Основная информация

Дата опубликования: 20 июля 2016г.
Номер документа: RU03000201600670
Текущая редакция: 1
Статус нормативности: Нормативный
Субъект РФ: Республика Башкортостан
Принявший орган: Государственный комитет Республики Башкортостан по предпринимательству и туризму
Раздел на сайте: Нормативные правовые акты субъектов Российской Федерации
Тип документа: Приказы

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



ГУБЕРНАТОР КАМЧАТСКОГО КРАЯ

Государственный комитет Республики Башкортостан по предпринимательству и туризму

Приказ

20 июля 2016 года № 84

Об утверждении политики обработки и защиты персональных данных в Государственном комитете Республики Башкортостан по предпринимательству и туризму

Зарегистрирован в Государственном комитете Республики Башкортостан по делам юстиции 18.08.2016 года № 8123

В соответствии с требованиями статьи 18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» приказываю:

1. Утвердить прилагаемую Политику обработки и защиты персональных данных в Государственном комитете Республики Башкортостан по предпринимательству и туризму.

2. Контроль за исполнением настоящего приказа оставляю за собой.

Председатель

В.А.Гилязитдинов

Утверждена

приказом Государственного комитета

Республики Башкортостан

по предпринимательству и туризму

от 20 июля 2016 года № 84

Политика обработки и защиты персональных данных в Государственном комитете Республики Башкортостан по предпринимательству и туризму

I. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика обработки и защиты персональных данных (далее - Политика) в Государственном комитете Республики Башкортостан по предпринимательству и туризму (далее - Комитет) разработана в соответствии с требованием пункта 2 части 1 статьи 18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» и действует в отношении всех персональных данных, обрабатываемых в Комитете.

1.2. Основные понятия, используемые в Политике:

персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);

обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Иные понятия, используемые в настоящей Политике, применяются в значениях, определенных законодательством о персональных данных.

1.3. Целью разработки настоящей Политики является определение категорий персональных данных, обрабатываемых в Комитете, а также основных принципов, которыми Комитет руководствуется при обработке персональных данных.

1.4. Положения настоящей Политики являются обязательными для исполнения сотрудниками Комитета.

II. ОБРАБАТЫВАЕМЫЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ

2.1. Обработка персональных данных субъектов осуществляется с целью обеспечения соблюдения законов и иных нормативных правовых актов, предусмотренных законодательством Российской Федерации, а также осуществления основной деятельности Комитета.

2.2. Сведениями, составляющими персональные данные, в Комитете является любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных).

2.3. В Комитете обрабатываются персональные данные следующих категорий субъектов:

2.3.1. Государственных гражданских служащих Республики Башкортостан, замещающих должности государственной гражданской службы Республики Башкортостан в Комитете (далее - государственные гражданские служащие Республики Башкортостан в Комитете), уволенных работников Комитета.

2.3.2. Граждан, состоящих в кадровом резерве Комитета.

2.3.3. Граждан, оказывающих услуги по техническому обеспечению деятельности Комитета по сделкам гражданско-правового характера.

2.3.4. Физических лиц (индивидуальных предпринимателей), являющихся контрагентами по гражданско-правовым сделкам, заключаемым с Комитетом.

2.3.5. Граждан, осуществивших однократный проход на территорию Комитета.

2.3.7. Граждан, обратившихся в Комитет с целью реализации права на обращение в государственные органы.

2.3.8. Граждан, обратившихся в Комитет за получением государственных услуг.

2.4. При определении состава обрабатываемых персональных данных Комитет руководствуется минимальным составом персональных данных, необходимым для достижения целей их обработки.

2.5. Все мероприятия по обработке и защите персональных данных проводятся в соответствии с Федеральным законом Российской Федерации от 27 июля 2006 года № 152-ФЗ «О персональных данных».

III. ЦЕЛИ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Для каждой категории субъектов заранее определены и утверждены конкретные цели обработки персональных данных. Обработка персональных данных, несовместимая с утвержденными целями, не допускается.

3.2. Сроки обработки персональных данных в Комитете определяются в соответствии со сроками, установленными Федеральным законом Российской Федерации «О персональных данных» от 27 июля 2006 года № 152-ФЗ, а также иными требованиями законодательства Российской Федерации.

3.3. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по окончании срока хранения, достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.

IV. ОСНОВНЫЕ ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Персональные данные Комитет получает непосредственно от субъекта персональных данных, от его представителя либо от лица, поручившего Комитету обработку персональных данных, за исключением случаев, предусмотренных законодательством.

4.2. Обработка персональных данных осуществляется на принципе соответствия содержания и объема обрабатываемых персональных данных целям обработки персональных данных.

4.3. Обработка персональных данных осуществляется на принципе достоверности персональных данных, их актуальности и достаточности для целей обработки, недопустимости обработки избыточных по отношению к целям сбора персональных данных.

4.4. Обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:

1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;

2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);

3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;

4) цель обработки персональных данных;

5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;

6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;

7) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;

8) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;

9) подпись субъекта персональных данных.

4.5. Субъект персональных данных вправе отозвать данное ранее согласие на обработку персональных данных. В случаях, предусмотренных законодательством, обработка персональных данных продолжается после отзыва субъектом согласия на обработку.

4.6. При принятии решений, затрагивающих интересы субъекта, Комитет не основывается на персональных данных субъекта, полученных исключительно в результате их автоматизированной обработки или электронного получения.

4.7. Доступ к персональным данным субъектов имеют сотрудники Комитета, которым персональные данные необходимы в связи с исполнением ими должностных обязанностей.

4.8. Передача персональных данных субъекта третьим лицам осуществляется только с письменного согласия субъекта, за исключением случаев, предусмотренных законодательством.

4.9. Комитет вправе создавать общедоступные источники персональных данных, в которые могут включаться персональные данные субъекта персональных данных с его письменного согласия.

4.10. К числу потребителей персональных данных вне Комитета относятся государственные и негосударственные функциональные структуры: налоговые инспекции, правоохранительные органы, органы статистики, страховые агентства, военкоматы, органы социального страхования, пенсионные фонды, подразделения федеральных, республиканских и муниципальных органов управления. Надзорно- контрольные органы имеют доступ к информации только в сфере своей компетенции.

4.11. Передача персональных данных субъекта в коммерческих целях не осуществляется.

4.12. В случае необходимости передачи Комитетом персональных данных субъекта третьим лицам, она осуществляется только после подписания с третьей стороной соглашения о неразглашении конфиденциальной информации, за исключением случаев, предусмотренных законодательством.

4.13. Обработка персональных данных осуществляется как с использованием средств вычислительной техники, так и без использования таковых средств.

4.14. Обработка персональных данных подлежит прекращению при достижении целей их обработки.

4.15. Обработка персональных данных, несовместимых с целями сбора персональных данных, не допускается.

4.16. Объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой, не допускается.

V. ПРАВА И ОБЯЗАННОСТИ УЧАСТНИКОВ ПРОЦЕССА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. В целях обеспечения защиты персональных данных субъекты имеют право:

получать полную информацию о своих персональных данных и обработке этих данных (в том числе автоматизированной);

осуществлять свободный бесплатный доступ к своим персональным данным, включая право получать копии любой записи, содержащей персональные данные субъекта, за исключением случаев, предусмотренных федеральным законом;

требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением законодательства;

при отказе Комитета или уполномоченного им лица исключить или исправить персональные данные субъекта - заявить в письменной форме о своем несогласии, представив соответствующее обоснование;

дополнить персональные данные оценочного характера заявлением, выражающим его собственную точку зрения;

требовать от Комитета или уполномоченного им лица уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта, обо всех произведенных в них изменениях или исключениях из них;

обжаловать в суд любые действия (бездействие), решения Комитета или уполномоченного им лица при обработке и защите персональных данных субъекта.

5.2. Комитет обязан сообщить в порядке, предусмотренном законодательством, субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.

5.3. Комитетом принимаются к рассмотрению только обращения и запросы, полученные от субъекта персональных данных или его представителя в письменном виде лично, по почте или в форме электронного документа, подписанного электронной подписью в соответствии с законодательством Российской Федерации. К рассмотрению принимаются запросы, содержащие всю необходимую информацию, предусмотренную законодательством.

5.4. При личном обращении или запросе субъект персональных данных или его представитель обязаны представить документы, подтверждающие их личность и полномочия.

5.5. Обращения и запросы, направленные в Комитет по почте, должны быть подписаны субъектом персональных данных или его представителем.

5.6. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя Комитет обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя.

5.7. Субъект персональных данных или его законный представитель обязуется предоставлять персональные данные, соответствующие действительности.

VI. ЗАЩИТА ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

Комитет принимает необходимые и достаточные организационные и технические меры для защиты обрабатываемых персональных данных от неправомерного или случайного доступа, от уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними.

{ВНЕСЕН: Шайнурова А.А. 24.08.2016 г.;

ОТФОРМАТИРОВАН: Шайнурова А.А. 15.09.2016 г.}

Дополнительные сведения

Государственные публикаторы: Портал "Нормативные правовые акты в Российской Федерации" от 04.01.2019
Рубрики правового классификатора: 120.010.000 Общие положения в сфере информации и информатизации

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Статья

Что такое законодательная, исполнительная и судебная ветви власти? Анализируем устройство государственной системы.

Читать
Обзор

Все новые законы федерального уровня вступают в силу только после публикации в СМИ. Составляем список первоисточников.

Читать
Статья

Кто возглавляет исполнительную власть в РФ? Что включает в себя система целиком? Какими функциями и полномочиями она наделена?

Читать