Основная информация

Дата опубликования: 18 сентября 2017г.
Номер документа: RU93000201701023
Текущая редакция: 1
Статус нормативности: Нормативный
Субъект РФ: Республика Крым
Принявший орган: Служба Государственного строительного надзора Республики Крым
Раздел на сайте: Нормативные правовые акты субъектов Российской Федерации
Тип документа: Приказы

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



                                                                         

СЛУЖБА ДЕРЖАВНОГО БУДІВЕЛЬНОГО НАГЛЯДУ

РЕСПУБЛІКИ КРИМ

СЛУЖБА ГОСУДАРСТВЕННОГО СТРОИТЕЛЬНОГО НАДЗОРА

РЕСПУБЛИКИ КРЫМ

КЪЫРЫМ РЕСПУБЛИКАСЫНЫ ДЕВЛЕТ КЪУРУДЖЫЛЫКЪ НЕЗАРЕТИ

18 сентября 2017 г.                          ПРИКАЗ                                         №150 - «П»

Об утверждении Положения об обработке и защите персональных данных в Службе Государственного строительного надзора Республики Крым и Политики по обработке персональных данных и реализуемых требованиях к защите персональных данных в Службе государственного строительного надзора Республики Крым

Во исполнение требований главы 14 Трудового Кодекса Российской Федерации «Защита персональных данных работника», в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», с целью организации обработки персональных данных в Службе государственного строительного надзора Республики Крым:

ПРИКАЗЫВАЮ:

Утвердить Положение об обработке и защите персональных данных в Службе Государственного строительного надзора Республики Крым (Приложение 1).

Утвердить Политику по обработке персональных данных и реализуемых требованиях к защите персональных данных в Службе государственного строительного надзора Республики Крым (Приложение 2).

Заведующему отделом информационных коммуникаций Производственного управления СЕМЕНДЯЕВОЙ Наталье Валериевне ознакомить сотрудников с настоящим Приказом.

Контроль за исполнением приказ возложить на первого заместителя начальника Службы ИЩЕНКО Константина Валентиновича.

Врио начальника Службы                                                                  Н.Р. ИСАЕВ

Приложение 1

к Приказу Службы Государственного строительного надзора Республики Крым

от «___»____________2017 г. №_______

ПОЛОЖЕНИЕ ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В СЛУЖБЕ ГОСУДАРСТВЕННОГО СТРОИТЕЛЬНОГО НАДЗОРА РЕСПУБЛИКИ КРЫМ

I. Общие положения

1.1. Положение об обработке и защите персональных данных в Службе Государственного строительного надзора Республики Крым (далее – Положение) определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в Службе Государственного строительного надзора Республики Крым (далее – Служба Госстройнадзора РК) с использованием средств автоматизации или без использования таких средств.

1.2. Настоящее Положение определяет политику Службы Госстройнадзора РК как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.

1.3. Настоящее Положение разработано в соответствии с Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2004 г. № 79-ФЗ "О государственной гражданской службе Российской Федерации", Федеральным законом от 2 мая 2006 г. № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" (далее - Федеральный закон "О порядке рассмотрения обращений граждан Российской Федерации"), Федеральным законом от 27 июля 2006 г. № 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных"), Федеральным законом от 27 июля 2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральным законом от 25 декабря 2008 г. № 273-Ф3 "О противодействии коррупции", Указом Президента Российской Федерации от 30 мая 2005 г. № 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела", постановлениями Правительства Российской Федерации от 6 июля 2008 г. № 512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных", от 15 сентября 2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", от 1 ноября 2012 г. № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", от 21 марта 2012 г. № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", приказом Роскомнадзора от 5 сентября 2013 г. № 996 "Об утверждении требований и методов по обезличиванию персональных данных".

II. Условия и порядок обработки персональных данных государственных гражданских служащих Службы Госстройнадзора РК

2.1. Персональные данные государственных гражданских служащих Службы, (далее - государственных служащих Службы Госстройнадзора РК), граждан, претендующих на замещение должностей государственной гражданской службы Службы Госстройнадзора РК (далее - граждан, претендующих на замещение должностей государственной службы Службы Госстройнадзора РК) обрабатываются в целях обеспечения кадровой работы, в том числе в целях содействия в прохождении гражданской службы, содействия в выполнении осуществляемой работы, формирования кадрового резерва гражданской службы, обучения и должностного роста, учета результатов исполнения гражданскими служащими Службы Госстройнадзора РК  должностных обязанностей, обеспечения личной безопасности гражданских служащих Госстройнадзора РК и членов их семей, обеспечения установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества, а также в целях противодействия коррупции, исполнения государственных функций Госстройнадзора РК.

2.2. В целях, указанных в пункте 2.1 настоящего Положения, обрабатываются следующие категории персональных данных государственных служащих Госстройнадзора РК, граждан, претендующих на замещение должностей государственной службы Службы Госстройнадзора РК:

 фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);

 число, месяц, год рождения;

 место рождения;

 информация о гражданстве (в том числе предыдущие гражданства, иные гражданства);

 вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;

 адрес места жительства (адрес регистрации, фактического проживания);

 номер контактного телефона или сведения о других способах связи;

 реквизиты страхового свидетельства государственного пенсионного страхования;

 идентификационный номер налогоплательщика;

 реквизиты страхового медицинского полиса обязательного медицинского страхования;

 реквизиты свидетельства государственной регистрации актов гражданского состояния;

 семейное положение, состав семьи и сведения о близких родственниках (в том числе бывших);

 сведения о трудовой деятельности;

 сведения о воинском учете и реквизиты документов воинского учета;

 сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);

 сведения об ученой степени;

 информация о владении иностранными языками, степень владения;

 медицинское заключение по установленной форме об отсутствии у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению;

 фотография;

 сведения о прохождении государственной гражданской службы, в том числе: дата, основания поступления на государственную гражданскую службу и назначения на должность государственной гражданской службы, дата, основания назначения, перевода, перемещения на иную должность государственной гражданской службы, наименование замещаемых должностей государственной гражданской службы с указанием структурных подразделений, размера денежного содержания, результатов аттестации на соответствие замещаемой должности государственной гражданской службы, а также сведения о прежнем месте работы;

 информация, содержащаяся в служебном контракте, дополнительных соглашениях к служебному контракту;

 сведения о пребывании за границей;

 информация о классном чине государственной гражданской службы Российской Федерации (в том числе дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде государственной гражданской службы (квалификационном разряде или классном чине муниципальной службы);

 информация о наличии или отсутствии судимости;

 информация об оформленных допусках к государственной тайне;

 государственные награды, иные награды и знаки отличия;

 сведения о профессиональной переподготовке и (или) повышении квалификации;

 информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания;

 сведения о доходах, об имуществе и обязательствах имущественного характера;

 номер расчетного счета;

 номер банковской карты;

 иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 2.1 настоящего Положения.

2.3. Обработка персональных данных и биометрических персональных данных государственных гражданских служащих Службы Госстройнадзора РК, граждан, претендующих на замещение должностей государственной службы Службы Госстройнадзора РК, осуществляется без согласия указанных лиц в рамках целей, определенных пунктом 2.1 настоящего Положения, в соответствии с пунктом 2 части 1 статьи 6 и частью 2 статьи 11 Федерального закона "О персональных данных" и положениями Федерального закона "О системе государственной службы Российской Федерации", Федерального закона "О государственной гражданской службе Российской Федерации", Федерального закона "О противодействии коррупции", Трудовым кодексом Российской Федерации.

2.4. Обработка специальных категорий персональных данных государственных гражданских служащих Службы Госстройнадзора РК, граждан, претендующих на замещение должностей государственной службы Службы Госстройнадзора РК, осуществляется без согласия указанных лиц в рамках целей, определенных пунктом 2.1 настоящего Положения, в соответствии с подпунктом 2.3 пункта 2 части 2 статьи 10 Федерального закона "О персональных данных" и положениями Трудового кодекса Российской Федерации.

2.5. Обработка персональных данных государственных гражданских служащих претендующих на замещение должностей государственной службы Службы Госстройнадзора РК, граждан, претендующих на замещение должностей государственной службы Службы Госстройнадзора РК, осуществляется при условии получения согласия указанных лиц в следующих случаях:

 при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных действующим законодательством Российской Федерации о государственной гражданской службе;

 при трансграничной передаче персональных данных;

 при принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.

2.6. В случаях, предусмотренных пунктом 2.5 настоящего Положения, согласие субъекта персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом "О персональных данных" (Приложение 1).

2.7. Обработка персональных данных государственных служащих Службы Госстройнадзора РК, граждан, претендующих на замещение должностей государственной службы Службы Госстройнадзора РК, осуществляется отделом обеспечения производства Производственного управления Службы Госстройнадзора РК (далее - отдел обеспечения производства Службы Госстройнадзора РК) и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.8. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных государственных служащих Службы Госстройнадзора РК, граждан, претендующих на замещение должностей государственной службы Службы Госстройнадзора РК, осуществляется путем:

 получения оригиналов необходимых документов (заявление, трудовая книжка, автобиография, иные документы, предоставляемые в отдел обеспечения производства Службы Госстройнадзора РК);

 копирования оригиналов документов;

 внесения сведений в учетные формы (на бумажных и электронных носителях);

 формирования персональных данных в ходе кадровой работы;

 внесения персональных данных в информационные системы Службы Госстройнадзора РК, используемые отделом обеспечения производства Службы Госстройнадзора РК.

2.9. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от государственных служащих Службы Госстройнадзора РК, граждан, претендующих на замещение должностей государственной службы Службы Госстройнадзора РК.

2.10. В случае возникновения необходимости получения персональных данных государственного служащего Службы Госстройнадзора РК, у третьей стороны, следует известить об этом государственного служащего, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных.

2.11. Запрещается получать, обрабатывать и приобщать к личному делу государственного служащего Службы Госстройнадзора РК персональные данные, не предусмотренные пунктом 2.2 настоящего Положения, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.

2.12. При сборе персональных данных сотрудник отдела обеспечения производства Службы Госстройнадзора РК, осуществляющий сбор (получение) персональных данных непосредственно от государственных служащих Службы Госстройнадзора РК, граждан, претендующих на замещение должностей государственной службы Службы Госстройнадзора РК, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.

2.13. Передача (распространение, предоставление) и использование персональных данных государственных служащих Службы Госстройнадзора РК, граждан, претендующих на замещение должностей государственной службы Службы Госстройнадзора РК, осуществляется лишь в случаях и в порядке, предусмотренных федеральными законами.

III. Условия и порядок обработки персональных данных субъектов в связи с предоставлением государственных услуг и исполнением государственных функций

3.1. В Службе Госстройнадзора РК обработка персональных данных физических лиц осуществляется в целях предоставления следующих государственных услуг и исполнения государственных функций:

 организация приема граждан, обеспечение своевременного и в полном объеме рассмотрения устных и письменных обращений граждан по вопросам, относящимся к компетенции Службы Госстройнадзора РК;

 регистрация деклараций о начале выполнения строительных работ по объектам, относящимся к I-III категориям сложности, и выдаче разрешений на выполнение строительных работ по объектам, относящимся к IV – V категориям сложности на территории Республики Крым;

 принятие в эксплуатацию законченных строительством, реконструкцией, капитальным ремонтом объектов капитального строительства на территории Республики Крым;

 выдача акта освидетельствования проведения основных работ по строительству (реконструкции) объекта индивидуального жилищного строительства, осуществляемому с привлечением средств материнского (семейного) капитала;

 оказание гражданам бесплатной юридической помощи в виде правового консультирования в устной и письменной форме по вопросам, относящимся к компетенции Службы Госстройнадзора РК;

 исполнение государственной функции по осуществлению государственного строительного надзора при строительстве, реконструкции объектов капитального строительства на территории Республики Крым.

3.2. Персональные данные граждан, обратившихся в Службу Госстройнадзора РК лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, обрабатываются в целях рассмотрения указанных обращений с последующим уведомлением заявителей о результатах рассмотрения.

В соответствии с законодательством Российской Федерации Службе Госстройнадзора РК подлежат рассмотрению обращения граждан Российской Федерации, иностранных граждан и лиц без гражданства.

3.3. В рамках рассмотрения обращений граждан подлежат обработке следующие персональные данные заявителей:

 фамилия, имя, отчество (последнее при наличии);

 почтовый адрес;

 адрес электронной почты;

 указанный в обращении контактный телефон;

 иные персональные данные, указанные заявителем в обращении (жалобе), а также ставшие известными в ходе личного приема или в процессе рассмотрения поступившего обращения.

3.4. При регистрации деклараций о начале выполнения строительных работ по объектам, относящимся к I-III категориям сложности, и выдаче разрешений на выполнение строительных работ по объектам, относящимся к IV – V категориям сложности на территории Республики Крым:

 фамилия, имя, отчество (последнее при наличии);

 вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;

 идентификационный номер налогоплательщика;

 адрес места жительства (адрес постоянной регистрации, адрес временной регистрации, адрес фактического места жительства);

 номер контактного телефона или сведения о других способах связи.

3.5. При принятии в эксплуатацию законченных строительством, реконструкцией, капитальным ремонтом объектов капитального строительства на территории Республики Крым:

 фамилия, имя, отчество (последнее при наличии);

 вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;

 идентификационный номер налогоплательщика;

 адрес места жительства (адрес постоянной регистрации, адрес временной регистрации, адрес фактического места жительства);

 номер контактного телефона или сведения о других способах связи.

3.6. При выдаче акта освидетельствования проведения основных работ по строительству (реконструкции) объекта индивидуального жилищного строительства, осуществляемому с привлечением средств материнского (семейного) капитала:

 фамилия, имя, отчество (последнее при наличии);

 вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;

 идентификационный номер налогоплательщика;

 адрес места жительства (адрес постоянной регистрации, адрес временной регистрации, адрес фактического места жительства);

 свидетельство о браке;

 вид, серия, номер документа, удостоверяющего личность супруга, наименование органа, выдавшего его, дата выдачи

 номер контактного телефона или сведения о других способах связи.

3.7. При оказании гражданам бесплатной юридической помощи в виде правового консультирования в устной и письменной форме по вопросам, относящимся к компетенции Службы Госстройнадзора РК:

 фамилия, имя, отчество (последнее при наличии);

 адрес места жительства (адрес постоянной регистрации, адрес временной регистрации, адрес фактического места жительства);

 номер контактного телефона или сведения о других способах связи.

3.8. При исполнении государственной функции по осуществлению государственного строительного надзора при строительстве, реконструкции объектов капитального строительства на территории Республики Крым:

 фамилия, имя, отчество (последнее при наличии);

 вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;

 идентификационный номер налогоплательщика;

 адрес места жительства (адрес постоянной регистрации, адрес временной регистрации, адрес фактического места жительства);

 номер контактного телефона или сведения о других способах связи.

3.9. Обработка персональных данных, необходимых в связи с предоставлением государственных услуг и исполнением государственных функций, указанных в пункте 3.1. настоящего Положения, осуществляется без согласия субъектов персональных данных в соответствии с пунктом 4 части 1 статьи 6 Федерального закона "О персональных данных", Федеральными законами "Об организации предоставления государственных и муниципальных услуг", "О порядке рассмотрения обращений граждан Российской Федерации" и иными нормативными правовыми актами, определяющими предоставление государственных услуг и исполнение государственных функций в установленной сфере ведения Службы Госстройнадзора РК.

3.10. Обработка персональных данных, необходимых в связи с предоставлением государственных услуг и исполнением государственных функций, указанных в пункте 4.1 настоящего Положения, осуществляется структурными подразделениями Службы Госстройнадзора РК, предоставляющими соответствующие государственные услуги и (или) исполняющими государственные функции, и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

3.11. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов, обратившихся в Службу Госстройнадзора РК для получения государственной услуги или в целях исполнения государственной функции, осуществляется путем:

 получения оригиналов необходимых документов (заявление);

 заверения копий документов;

 внесения сведений в учетные формы (на бумажных и электронных носителях);

 внесения персональных данных в прикладные программные подсистемы.

3.12. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных (заявителей).

3.13. При предоставлении государственной услуги или исполнении государственной функции Службы Госстройнадзора РК запрещается запрашивать у субъектов персональных данных и третьих лиц, а также обрабатывать персональные данные в случаях, не предусмотренных законодательством Российской Федерации.

3.14. При сборе персональных данных уполномоченное должностное лицо структурного подразделения Службы Госстройнадзора РК, осуществляющее получение персональных данных непосредственно от субъектов персональных данных, обратившихся за предоставлением государственной услуги или в связи с исполнением государственной функции, обязано разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить персональные данные.

3.15. Передача (распространение, предоставление) и использование персональных данных заявителей (субъектов персональных данных) Службой Госстройнадзора РК осуществляется лишь в случаях и в порядке, предусмотренных федеральными законами.

IV. Порядок обработки персональных данных субъектов персональных данных в информационных системах

4.1. Обработка персональных данных в Службе Госстройнадзора РК может осуществляться с использованием автоматизированных информационных систем, по учету кадров, планово-финансовой деятельности Службы Госстройнадзора РК и в системе электронного документооборота (СЭД «Диалог») (далее - автоматизированные информационные системы).

4.2. Автоматизированные информационные системы, содержат персональные данные гражданских служащих, руководителей подведомственных организаций, граждан и организаций, обратившихся в Службу Госстройнадзора РК с исполнением государственных функций, и включают:

 персональный идентификатор;

 фамилию, имя, отчество (последнее при наличии);

 вид документа, удостоверяющего личность;

 серию и номер документа, удостоверяющего личность, дату выдачи, наименование органа, выдавшего его;

 адрес регистрации по месту жительства (месту пребывания), адрес фактического проживания;

 почтовый адрес;

 номер контактного телефона, факс (при наличии);

 адрес электронной почты (при наличии);

 идентификационный номер налогоплательщика.

4.3. Гражданским служащим Службы Госстройнадзора РК, имеющим право осуществлять обработку персональных данных в автоматизированных информационных системах (далее - гражданские служащие, имеющие право осуществлять обработку персональных данных), предоставляется уникальный логин и пароль для доступа к соответствующей автоматизированной информационной системе. Доступ предоставляется к прикладным программным подсистемам в соответствии с функциями, предусмотренными должностными регламентами гражданских служащих, имеющих право осуществлять обработку персональных данных.

Информация может вноситься как в автоматическом режиме, так и в ручном режиме при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.

4.4. Обеспечение безопасности персональных данных, обрабатываемых в автоматизированных информационных системах, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным.

4.5. Должностные лица Службы Госстройнадзора РК, ответственные за обеспечение функционирования автоматизированных информационных систем, должны принимать все необходимые меры по восстановлению обрабатываемых персональных данных.

4.6. Доступ гражданских служащих, имеющих право осуществлять обработку персональных данных, к персональным данным, находящимся в автоматизированных информационных системах, предусматривает обязательное прохождение процедуры идентификации и аутентификации.

V. Работа с обезличенными данными

5.1. Обезличивание персональных данных может быть проведено с целью ведения статистического учета и отчетности, снижения ущерба от разглашения персональных данных, снижения уровня защищенности автоматизированных информационных систем, если иное не предусмотрено действующим законодательством Российской Федерации.

5.2. Решение о необходимости обезличивания персональных данных принимает начальник Службы Госстройнадзора РК.

5.3. Обезличивание персональных данных осуществляется в соответствии с приказом Роскомнадзора от 5 сентября 2013 г. N 996 "Об утверждении требований и методов по обезличиванию персональных данных".

5.4. Обезличенные персональные данные не подлежат разглашению.

5.5. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.

VI. Сроки обработки и хранения персональных данных

6.1. В соответствии с законодательством Российской Федерации определяются и устанавливаются сроки обработки и хранения персональных данных гражданских служащих Службы Госстройнадзора РК, граждан, претендующих на замещение вакантных должностей гражданской службы, граждан:

 персональные данные, содержащиеся в приказах по личному составу (о приеме, о переводе, об увольнении, о надбавках), подлежат хранению в кадровой службе в течение двух лет с последующим формированием и передачей указанных документов в архив Службы Госстройнадзора РК или в государственный архив в порядке, предусмотренном законодательством Российской Федерации, где хранятся в течение 75 лет.

 персональные данные, содержащиеся в личных делах и личных карточках гражданских служащих Службы Госстройнадзора РК и руководителей подведомственных организаций, хранятся в кадровой службе в течение десяти лет с последующим формированием и передачей указанных документов в архив Службы Госстройнадзора РК или государственный архив в порядке, предусмотренном законодательством Российской Федерации, где хранятся в течение 75 лет.

 персональные данные, содержащиеся в приказах о поощрениях, материальной помощи гражданских служащих Службы Госстройнадзора РК, подлежат хранению в течение двух лет в кадровой службе с последующим формированием и передачей указанных документов в архив Службы Госстройнадзора РК или государственный архив в порядке, предусмотренном законодательством Российской Федерации, где хранятся в течение 75 лет.

 персональные данные, содержащиеся в приказах о предоставлении отпусков, о краткосрочных внутрироссийских и зарубежных командировках, о дисциплинарных взысканиях гражданских служащих Службы Госстройнадзора РК, подлежат хранению в кадровой службе в течение пяти лет с последующим уничтожением;

 персональные данные, содержащиеся в документах граждан, претендующих на замещение вакантных должностей гражданской службы в Службе Госстройнадзора РК, не допущенных к участию в конкурсе на замещение вакантных должностей гражданской службы в Службе Госстройнадзора РК (далее - конкурс), и кандидатов, участвовавших в конкурсе, хранятся в кадровой службе в течение 3 лет со дня завершения конкурса, после чего подлежат уничтожению.

6.2. Сроки обработки и хранения персональных данных, предоставляемых в связи с исполнением государственных функций, определяются нормативными правовыми актами, регламентирующими порядок их сбора и обработки.

6.3. Персональные данные граждан, обратившихся в Службу Госстройнадзора РК лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, хранятся в течение пяти лет.

6.4. Персональные данные, предоставляемые на бумажном носителе в связи с исполнением Службой Госстройнадзора РК государственных функций, хранятся на бумажных носителях в структурных подразделениях Службы Госстройнадзора РК, к полномочиям которых относится обработка персональных данных в связи с предоставлением государственной услуги или исполнением государственной функции, в соответствии с утвержденными положениями о соответствующих структурных подразделениях Службы Госстройнадзора РК.

6.5. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).

6.6. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в целях, определенных Положением.

6.7. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют руководители структурных подразделений Службы Госстройнадзора РК.

6.8. Срок хранения персональных данных, внесенных в автоматизированные информационные системы, должен соответствовать сроку хранения бумажных оригиналов.

VII. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований

7.1. Структурным подразделением Службы Госстройнадзора РК, ответственным за документооборот и архивирование, осуществляется систематический контроль и выделение документов, содержащих персональные данные, с истекшими сроками хранения, подлежащих уничтожению.

7.2. Вопрос об уничтожении выделенных документов, содержащих персональные данные, рассматривается на заседании соответствующей экспертной комиссии по организации и проведению работы по экспертизе документов, отбору и подготовке на постоянное хранение документов в архивном фонде, которая утверждается приказом Службы Госстройнадзора РК (далее - экспертная комиссия).

По итогам заседания экспертной комиссии составляется протокол и акт о выделении к уничтожению документов, опись уничтожаемых дел, проверяется их комплектность, акт подписывается председателем и членами экспертной комиссии и утверждается начальником Службы Госстройнадзора РК.

7.3. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.

VIII. Рассмотрение запросов субъектов персональных данных или их представителей

8.1. Субъекты персональных данных имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:

 подтверждение факта обработки персональных данных в Службе Госстройнадзора РК;

 правовые основания и цели обработки персональных данных;

 применяемые в Службе Госстройнадзора РК способы обработки персональных данных;

 наименование и место нахождения Службы Госстройнадзора РК, сведения о гражданах (за исключением гражданских служащих Службы Госстройнадзора РК), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора со Службой Госстройнадзора РК или на основании федерального закона;

 обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких персональных данных не предусмотрен федеральным законом;

 сроки обработки персональных данных, в том числе сроки их хранения в Службе Госстройнадзора РК;

 порядок осуществления субъектом персональных данных прав, предусмотренных законодательством Российской Федерации в области персональных данных;

 сведения об осуществленной или предполагаемой трансграничной передаче персональных данных;

 наименование организации или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Службы Госстройнадзора РК, если обработка поручена или будет поручена такой организации или лицу;

 иную информацию, предусмотренную законодательством Российской Федерации в области персональных данных.

8.2. Субъекты персональных данных вправе требовать от Службы Госстройнадзора РК уточнения их персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

8.3. Информация, предусмотренная пунктом 8.1. Положения, должна быть предоставлена субъекту персональных данных оператором в доступной форме, и в ней не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.

8.4. Информация, предусмотренная пунктом 8.1. Положения, предоставляется субъекту персональных данных или его представителю гражданским служащим структурного подразделения Службы Госстройнадзора РК, осуществляющего обработку соответствующих персональных данных, при обращении либо при получении запроса субъекта персональных данных или его представителя, содержащего:

 номер, серию документа, удостоверяющего личность субъекта персональных данных или его представителя, дату выдачи, наименование органа, выдавшего его;

 информацию, подтверждающую участие субъекта персональных данных в правоотношениях с Службой Госстройнадзора РК (документ, подтверждающий прием документов на участие в конкурсе, документов, представляемых в целях исполнения государственных функций), либо информацию, иным образом подтверждающую факт обработки персональных данных в Службе Госстройнадзора РК, заверенную подписью субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

8.5. В случае, если информация, предусмотренная пунктом 8.1. Положения, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных, субъект персональных данных вправе повторно обратиться в Службу Госстройнадзора РК лично или направить повторный запрос в целях получения указанной информации и ознакомления с персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен законодательством Российской Федерации.

8.6. Субъект персональных данных вправе повторно обратиться в Службу Госстройнадзора РК лично или направить повторный запрос в целях получения информации, предусмотренной пунктом 8.1. Положения, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 8.5. Положения, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 8.4. Положения, должен содержать обоснование направления повторного запроса.

8.7. Служба Госстройнадзора РК (уполномоченное должностное лицо Службы Госстройнадзора РК) вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным 8.5. и 8.6. Положения. Такой отказ должен быть мотивированным.

8.8. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

IX. Лицо, ответственное за организацию обработки персональных данных в Службе Госстройнадзора РК

9.1. Ответственный за организацию обработки персональных данных в Службе Госстройнадзора РК (далее - ответственный за обработку персональных данных) назначается начальником из числа гражданских служащих Службы Госстройнадзора РК, относящихся к высшей и (или) главной группе должностей категории "руководители".

9.2. Ответственный за обработку персональных данных в своей работе руководствуется законодательством Российской Федерации в области персональных данных и настоящим Положением.

9.3. Ответственный за обработку персональных данных обязан:

 организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных, обрабатываемых в Службе Госстройнадзора РК, от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;

 осуществлять внутренний контроль за соблюдением гражданскими служащими, уполномоченными на обработку персональных данных, требований законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных;

 доводить до сведения гражданских служащих, уполномоченных на обработку персональных данных, положения законодательства Российской Федерации в области персональных данных, локальные акты по вопросам обработки персональных данных, требования к защите персональных данных;

 организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов в Службу Госстройнадзора РК;

 в случае нарушения в Службе Госстройнадзора РК требований к защите персональных данных принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.

9.4. Ответственный за обработку персональных данных вправе:

 иметь доступ к информации, касающейся обработки персональных данных в Службе Госстройнадзора РК и включающей:

° цели обработки персональных данных; категории обрабатываемых персональных данных;

° категории субъектов персональных данных, персональные данные которых обрабатываются;

° правовые основания обработки персональных данных;

° перечень действий с персональными данными, общее описание используемых в Службе Госстройнадзора РК способов обработки персональных данных;

° описание мер, предусмотренных статьями 18.1 и 19 Федерального закона "О персональных данных”, в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств; дату начала обработки персональных данных; срок или условия прекращения обработки персональных данных; сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;

° сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации;

 привлекать к реализации мер, направленных на обеспечение безопасности персональных данных, обрабатываемых в Службе Госстройнадзора РК, иных гражданских служащих Службы Госстройнадзора РК с возложением на них соответствующих обязанностей и закреплением ответственности.

9.5. Ответственный за обработку персональных данных несет ответственность за надлежащее выполнение функций по организации обработки персональных данных в Службе Госстройнадзора РК в соответствии с законодательством Российской Федерации в области персональных данных.

Приложение 2

к Приказу Службы Государственного строительного надзора Республики Крым

от «___»____________2017 г. №_______

ПОЛИТИКА ПО ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ И РЕАЛИЗУЕМЫХ ТРЕБОВАНИЯХ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В Службе Государственного строительного надзора Республики Крым

1. Термины и определения

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных).

Оператор (персональных данных) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.

Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных

Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

2. Общие положения

2.1. Настоящая Политика (далее – Политика) определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в Службе Государственного строительного надзора Республики Крым (далее – Служба Госстройнадзора РК) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных.

2.2. Настоящая политика раскрывает способы и принципы обработки персональных данных, права и обязанности Службы Госстройнадзора РК при обработке персональных данных, права субъектов персональных данных, а также включает требования, реализуемые Службой Госстройнадзора РК в целях обеспечения безопасности персональных данных при их обработке.

2.3. Является общедоступным документом, декларирующим концептуальные основы деятельности Службы Госстройнадзора РК при обработке и защите персональных данных.

3. Законодательные и иные нормативные правовые акты Российской Федерации, в соответствии с которыми определяется политика обработки персональных данных в Службе Госстройнадзора РК

3.1. Политика обработки персональных данных в Службе Госстройнадзора РК определяется в соответствии со следующими нормативными правовыми актами:

Трудовой кодекс Российской Федерации;

Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;

Указ Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;

Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

Постановление Правительства Российской Федерации от 6 июля 2008 г. № 512 «Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных»;

Постановление Правительства Российской Федерации от 1 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;

Приказ ФСТЭК России № 55, ФСБ России № 86, Мининформсвязи России № 20 от 13 февраля 2008 г. «Об утверждении Порядка проведения классификации информационных систем персональных данных»;

Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;

Приказ Роскомнадзора от 05 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»;

Иные нормативные правовые акты Российской Федерации и нормативные документы уполномоченных органов государственной власти.

4. Принципы обработки персональных данных

4.1. Служба Госстройнадзора РК, являясь оператором персональных данных, осуществляет обработку персональных данных работников Службы Госстройнадзора РК и других субъектов персональных данных, не состоящих со Службой Госстройнадзора РК в трудовых отношениях.

4.2. Обработка персональных данных в Службе Госстройнадзора РК осуществляется на основе следующих принципов:

законности и справедливой основы;

ограничения обработки персональных данных достижением конкретных, заранее определённых и законных целей;

недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;

недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

обработки только тех персональных данных, которые отвечают целям их обработки;

соответствия содержания и объёма обрабатываемых персональных данных заявленным целям обработки;

недопущения обработки избыточных персональных данных по отношению к заявленным целям их обработки;

обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;

уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

4.3. Персональные данные обрабатываются в Службе Госстройнадзора РК в целях:

обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов Службы Госстройнадзора РК;

осуществление возложенных на Службу Госстройнадзора РК законодательством Российской Федерации полномочий, функций и обязанностей, в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;

регулирования трудовых отношений с работниками Службы Госстройнадзора РК (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества);

осуществления прав и законных интересов Службы Госстройнадзора РК в рамках осуществления видов деятельности, предусмотренных Уставом и иными локальными нормативными актами, или третьих лиц либо достижения общественно значимых целей;

предоставления работникам Службы Госстройнадзора РК и членам их семей дополнительных гарантий и компенсаций, в том числе негосударственного пенсионного обеспечения, добровольного медицинского страхования, медицинского обслуживания и других видов социального обеспечения;

защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;

подготовки, заключения, исполнения и прекращения договоров с контрагентами;

формирования справочных материалов для внутреннего информационного обеспечения деятельности Службы Госстройнадзора РК;

в иных законных целях.

4.4. Обработка персональных данных в Службе Госстройнадзора РК осуществляется следующими способами:

неавтоматизированная обработка персональных данных;

автоматизированная обработка персональных данных с передачей полученной информации по информационно-телекоммуникационным сетям;

смешанная обработка персональных данных.

5. Права субъектов персональных данных

5.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных Службой Госстройнадзора РК.

5.2. Субъект персональных данных вправе требовать от Службы Госстройнадзора РК уточнения его персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

5.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

5.4. Для реализации и защиты своих прав и законных интересов субъект персональных данных имеет право обратиться в Службу Госстройнадзора РК. Служба Госстройнадзора РК рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.

5.5. Субъект персональных данных вправе обжаловать действия или бездействие Службы Госстройнадзора РК путем обращения в уполномоченный орган по защите прав субъектов персональных данных.

5.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.

6. Меры по обеспечению безопасности персональных данных

6.1. Служба Госстройнадзора РК при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:

Назначением ответственного лица за организацию обработки и обеспечение безопасности персональных данных в Службе Госстройнадзора РК.

Принятием локальных нормативных актов и иных документов в области обработки и защиты персональных данных.

Применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных.

Осуществлением внутреннего контроля и/или аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 г. № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным актам Службы Госстройнадзора РК.

Ознакомлением работников Службы Госстройнадзора РК, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами в отношении обработки персональных данных и/или обучением указанных сотрудников.

Выявлением фактов несанкционированного доступа к персональным данным и принятием соответствующих мер.

Контролем над принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.

Иные меры, предусмотренные законодательством Российской Федерации в области персональных данных.

7. Заключение

Настоящая Политика подлежит изменению, дополнению в случае принятия новых законодательных актов и специальных нормативных документов по обработке и защите персональных данных.

Ответственность работников Службы Госстройнадзора РК, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российский Федерации.

Дополнительные сведения

Рубрики правового классификатора: 120.030.060 Информация о гражданах (персональные данные)

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Обзор

Все новые законы федерального уровня вступают в силу только после публикации в СМИ. Составляем список первоисточников.

Читать
Статья

Объясняем простым языком, что такое Конституция, для чего она применяется и какие функции она исполняет в жизни государства и общества.

Читать
Обзор

Какими задачами занимаются органы местного самоуправления в РФ? Какова их структура, назначение и спектр решаемых вопросов?

Читать