областная».

4. Настоящий приказ вступает в силу через десять календарных дней со дня его официального опубликования.

Министр имущественных отношений

Иркутской области

В.А. Сухорученко

Утверждены

приказом министерства сельского хозяйства

Иркутской области

от 13 декабря 2017 г. № 151-мпр

ПРАВИЛА

ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, УСТАНАВЛИВАЮЩИЕ ПРОЦЕДУРЫ,

НАПРАВЛЕННЫЕ НА ВЫЯВЛЕНИЕ И ПРЕДОТВРАЩЕНИЕ НАРУШЕНИЙ

ЗАКОНОДАТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ В СФЕРЕ ПЕРСОНАЛЬНЫХ

ДАННЫХ, А ТАКЖЕ ОПРЕДЕЛЯЮЩИЕ ДЛЯ КАЖДОЙ ЦЕЛИ ОБРАБОТКИ

ПЕРСОНАЛЬНЫХ ДАННЫХ СОДЕРЖАНИЕ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ

ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ

ОБРАБАТЫВАЮТСЯ, СРОКИ ИХ ОБРАБОТКИ И ХРАНЕНИЯ, ПОРЯДОК

УНИЧТОЖЕНИЯ ПРИ ДОСТИЖЕНИИ ЦЕЛЕЙ ОБРАБОТКИ ИЛИ

ПРИ НАСТУПЛЕНИИ ИНЫХ ЗАКОННЫХ ОСНОВАНИЙ

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящие Правила обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в министерстве сельского хозяйства Иркутской области (далее соответственно - Правила, Министерство) разработаны на основании требований Трудового кодекса Российской Федерации, Федеральных законов от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации», от 22 октября 2004 года № 125-ФЗ «Об архивном деле в Российской Федерации», от 27 июля 2006 года № 152-ФЗ «О персональных данных», Указа Президента Российской Федерации от 30 мая 2005 года № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела», постановлений Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации», от 1 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».

1.2. Целью Правил является определение порядка действий при обработке персональных данных, содержания обрабатываемых персональных данных, категорий субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в Министерстве.

1.3. В настоящих Правилах используются основные понятия, определенные в статье 3 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».

1.4. Действие настоящих Правил не распространяется на отношения, возникшие при:

- организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного фонда Российской Федерации и других архивных документов в соответствии с законодательством об архивном деле в Российской Федерации;

- обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.

2. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Принципы обработки персональных данных:

2.1.1. Обработка персональных данных должна осуществляться на законной и справедливой основе.

2.1.2. Обработка персональных данных должна ограничиваться достижением конкретных, определенных настоящими Правилами целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

2.1.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

2.1.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

2.1.5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

2.1.6. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Должностные лица Министерства должны принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.

2.1.7. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен Федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом.

2.2. Обработке в Министерстве подлежат только персональные данные, которые отвечают нижеследующим целям их обработки:

2.2.1. Обеспечение соблюдения Конституции Российской Федерации, федеральных законов, законов Иркутской области, иных нормативных правовых актов Российской Федерации и Иркутской области, содействие государственному гражданскому служащему в прохождении государственной гражданской службы, в обучении и должностном росте, обеспечение личной безопасности государственного гражданского служащего и членов его семьи, обеспечение сохранности принадлежащего ему имущества и имущества Министерства, учет результатов исполнения им должностных обязанностей.

2.2.2. Предоставление государственной услуги в соответствии с Федеральным законом от 27 июля 2010 года № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», для обеспечения предоставления такой услуги, включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг.

2.2.3. Статистическим целям при условии обязательного обезличивания персональных данных.

2.2.4. Исполнения договора, стороной которого является субъект персональных данных.

3. ПРОЦЕДУРЫ, НАПРАВЛЕННЫЕ НА ВЫЯВЛЕНИЕ И ПРЕДОТВРАЩЕНИЕ

НАРУШЕНИЙ ЗАКОНОДАТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ В СФЕРЕ

ПЕРСОНАЛЬНЫХ ДАННЫХ

Министерство устанавливает следующие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных:

- издание нормативных правовых актов, локальных актов Министерства по вопросам обработки персональных данных;

- назначение ответственных за организацию обработки персональных данных;

- определение лиц, уполномоченных на получение, обработку, хранение, передачу и любое другое использование персональных данных в Министерстве и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных;

- ознакомление сотрудников Министерства, непосредственно осуществляющих обработку персональных данных, под роспись до начала работы с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Министерства в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;

- получение персональных данных лично у субъекта персональных данных, в случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных, в случае возникновения необходимости получения персональных данных у третьей стороны Министерство извещает об этом субъекта персональных данных заранее, получает его письменное согласие и сообщает ему о целях, предполагаемых источниках и способах получения персональных данных;

- применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;

- опубликование на официальном сайте Министерства в информационно-телекоммуникационной сети «Интернет» документов, определяющих политику Министерства в отношении обработки персональных данных, реализуемые требования к защите персональных данных;

- осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27 июля 2006 года № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Министерства в отношении обработки персональных данных, локальным актам Министерства.

4. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. В соответствии с целями обработки персональных данных, указанными в подпунктах 2.2.1 и 2.2.3 пункта 2.2 настоящих Правил, в Министерстве обрабатываются персональные данные в связи с реализацией трудовых отношений:

1) анкетные и биографические данные;

2) занимаемая должность;

3) адрес места жительства;

4) домашний, сотовый телефоны;

5) сведения об образовании, присвоении ученой степени, ученого звания (если таковые имеются);

6) сведения о повышении квалификации, переподготовке и стажировке;

7) сведения о стаже и профессиональной мобильности;

8) паспортные данные;

9) сведения о воинском учете;

10) сведения о заработной плате (ведомости начисления заработной платы, табель учета рабочего времени, штатное расписание);

11) сведения о социальных льготах;

12) сведения о составе семьи;

13) содержание служебного контракта, трудового договора, гражданско-правового договора;

14) сведения о доходах, имуществе и обязательствах имущественного характера государственного гражданского служащего, его супруги (супруга) и несовершеннолетних детей;

15) сведения о прохождении и результатах аттестации, присвоении классных чинов;

16) материалы служебных проверок, расследований;

17) сведения о периодах нетрудоспособности;

18) сведения о награждении и поощрении;

19) сведения из записей актов гражданского состояния;

20) сведения о соблюдении государственным гражданским служащим Министерства ограничений, установленных федеральными законами;

21) идентификационный номер налогоплательщика (ИНН);

22) страховой номер индивидуального лицевого счета (СНИЛС).

4.2. К документам, содержащим информацию персонального характера, относятся:

1) документы, удостоверяющие личность или содержащие информацию персонального характера;

2) учетные документы по личному составу, а также вспомогательные регистрационно-учетные формы, содержащие сведения персонального характера;

3) служебные контракты, трудовые договоры, гражданско-правовые договоры, дополнительные соглашения к служебным контрактам, трудовым договорам и гражданско-правовым договорам, должностные регламенты и должностные инструкции, договоры о материальной ответственности с работниками; соглашения о предоставлении субсидии;

4) распорядительные документы по личному составу (подлинники и копии);

5) документы по оценке деловых и профессиональных качеств работников при приеме на работу;

6) документы, отражающие деятельность конкурсных и аттестационных комиссий;

7) документы о результатах служебных расследований;

8) копии отчетов, направляемых в государственные органы статистики, налоговые инспекции, вышестоящие органы управления и другие учреждения;

9) документы бухгалтерского учета, содержащие информацию о расчетах с персоналом;

10) медицинское заключение о наличии (отсутствии) заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации и муниципальную службу или ее прохождению.

4.3. Сроки обработки указанных выше персональных данных определяются в соответствии со сроком действия соглашения с субъектом, приказом Министерства культуры Российской Федерации от 25 августа 2010 года № 558 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», сроком исковой давности, а также иными требованиями законодательства и нормативными документами.

5. КАТЕГОРИИ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ

ОБРАБАТЫВАЮТСЯ, СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ

ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. К категориям субъектов, персональные данные которых обрабатываются в Министерстве, относятся:

1) сотрудники Министерства;

2) граждане, обратившиеся в Министерство за предоставлением услуг.

5.2. Документы, содержащие персональные данные, обрабатываются в сроки, обусловленные заявленными целями их обработки.

5.3. Использование персональных данных осуществляется с момента их получения оператором и прекращается:

1) по достижении целей обработки персональных данных;

2) в связи с отсутствием необходимости в достижении заранее заявленных целей обработки персональных данных.

5.4. Сроки хранения персональных данных устанавливаются в соответствии с номенклатурой дел Министерства.

6. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ДОСТИЖЕНИИ

ЦЕЛЕЙ ОБРАБОТКИ ИЛИ ПРИ НАСТУПЛЕНИИ ИНЫХ ЗАКОННЫХ ОСНОВАНИЙ

6.1. В случае достижения цели обработки персональных данных Министерство обязано прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Министерством и субъектом персональных данных либо если Министерство не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.

6.2. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Министерство обязано прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Министерством и субъектом персональных данных либо если Министерство не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.

6.3. Уничтожение документов, содержащих персональные данные, утративших свое практическое значение и не подлежащих архивному хранению, производится на основании акта уничтожения персональных данных.

7. ОБЯЗАННОСТИ УПОЛНОМОЧЕННЫХ ЛИЦ НА ПОЛУЧЕНИЕ, ОБРАБОТКУ,

ХРАНЕНИЕ, ПЕРЕДАЧУ И ЛЮБОЕ ДРУГОЕ ИСПОЛЬЗОВАНИЕ ПЕРСОНАЛЬНЫХ

ДАННЫХ ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

7.1. Уполномоченные лица на получение, обработку, хранение, передачу и любое другое использование персональных данных обязаны:

1) знать и выполнять требования законодательства в области обеспечения защиты персональных данных, настоящих Правил;

2) хранить в тайне известные им персональные данные, информировать о фактах нарушения порядка обращения с персональными данными, о попытках несанкционированного доступа к ним;

3) соблюдать правила использования персональных данных, порядок их учета и хранения, исключить доступ к ним посторонних лиц;

4) обрабатывать только те персональные данные, к которым получен доступ в силу исполнения служебных обязанностей.

7.2. При обработке персональных данных уполномоченным лицам на получение, обработку, хранение, передачу и любое другое использование персональных данных запрещается:

1) использовать сведения, содержащие персональные данные, в неслужебных целях, а также в служебных целях - при ведении переговоров по телефонной сети, в открытой переписке, статьях и выступлениях;

2) передавать персональные данные по незащищенным каналам связи (телетайп, факсимильная связь, электронная почта) без использования сертифицированных средств криптографической защиты информации;

3) снимать копии с документов и других носителей информации, содержащих персональные данные, или производить выписки из них, а равно использовать различные технические средства (видео- и звукозаписывающую аппаратуру) для фиксации сведений, содержащих персональные данные;

4) выполнять на дому работы, связанные с использованием персональных данных, выносить документы и другие носители информации, содержащие персональные данные, из места их хранения.

8. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

1) подтверждение факта обработки персональных данных Министерством;

2) правовые основания и цели обработки персональных данных;

3) цели и применяемые оператором способы обработки персональных данных;

4) наименование и место нахождения Министерства, сведения о лицах (за исключением работников Министерства), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Министерством или на основании Федерального закона;

5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным законом;

6) сроки обработки персональных данных, в том числе сроки их хранения;

7) порядок осуществления субъектом персональных данных прав, предусмотренных законодательством;

8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;

9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Министерства, если обработка поручена или будет поручена такому лицу;

10) иные сведения, предусмотренные федеральными законами.

8.2. Право субъекта персональных данных на доступ к его персональным данным ограничивается в соответствии с частью 8 статьи 14 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».

8.3. Субъект персональных данных вправе требовать от Министерства уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

8.4. Сведения, указанные в пункте 8.1 настоящих Правил, должны быть предоставлены субъекту персональных данных Министерством в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

8.5. Если субъект персональных данных считает, что Министерство осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Министерства в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

8.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

8.7. В случае передачи персональных данных субъект персональных данных обязан:

1) передавать Министерству комплекс достоверных, документированных персональных данных, состав которых установлен законодательством;

2) своевременно сообщать уполномоченным Министерством лицам на получение, обработку, хранение, передачу и любое другое использование персональных данных об изменении своих персональных данных в случае, если такая обязанность предусмотрена законодательством.

9. ОТВЕТСТВЕННОСТЬ ЛИЦ, УПОЛНОМОЧЕННЫХ НА ПОЛУЧЕНИЕ,

ОБРАБОТКУ, ХРАНЕНИЕ, ПЕРЕДАЧУ И ЛЮБОЕ ДРУГОЕ ИСПОЛЬЗОВАНИЕ

ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Лица, уполномоченные на получение, обработку, хранение, передачу и любое другое использование персональных данных, виновные в нарушении требований законодательства о защите персональных данных, в том числе допустившие разглашение персональных данных, несут персональную гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством ответственность.

9.2. Текущий контроль за соблюдением требований законодательства при обработке персональных данных осуществляется Министерством путем проведения проверок по соблюдению и исполнению законодательства о персональных данных.

9.3. Проверки выполнения требований законодательства при обработке персональных данных проводятся в соответствии с Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами министерства сельского хозяйства Иркутской области, установленными Министерством.

10. МЕРЫ, ПРИНИМАЕМЫЕ ДЛЯ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

10.1. Министерство для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных принимает следующие меры:

- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

- применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

- учет машинных носителей персональных данных;

- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;

- восстановление персональных данных, модифицированных и уничтоженных вследствие несанкционированного доступа к ним;

- установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;

- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

Министр сельского хозяйства

Иркутской области

И.П. Сумароков

Утверждены

приказом министерства сельского хозяйства

Иркутской области

от 13 декабря 2017 г. № 151-мпр

ПРАВИЛА

РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ

1. Настоящими Правилами рассмотрения запросов субъектов персональных данных или их представителей (далее - Правила) определяются порядок учета, регистрации и рассмотрения запросов субъектов персональных данных или их представителей (далее - запросы) в министерстве сельского хозяйства Иркутской области (далее - министерство).

2. Настоящие Правила разработаны в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», Федеральным законом от 2 мая 2006 года № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», Федеральным законом от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации», Трудовым кодексом Российской Федерации, постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

3. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

1) подтверждение факта обработки персональных данных в министерстве;

2) правовые основания и цели обработки персональных данных;

3) цели и применяемые министерством способы обработки персональных данных;

4) наименование и место нахождения министерства, сведения о лицах (за исключением работников министерства), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с министерством или на основании федерального закона;

5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

6) сроки обработки персональных данных, в том числе сроки их хранения;

7) порядок осуществления субъектом персональных данных прав, предусмотренных законодательством Российской Федерации;

8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;

9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению министерства, если обработка поручена или будет поручена такому лицу;

10) иные сведения, предусмотренные федеральными законами.

4. Право субъекта персональных данных на доступ к его персональным данным ограничено в соответствии с частью 8 статьи 14 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных».

Субъект персональных данных вправе требовать от министерства уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством Российской Федерации меры по защите своих прав.

5. Сведения, указанные в части 7 статьи 14 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», должны быть предоставлены субъекту персональных данных министерством в доступной форме, в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных. Указанные сведения предоставляются субъекту персональных данных или его представителю министерством при обращении либо при получении запроса субъекта персональных данных или его представителя.

6. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с министерством (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных министерством, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

7. Рассмотрение запросов является служебной обязанностью уполномоченных должностных лиц, в чьи обязанности входит обработка персональных данных.

8. Должностные лица министерства обеспечивают:

- объективное, всестороннее и своевременное рассмотрения запроса;

- принятие мер, направленных на восстановление или защиту нарушенных прав, свобод и законных интересов субъектов персональных данных;

- направление письменных ответов по существу запроса.

9. Ведение делопроизводства по запросам осуществляется уполномоченными сотрудниками отдела по оперативной деятельности министерства.

10. Все поступившие запросы регистрируются в день их поступления. На запросе проставляется штамп, в котором указывается входящий номер и дата регистрации.

11. Запрос прочитывается, проверяется на повторность, при необходимости сверяется с находящейся в архиве предыдущей перепиской.

В случае, если сведения, указанные в части 7 статьи 14 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в министерство или направить повторный запрос в целях получения сведений, указанных в части 7 статьи 14 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен Федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

Субъект персональных данных вправе обратиться повторно в министерство или направить повторный запрос в целях получения сведений, указанных в части 7 статьи 14 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в настоящем пункте, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду с необходимыми сведениями должен содержать обоснование направления повторного запроса.

12. Министерство отказывает субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным частями 4 и 5 статьи 14 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных». Такой отказ должен быть мотивированным.

13. Прошедшие регистрацию запросы не позднее следующего дня передаются для рассмотрения министру сельского хозяйства Иркутской области, который определяет порядок и сроки рассмотрения запросов, дает письменные указания исполнителям.

14. Должностные лица, ответственные за рассмотрение запроса, обязаны:

- внимательно разобраться в существе запроса, в случае необходимости истребовать дополнительные материалы или направить сотрудников на места для проверки фактов, изложенных в запросе, принять меры для объективного разрешения поставленных заявителями вопросов, выявления и устранения причин и условий, порождающих факты нарушения законодательства о персональных данных;

- принимать по ним законные, обоснованные и мотивированные решения и обеспечивать своевременное и качественное их исполнение;

- сообщать в письменной форме заявителям о решениях, принятых по их запросам, со ссылками на законодательство Российской Федерации, а в случае отклонения запроса - разъяснять также порядок обжалования принятого решения.

15. Министерство обязано сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.

16. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя уполномоченные должностные лица министерства обязаны дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» или иного Федерального закона, являющееся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя.

17. Министерство обязано предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.

18. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, уполномоченные должностные лица министерства обязаны внести в них необходимые изменения.

19. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, уполномоченные должностные лица министерства обязаны уничтожить такие персональные данные.

20. Должностные лица министерства в течение 3 рабочих дней со дня внесения изменений обязаны письменно уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.

21. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных уполномоченные должностные лица министерства обязаны осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению министерства) с момента такого обращения или получения указанного запроса на период проверки.

22. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных уполномоченные должностные лица министерства обязаны осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению министерства) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

23. В случае подтверждения факта неточности персональных данных уполномоченные должностные лица министерства на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязаны уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению министерства) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.

24. В случае выявления неправомерной обработки персональных данных, осуществляемой министерством или лицом, действующим по поручению министерства, уполномоченные должностные лица министерства в срок, не превышающий трех рабочих дней с даты этого выявления, обязаны прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению министерства. В случае, если обеспечить правомерность обработки персональных данных невозможно, уполномоченные должностные лица министерства в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязаны уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных министерство в течение 3 рабочих дней со дня уничтожения обязано уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.

25. Для проверки фактов, изложенных в запросах, в случаях и в соответствии с законодательством Российской Федерации организуются служебные проверки.

26. По результатам служебной проверки составляется мотивированное заключение, которое должно содержать объективный анализ собранных материалов. Если при проверке выявлены факты совершения государственным гражданским служащим министерства действия (бездействия), содержащего признаки административного правонарушения или состава преступления, информация передается незамедлительно в правоохранительные органы. Результаты служебной проверки докладываются министру сельского хозяйства Иркутской области.

27. Запрос считается исполненным, если рассмотрены все поставленные в нем вопросы, приняты меры и даны исчерпывающие ответы заявителю.

28. Ответы на запросы печатаются на бланке министерства и регистрируются в журнале исходящей корреспонденции.

29. Министр сельского хозяйства Иркутской области осуществляет непосредственный контроль за соблюдением установленного законодательством и настоящими Правилами порядка рассмотрения запросов субъектов персональных данных или их представителей.

30. Министр сельского хозяйства Иркутской области осуществляет контроль за работой с запросами и организацией их приема как лично, так и через своих заместителей.

31. Нарушение установленного порядка рассмотрения запросов влечет в отношении виновных должностных лиц ответственность в соответствии с законодательством Российской Федерации.

Министр сельского хозяйства

Иркутской области

И.П. Сумароков

Утверждены

приказом министерства сельского хозяйства

Иркутской области

от 13 декабря 2017 г. № 151-мпр

ПРАВИЛА

ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХДАННЫХ, УСТАНОВЛЕННЫМ ФЕДЕРАЛЬНЫМ ЗАКОНОМ «О ПЕРСОНАЛЬНЫХ ДАННЫХ», ПРИНЯТЫМИ В СООТВЕТСТВИИ С НИМ НОРМАТИВНЫМИ ПРАВОВЫМИ АКТАМИ МИНИСТЕРСТВА СЕЛЬСКОГО ХОЗЯЙСТВА ИРКУТСКОЙ ОБЛАСТИ

Глава 1. ОБЩИЕ ПОЛОЖЕНИЯ

1. Настоящие Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных разработаны с учетом требований, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

2. Настоящие Правила определяют порядок осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в министерстве сельского хозяйства Иркутской области (далее - Министерство).

Глава 2. ТЕМАТИКА ВНУТРЕННЕГО КОНТРОЛЯ

1. Тематика проверок обработки персональных данных с использованием средств автоматизации:

1) соответствие полномочий пользователя матрице доступа;

2) соблюдение пользователями информационных систем персональных данных парольной политики;

3) соблюдение пользователями информационных систем персональных данных антивирусной политики;

4) соблюдение пользователями информационных систем персональных данных правил работы со съемными носителями персональных данных;

5) соблюдение ответственными за криптографические средства защиты информации правил работы с ними;

6) соблюдение порядка доступа в помещения Министерства, где расположены элементы информационных систем персональных данных;

7) соблюдение порядка резервирования баз данных и хранения резервных копий;

8) соблюдение порядка работы со средствами защиты информации;

9) знание пользователей информационных систем персональных данных о своих действиях во внештатных ситуациях.

Глава 3. ПОРЯДОК ПРОВЕДЕНИЯ ВНУТРЕННИХ ПРОВЕРОК

2. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям Министерство организует проведение периодических проверок условий обработки персональных данных.

3. Проверки осуществляются лицом, ответственным за организацию обработки персональных данных (далее - Ответственный), либо комиссией, созданной в Министерстве для рассмотрения вопросов, направленных на выявление и предотвращение нарушений законодательства Российской Федерации в сфере защиты персональных данных и осуществления внутреннего контроля соответствия обработки персональных данных (далее - Комиссия). Срок проведения проверки не более 30 календарных дней.

4. Внутренние проверки проводятся в соответствии с поручением министра сельского хозяйства Иркутской области.

5. Проверки осуществляются Ответственным либо Комиссией непосредственно на месте обработки персональных данных путем опроса либо путем осмотра рабочих мест сотрудников, участвующих в процессе обработки персональных данных.

6. В ходе проверки составляется протокол проведения внутренней проверки.

7. При выявлении в ходе проверки нарушений Ответственным или председателем Комиссии в протоколе проведения внутренней проверки делается запись о мероприятиях по устранению нарушений и сроках устранения выявленных нарушений.

8. Члены Комиссии, получившие доступ к персональным данным субъектов персональных данных в ходе проведения проверки, обеспечивают конфиденциальность персональных данных субъектов персональных данных, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных.

9. Протоколы проведения внутренних проверок хранятся у Ответственного или секретаря Комиссии в течение текущего года. Уничтожение протоколов проведения внутренних проверок проводится Ответственным или Комиссией, о чем составляется акт в течение трех рабочих дней со дня их уничтожения.

10. О результатах проверки и мерах, необходимых для устранения нарушений, докладывается министру сельского хозяйства Иркутской области и Заявителю (в случае его обращения) не позднее 3 рабочих дней со дня окончания проверки.

Министр сельского хозяйства

Иркутской области

И.П. Сумароков

Утверждены

приказом министерства сельского хозяйства

Иркутской области

от 13 декабря 2017 г. № 151-мпр

ПРАВИЛА

РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ДАННЫМИ В СЛУЧАЕ ОБЕЗЛИЧИВАНИЯ

ПЕРСОНАЛЬНЫХ ДАННЫХ

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящие Правила работы с обезличенными персональными данными в министерстве сельского хозяйства Иркутской области (далее - министерство) разработаны с учетом требований, установленных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

1.2. Настоящие Правила определяют порядок работы с обезличенными данными в министерстве.

2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

2.1. В соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных»:

2.1.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

2.1.2. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.1.3. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

3. УСЛОВИЯ ОБЕЗЛИЧИВАНИЯ

3.1. Обезличивание персональных данных проводится с целью ведения статистических данных, снижения ущерба от разглашения защищаемых персональных данных, снижения класса информационных систем персональных данных Министерства и по достижении целей обработки или в случае утраты необходимости в достижении этих целей.

3.2. Способы обезличивания при условии дальнейшей обработки персональных данных:

3.2.1. Уменьшение перечня обрабатываемых сведений.

3.2.2. Замена части сведений идентификаторами.

3.2.3. Обобщение - понижение точности некоторых сведений (например, «Место жительства» может состоять из страны, индекса, города, улицы, дома и квартиры, а может быть указан только город).

3.2.4. Деление сведений на части и обработка в разных информационных системах.

3.2.5. Другие способы.

3.3. Способом обезличивания в случае достижения целей обработки или в случае утраты необходимости в достижении этих целей является сокращение перечня персональных данных.

3.4. Перечень должностей государственных гражданских служащих министерства, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных, утверждается приказом министерства.

3.4.1. Решение об обезличивании персональных данных принимается министром сельского хозяйства Иркутской области.

3.4.2. Начальники отделов министерства, непосредственно осуществляющие обработку персональных данных, готовят предложения по обезличиванию персональных данных, обоснование такой необходимости и способ обезличивания.

3.4.3. Сотрудники подразделений, обслуживающих базы данных с персональными данными, совместно с ответственным за организацию обработки персональных данных, осуществляют непосредственное обезличивание выбранным способом.

4. ПОРЯДОК РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ПЕРСОНАЛЬНЫМИ ДАННЫМИ

4.1. Обезличенные персональные данные не подлежат разглашению и нарушению конфиденциальности.

4.2. Обезличенные персональные данные обрабатываются с использованием и без использования средств автоматизации.

4.3. При обработке обезличенных персональных данных с использованием средств автоматизации должны соблюдаться:

4.3.1. Парольная политика.

4.3.2. Антивирусная политика.

4.3.3. Правила работы со съемными носителями (если они используются).

4.3.4. Правила резервного копирования.

4.3.5. Правила доступа в помещения, где расположены элементы информационных систем.

4.4. При обработке обезличенных персональных данных без использования средств автоматизации должны соблюдаться:

4.4.1. Правила хранения бумажных носителей.

4.4.2. Правила доступа к ним и в помещения, где они хранятся.

Министр сельского хозяйства

Иркутской области

И.П. Сумароков

Утвержден

приказом министерства сельского хозяйства

Иркутской области

от 13 декабря 2017 г. № 151-мпр

ПЕРЕЧЕНЬ

ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ В МИНИСТЕРСТВЕ

СЕЛЬСКОГО ХОЗЯЙСТВА ИРКУТСКОЙ ОБЛАСТИ

1. Программа «1С: Зарплата и кадры государственного учреждения» 8.3.

Министр сельского хозяйства

Иркутской области

И.П. Сумароков

Утвержден

приказом министерства сельского хозяйства

Иркутской области

от 13 декабря 2017 г. № 151-мпр

ПЕРЕЧЕНЬ

ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В МИНИСТЕРСТВЕ СЕЛЬСКОГО ХОЗЯЙСТВА ИРКУТСКОЙ ОБЛАСТИ В СВЯЗИ С РЕАЛИЗАЦИЕЙ СЛУЖЕБНЫХ ИЛИ ТРУДОВЫХ ОТНОШЕНИЙ, А ТАКЖЕ В СВЯЗИ С ОКАЗАНИЕМ ГОСУДАРСТВЕННЫХ УСЛУГ И ОСУЩЕСТВЛЕНИЕМ ГОСУДАРСТВЕННЫХ ФУНКЦИЙ

1. Перечень персональных данных сотрудников:

1) фамилия, имя, отчество (в том числе прежние);

2) число, месяц, год и место рождения;

3) сведения о гражданстве (в том числе о выходе из гражданства Российской Федерации или приобретении гражданства другого государства; о наличии гражданства другого государства (других государств);

4) сведения о профессиональном образовании, профессиональной переподготовке, повышении квалификации, стажировке;

5) сведения о выполняемой работе с начала трудовой деятельности (включая учебу в высших и средних специальных учебных заведениях, военную службу, работу по совместительству, предпринимательскую деятельность и т.п.);

6) сведения, содержащиеся в трудовой книжке (вкладыше в нее);

7) сведения о заработной плате работника, денежном содержании гражданского служащего (должностной оклад, оклад за классный чин, размеры дополнительных выплат);

8) сведения о близких родственниках, а также о супруге, в том числе бывшей (бывшем);

9) паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, кем и когда выдан, код подразделения);

10) сведения о регистрации и/или фактическом месте жительства;

11) сведения о государственном пенсионном страховании гражданского служащего;

12) сведения о постановке на учет в налоговом органе по месту жительства на территории Российской Федерации;

13) номер мобильного, домашнего телефона;

14) сведения о классном чине федеральной гражданской службы, дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации, квалификационном разряде государственной службы, классном чине муниципальной службы;

15) сведения о судимости (отсутствии судимости);

16) сведения о допуске к государственной тайне;

17) сведения о пребывании за границей;

18) сведения о государственной регистрации актов гражданского состояния;

19) сведения о награждении государственными и ведомственными наградами, присвоении почетных, воинских и специальных званий, присуждении государственных премий (если таковые имеются);

20) сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу (серия, номер, дата выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на (с) учет(а), об участии в боевых действиях и другие сведения);

21) персональные данные, содержащиеся в материалах по аттестации, квалификационному экзамену гражданских служащих;

22) персональные данные претендентов, кандидатов, участвующих (участвовавших) в конкурсе на замещение вакантной должности;

23) сведения о включении в кадровый резерв, а также об исключении из кадрового резерва;

24) сведения о наложении дисциплинарного взыскания до его снятия или отмены;

25) сведения о доходах, об имуществе и обязательствах имущественного характера гражданского служащего и членов его семьи;

26) сведения о доходах, об имуществе и обязательствах имущественного характера гражданина, претендующего на замещение должности государственной гражданской службы и членов его семьи;

27) сведения об обязательном медицинском страховании гражданского служащего;

28) сведения о состоянии здоровья (о наличии или отсутствии заболевания, препятствующего поступлению на гражданскую службу или ее прохождению и подтвержденного заключением медицинского учреждения, о наличии инвалидности);

29) сведения, содержащиеся в листке нетрудоспособности;

30) сведения о социальных льготах.

2. Перечень персональных данных субъектов персональных данных:

1) фамилия, имя, отчество;

2) число, месяц, год и место рождения;

3) сведения о регистрации и/или фактическом месте жительства;

3) сведения о государственном пенсионном страховании гражданского служащего;

4) сведения о постановке на учет в налоговом органе по месту жительства на территории Российской Федерации;

5) номер мобильного, домашнего телефона;

6) паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, кем и когда выдан, код подразделения).

Министр сельского хозяйства

Иркутской области

И.П. Сумароков

Утвержден

приказом министерства сельского хозяйства

Иркутской области

от 13 декабря 2017 г. № 151-мпр

ПЕРЕЧЕНЬ

ДОЛЖНОСТЕЙ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ МИНИСТЕРСТВА СЕЛЬСКОГО ХОЗЯЙСТВА ИРКУТСКОЙ ОБЛАСТИ, ОТВЕТСТВЕННЫХ ЗА ПРОВЕДЕНИЕ МЕРОПРИЯТИЙ ПО ОБЕЗЛИЧИВАНИЮ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, В СЛУЧАЕ ОБЕЗЛИЧИВАНИЯ

ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Министр сельского хозяйства Иркутской области.

2. Первый заместитель министра сельского хозяйства Иркутской области.

3. Заместитель министра сельского хозяйства Иркутской области.

4. Начальник отдела кадров.

5. Начальник отдела исполнения бюджета и сметы.

6. Начальник отдела информационного обеспечения и научной деятельности.

7. Начальник отдела специального обеспечения.

8. Начальник отдела правового обеспечения и земельных отношений.

9. Консультант отдела кадров.

10. Консультант отдела информационного обеспечения и научной деятельности.

11. Главный специалист-эксперт отдела исполнения бюджета и сметы.

Министр сельского хозяйства

Иркутской области

И.П. Сумароков

Утвержден

приказом министерства сельского хозяйства

Иркутской области

от 13 декабря 2017 г. № 151-мпр

ПЕРЕЧЕНЬ

ДОЛЖНОСТЕЙ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ МИНИСТЕРСТВА СЕЛЬСКОГО ХОЗЯЙСТВА ИРКУТСКОЙ ОБЛАСТИ, ЗАМЕЩЕНИЕ КОТОРЫХ ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ

1. Министр сельского хозяйства Иркутской области.

2. Первый заместитель министра сельского хозяйства Иркутской области.

3. Заместитель министра сельского хозяйства Иркутской области.

4. Помощник министра сельского хозяйства Иркутской области.

5. Советник министра сельского хозяйства Иркутской области.

6. Начальник отдела кадров.

7. Начальник отдела исполнения бюджета и сметы.

8. Начальник отдела информационного обеспечения и научной деятельности.

9. Начальник отдела специального обеспечения.

10. Начальник отдела правового обеспечения и земельных отношений.

11. Начальник отдела по оперативной деятельности.

12. Начальник отдела растениеводства с механизацией.

13. Начальник отдела животноводства и рыбохозяйственной деятельности.

14. Начальник отдела экономики.

15. Начальник отдела малых форм хозяйствования.

16. Начальник отдела пищевой, перерабатывающей промышленности и сбыта продукции.

17. Начальник отдела государственной поддержки.

18. Начальник отдела развития сельских территорий.

19. Заместитель начальника отдела правового обеспечения и земельных отношений.

20. Заместитель начальника отдела исполнения бюджета и сметы.

21. Консультант отдела кадров.

22. Консультант отдела специального обеспечения.

23. Главный специалист-эксперт отдела специального обеспечения.

24. Главный специалист-эксперт отдела кадров.

25. Главный специалист-эксперт отдела исполнения бюджета и сметы.

26. Консультант отдела информационного обеспечения и научной деятельности.

27. Главный специалист-эксперт отдела малых форм хозяйствования.

Министр сельского хозяйства

Иркутской области

И.П. Сумароков

Утверждена

приказом министерства сельского хозяйства

Иркутской области

от 13 декабря 2017 г. № 151-мпр

Форма

  Обязательство

государственного гражданского служащего министерства сельского хозяйства Иркутской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи  исполнением должностных обязанностей

Я, ___________________________________________________________________,

   (Ф.И.О.)

в случае расторжения со мной служебного контракта, освобождения от

замещаемой должности и увольнения с государственной гражданской службы

Иркутской области обязуюсь прекратить обработку персональных данных,

ставших мне известными в связи с исполнением должностных обязанностей, а

также обязуюсь:

1) не передавать и не разглашать третьим лицам информацию, содержащую

персональные данные, которая была мне доверена или стала известной в связи

с исполнением должностных обязанностей;

2) в случае попытки третьих лиц получить от меня информацию, содержащую

персональные данные, сообщить об этом министру сельского хозяйства

Иркутской области;

3) не использовать информацию, содержащую персональные данные, с целью

получения выгоды;

4) выполнять требования нормативных правовых актов, регламентирующих

вопросы защиты персональных данных.

Я предупрежден(а) о том, что в случае нарушения данного обязательства

буду привлечен(а) к ответственности в соответствии с законодательством

Российской Федерации.

_________________________________  ____________

(фамилия, инициалы)   (подпись)

«_________»______________ ____ г.

Министр сельского хозяйства

Иркутской области

И.П. Сумароков

Утверждена

приказом министерства сельского хозяйства

Иркутской области

от 13 декабря 2017 г. № 151-мпр

Форма

Согласие

на обработку персональных данных

государственных гражданских служащих

министерства сельского хозяйства Иркутской области,

иных субъектов персональных данных

г. Иркутск   «___» _________ ____г.

Я, ___________________________________________________________________,

   (Ф.И.О.)

_______________________ серия _______ № _______ выдан _____________________

(вид документа, удостоверяющего личность)

__________________________________________________________________________,

  (когда и кем выдан)

проживающий(ая) по адресу: _______________________________________________,

настоящим даю свое согласие на обработку в министерстве сельского хозяйства

Иркутской области моих персональных данных и подтверждаю, что, давая такое

согласие, я действую своей волей и в своих интересах.

Согласие дается мною в связи с прохождением государственной гражданской

службы Иркутской области в министерстве сельского хозяйства Иркутской

области, и распространяется на любую информацию и сведения, необходимые для

прохождения государственной гражданской службы Иркутской области.

Настоящее согласие предоставляется на осуществление любых действий

(операций) или совокупности действий (операций), совершаемых с

использованием средств автоматизации или без использования таких средств в

отношении моих персональных данных, которые необходимы или желаемы для

достижения указанных выше целей, включая (без ограничения) сбор, запись,

систематизацию, накопление, хранение, уточнение (обновление, изменение),

извлечение, использование, передачу (распространение, предоставление,

доступ), обезличивание, блокирование, удаление, уничтожение моих

персональных данных, а также осуществление любых иных действий с моими

персональными данными с учетом федерального законодательства.

В случае неправомерного использования предоставленных мною персональных

данных настоящее согласие отзывается моим письменным заявлением.

Данное согласие действует с ________________ г. по _________________ г.

________________________________________

(Ф.И.О., подпись лица, давшего согласие)

Министр сельского хозяйства

Иркутской области

И.П. Сумароков

Утверждена

приказом министерства сельского хозяйства

Иркутской области

от 13 декабря 2017 г. № 151-мпр

Форма

  Разъяснение

субъекту персональных данных юридических последствий отказа

  предоставить свои персональные данные

Мне, __________________________________________________________________

разъяснены юридические последствия отказа предоставить свои персональные

данные министерству сельского хозяйства Иркутской области.

В соответствии со статьями 26, 42 Федерального закона от 27 июля 2004

года № 79-ФЗ «О государственной гражданской службе Российской Федерации»,

Положением о персональных данных государственного гражданского служащего

Российской Федерации и ведении его личного дела, утвержденного Указом

Президента Российской Федерации от 30 мая 2005 года № 609, определен

перечень персональных данных, которые субъект персональных данных обязан

представить в министерство сельского хозяйства Иркутской области в связи с

поступлением или прохождением государственной гражданской службы.

Без представления субъектом персональных данных, обязательных для

заключения служебного контракта сведений, служебный контракт не может быть

заключен. Служебный контракт прекращается вследствие нарушения

установленных обязательных правил его заключения, если это нарушение

исключает возможность замещения должности гражданской службы.

Я обязуюсь прекратить обработку персональных данных, ставших известных

мне в связи с исполнением должностных обязанностей, в случае расторжения со

мной служебного контракта, освобождения меня от замещаемой должности и

увольнения с государственной гражданской службы.

«____» ____________ 20___ г. _____________ _______________________

(дата)  (подпись) (расшифровка подписи)

Министр сельского хозяйства

Иркутской области

И.П. Сумароков

Утвержден

приказом министерства сельского хозяйства

Иркутской области

от 13 декабря 2017 г. № 151-мпр

ПОРЯДОК

ДОСТУПА ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ МИНИСТЕРСТВА

СЕЛЬСКОГО ХОЗЯЙСТВА ИРКУТСКОЙ ОБЛАСТИ В ПОМЕЩЕНИЯ, В КОТОРЫХ

ВЕДЕТСЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Настоящий порядок доступа государственных гражданских служащих министерства сельского хозяйства Иркутской области в помещения, в которых ведется обработка персональных данных (далее - порядок), устанавливает единые требования к доступу государственных гражданских служащих министерства сельского хозяйства Иркутской области (далее - министерство) в служебные помещения в целях предотвращения нарушения прав субъектов персональных данных, обрабатываемых в министерстве, и обеспечения соблюдения требований законодательства о персональных данных.

2. Настоящий порядок обязателен для применения и исполнения всеми государственными гражданскими служащими министерства.

3. Требования к служебному помещению.

3.1. В целях обеспечения соблюдения требований к ограничению доступа в служебное помещение министерства обеспечивается:

- использование служебного помещения строго по назначению;

- наличие на входе в служебное помещение дверей, оборудованных запорными устройствами;

- содержание дверей служебного помещения в нерабочее время в закрытом на запорное устройство состоянии;

- остекление окон в здании министерства, содержание их в нерабочее время в закрытом состоянии;

- доступ в служебное помещение только государственных гражданских служащих министерства.

3.2. Доступ в служебное помещение государственных гражданских служащих министерства разрешается только для выполнения поручений и получения информации, необходимой для исполнения служебных обязанностей, в соответствии с должностной инструкцией, иных лиц - в случаях, установленных законодательством.

3.3. Государственным гражданским служащим министерства запрещается передавать ключи от служебного помещения третьим лицам.

4. Контроль за соблюдением требований к доступу государственных служащих в служебное помещение.

4.1. Текущий контроль за содержанием служебных помещений осуществляет ответственный за обработку персональных данных министерства.

4.2. Государственные гражданские служащие министерства, обнаружившие попытку проникновения посторонних лиц в служебное помещение, немедленно сообщают об этом руководству министерства и в службу участковых уполномоченных полиции территориального органа внутренних дел.

Министр сельского хозяйства

Иркутской области

И.П. Сумароков

Дополнительные сведения

Государственные публикаторы: Портал "Нормативные правовые акты в Российской Федерации" от 18.02.2019
Рубрики правового классификатора: 090.060.020 Государственное регулирование агропромышленного производства (см. также 010.150.040, 020.010.040, 020.010.050), 120.040.000 Информатизация. Информационные системы, технологии и средства их обеспечения

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Обзор

Что означает термин «нормативно-правовой акт» или НПА? Разбираемся в классификации, отличиях, разделении по юридической силе.

Читать
Статья

Основная структура ветви законодательной власти - Федеральное собрание. Рассмотрим особенности и полномочия каждого подразделения.

Читать
Обзор

Какими задачами занимаются органы местного самоуправления в РФ? Какова их структура, назначение и спектр решаемых вопросов?

Читать