Основная информация

Дата опубликования: 21 февраля 2014г.
Номер документа: RU12000201400144
Текущая редакция: 1
Статус нормативности: Нормативный
Субъект РФ: Республика Марий Эл
Принявший орган: Комитет Республики Марий Эл по делам архивов
Раздел на сайте: Нормативные правовые акты субъектов Российской Федерации
Тип документа: Приказы

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



КОМИТЕТ РЕСПУБЛИКИ МАРИЙ ЭЛ ПО ДЕЛАМ АРХИВОВ

ПРИКАЗ

от 21 февраля 2014 года № 18

О МЕРАХ, НАПРАВЛЕННЫХ НА ОБЕСПЕЧЕНИЕ ВЫПОЛНЕНИЯ ОБЯЗАННОСТЕЙ, ПРЕДУСМОТРЕННЫХ ФЕДЕРАЛЬНЫМ ЗАКОНОМ «О ПЕРСОНАЛЬНЫХ ДАННЫХ»

{Акт утратил силу с 4 мая 2015 года: приказом Комитета Республики Марий Эл по делам архивов от 20.04.2015 года № 30}

В соответствии с Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2004 г. № 79-ФЗ "О государственной гражданской службе Российской Федерации", Федеральным законом от 7 мая 2013 г. № 99-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных» и Федерального закона «О персональных данных», Законом Республики Марий Эл от 5 октября 2004 г. № 38-З «О регулировании отношений в области государственной гражданской службы Республики Марий Эл», Указом Президента Российской Федерации от 30 мая 2007 года № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела», постановлением Правительства Российской Федерации от 21 марта 2012 г. № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Указом Президента Республики Марий Эл от 20 июня 2007 г. № 98 «О персональных данных лиц, замещающих государственные должности Республики Марий Эл, и ведении их личных дел», Указом Главы Республики Марий Эл от 20 июня 2013 г. № 108 «О внесении изменений в некоторые указы Президента Республики Марий Эл», Указом Главы Республики Марий Эл от 12 сентября 2013 г. № 159 «О внесении изменений в некоторые решения Главы (Президента) Республики Марий Эл» приказываю:

1. Утвердить прилагаемые:

Положение о порядке обработки персональных данных государственных гражданских служащих Республики Марий Эл, работников и граждан в Комитете Республики Марий Эл по делам архивов.

Правила рассмотрения запросов субъектов персональных данных или их представителей в Комитете Республики Марий Эл по делам архивов;

Правила осуществления внутреннего контроля соответствия обработки персональных данных в Комитете Республики Марий Эл по делам архивов требованиям к защите персональных данных, установленным Федеральным законом «О персональных данных»;

Правила работы с обезличенными персональными данными в Комитете Республики Марий Эл по делам архивов;

Перечень персональных данных, обрабатываемых в Комитете Республики Марий Эл по делам архивов в связи с реализацией трудовых отношений, а также в связи с осуществлением функций;

Перечень должностей в Комитете Республики Марий Эл по делам архивов, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным;

Перечень должностей в Комитете Республики Марий Эл по делам архивов, ответственных за проведение мероприятий по обезличиванию персональных данных;

Дополнения к должностной инструкции ответственного за организацию обработки персональных данных;

типовое обязательство государственного гражданского служащего Республики Марий Эл или работника в Комитете Республики Марий Эл по делам архивов, непосредственно осуществляющего обработку персональных данных, о неразглашении информации, содержащей персональные данные;

типовую форму согласия на обработку персональных данных государственных гражданских служащих Республики Марий Эл и работников в Комитете Республики Марий Эл по делам архивов, иных субъектов персональных данных;

типовую форму разъяснения субъекту персональных данных юридических последствий отказа представить свои персональные данные;

Порядок доступа государственных гражданских служащих Республики Марий Эл и работников в Комитете Республики Марий Эл по делам архивов в помещениях, в которых ведется обработка персональных данных.

2. Назначить ответственным за организацию обработки персональных данных в Комитете Республики Марий Эл по делам архивов Петрову Е.В., главного специалиста - эксперта отдела организации архивного дела, правовой и аналитической работы Комитета Республики Марий Эл по делам архивов.

3. Главному специалисту - эксперту отдела развития архивного дела, правового и организационного обеспечения Комитета Республики Марий Эл по делам архивов Петровой Е.В. проводить ознакомление государственных гражданских служащих Республики Марий Эл и работников в Комитете Республики Марий Эл по делам архивов, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, нормативными правовыми и иными правовыми актами Комитета Республики Марий Эл по делам архивов по вопросам обработки персональных данных.

4. Главному специалисту отдела развития архивного дела, правового и организационного обеспечения Казеевой М.Г. довести настоящий приказ до сведения государственных гражданских служащих Республики Марий Эл и работников в Комитете Республики Марий Эл по делам архивов.

5. Признать утратившим силу приказы Комитета Республики Марий Эл по делам архивов:

от 18 июля 2011 г. № 79 «Об утверждении перечней должностных лиц, допущенных к работе с персональными данными»;

от 11 июля 2007 г. № 34 «Об утверждении положения о порядке обработки персональных данных и ведении личных дел государственных гражданских служащих Республики Марий Эл в Комитете Республики Марий Эл по делам архивов»;

от 28 декабря 2012 г. № 133 «О мерах, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»;

от 28 декабря 2012 г. № 134 «Об утверждении положения о порядке обработки персональных данных государственных гражданских служащих Республики Марий Эл, работников и граждан в Комитете Республики Марий Эл по делам архивов».

6. Контроль за исполнением настоящего приказа возложить на заместителя председателя - начальника отдела развития архивного дела, правового и организационного обеспечения Комитета Республики Марий Эл по делам архивов Кадочникову Л.А.

Председатель Комитета Республики Марий Эл по делам архивов п/п А.М.Одинцов

УТВЕРЖДЕНО

приказом Комитета Республики Марий Эл по делам архивов от «21» февраля 2014 г. № 18

ПОЛОЖЕНИЕ

о порядке обработки персональных данных государственных гражданских служащих Республики Марий Эл, работников и граждан в Комитете Республики Марий Эл по делам архивов

I. Общие положения

1. Настоящим Положением определяется порядок обработки в Комитете Республики Марий Эл по делам архивов (далее - Комархив) персональных данных государственных гражданских служащих Республики Марий Эл (далее - гражданские служащие), работников и граждан.

2. Настоящее Положение разработано в соответствии с Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 июля 2004 г. № 79-ФЗ "О государственной гражданской службе Российской Федерации", Законом Республики Марий Эл от 5 октября 2004 г. № 38-З «О регулировании отношений в области государственной гражданской службы Республики Марий Эл», Указом Президента Российской Федерации от 30 мая 2005г. № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела», постановлением Правительства Российской Федерации от 21 марта 2012 г. № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ними нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

3. В соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

4. Председатель Комархива обеспечивает защиту в Комархиве персональных данных председателя, гражданских служащих, работников и граждан от неправомерного использования или утраты.

5. Гражданские служащие и работники Комархива, в служебные обязанности которых входит кадровая работа, начисление денежного содержания и заработной платы гражданским служащим и работникам Комархива, ведение расчетов с физическими лицами, рассмотрение обращений граждан получают, обрабатывают и используют в работе персональные данные гражданских служащих, работников Комархива и граждан.

6. Обработка персональных данных гражданских служащих и работников осуществляется в связи с реализацией трудовых отношений.

7. Обработка персональных данных граждан в Комархиве осуществляется в целях реализации государственных функций на основании Гражданского кодекса Российской Федерации, Федерального закона от 2 мая 2006 г. № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», Федерального закона от 27 июля 2004 г. № 79-ФЗ "О государственной гражданской службе Российской Федерации".

II. Порядок обработки персональных данных

8. Доступ к персональным данным гражданских служащих, работников Комархива и граждан осуществляется только теми гражданскими служащими и работниками, которым доступ к персональным данным необходим для выполнения должностных обязанностей. Перечень таких лиц утверждается приказом Комархива.

9. Председатель Комархива или уполномоченное им лицо вправе подвергать обработке (в том числе автоматизированной) персональные данные гражданских служащих и граждан при формировании кадрового резерва.

10. Персональные данные гражданских служащих и работников содержатся в кадровых документах (личные дела, личные карточки, трудовые книжки, приказы по личному составу и другие) и бухгалтерских документах (расчетно-платежные ведомости и другие).

Персональные данные граждан, включенных в кадровый резерв Комархива, персональные данные граждан, не допущенных к участию в конкурсе, и персональные данные граждан, участвовавших в конкурсе, но не прошедших конкурсный отбор, содержатся в документах, представленных для участия в конкурсах.

Персональные данные граждан, обрабатываемые в связи с рассмотрением обращений граждан, содержатся в обращениях граждан.

11. При получении, обработке персональных данных гражданских служащих лица, допущенные к работе с персональными данными указанных лиц, обязаны соблюдать следующие требования:

а) обработка персональных данных гражданских служащих осуществляется в целях обеспечения соблюдения Конституции Российской Федерации, законодательства Российской Федерации в области персональных данных, других федеральных законов и иных нормативных правовых актов Российской Федерации, содействия гражданскому служащему в прохождении государственной гражданской службы Российской Федерации (далее - гражданская служба), в обучении и должностном росте, обеспечения личной безопасности указанных лиц и членов их семей, а также в целях обеспечения сохранности принадлежащего им имущества и имущества Комархива, учета результатов исполнения им должностных обязанностей;

б) персональные данные следует получать лично у гражданского служащего. В случае возникновения необходимости получения персональных данных у третьей стороны, следует известить об этом гражданского служащего заранее и получить от него письменное согласие, при этом сообщить гражданскому служащему о целях, предполагаемых источниках и способах получения его персональных данных;

в) запрещается обрабатывать и приобщать к личному делу гражданского служащего не установленные федеральными законами персональные данные о его политических, религиозных и иных убеждениях, частной жизни, членстве в общественных объединениях, в том числе в профессиональных союзах;

г) при принятии решений, затрагивающих интересы гражданского служащего, запрещается основываться на его персональных данных, полученных исключительно в результате их автоматизированной обработки;

д) защита персональных данных гражданских служащих от неправомерного их использования осуществляется за счет средств Комархива в порядке, установленном федеральными законами;

е) передача персональных данных гражданских служащих третьей стороне не допускается без их письменного согласия, за исключением случаев, установленных законодательством Российской Федерации в области персональных данных».

12. Общие требования к обработке персональных данных работников и гарантии их защиты устанавливаются Трудовым кодексом Российской Федерации.

13. Требования, предъявляемые к обработке персональных данных граждан, установлены Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

14. Гражданские служащие, работники Комархива, граждане и их представители должны быть ознакомлены под роспись с документами Комархива, устанавливающими порядок обработки персональных данных, а также с документами Комархива об их правах и обязанностях в этой области.

15. В целях обеспечения защиты персональных данных гражданские служащие имеют право:

а) получать полную информацию о своих персональных данных и обработке этих данных (в том числе автоматизированной);

б) осуществлять свободный бесплатный доступ к своим персональным данным, включая право получать копии любой записи, содержащей персональные данные, за исключением случаев, предусмотренных федеральным законом;

в) требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением Федеральных законов "О государственной гражданской службе Российской Федерации" и «О персональных данных». При отказе исключить или исправить персональные данные указанные лица имеют право заявить в письменной форме о своем несогласии, обосновав соответствующим образом такое несогласие. Персональные данные оценочного характера гражданский служащий вправе дополнить заявлением, выражающим его собственную точку зрения;

г) требовать уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные указанных в абзаце первом настоящего пункта лиц, обо всех произведенных в них изменениях или исключениях из них;

д) обжаловать в суд любые неправомерные действия или бездействие министра, лица, временно исполняющего его обязанности, а также лиц, допущенных к работе с их персональными данными.

16. Права работников в целях обеспечения защиты персональных данных устанавливаются Трудовым кодексом Российской Федерации.

17. Права граждан в целях обеспечения защиты персональных данных установлены Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

16. В соответствии со статьей 15 Федерального закона от 27 мая 2003 года № 58-ФЗ «О системе государственной службы Российской Федерации» на основе персональных данных гражданских служащих в Комархиве формируется и ведется, в том числе на электронном носителе, реестр гражданских служащих.

18. Обработка персональных данных может производиться только в установленных целях.

19. Персональные данные, внесенные в личные дела гражданских служащих, работников Комархива, иные сведения, содержащиеся в указанных личных делах, являются информацией, доступ к которой ограничен в соответствии с федеральными законами (за исключением сведений, которые в установленных федеральными законами случаях могут быть опубликованы в средствах массовой информации), а в случаях, установленных федеральными законами и иными нормативными правовыми актами Российской Федерации, - к сведениям, составляющим государственную тайну. В отношении указанных персональных данных устанавливается обязанность соблюдать их конфиденциальность и обеспечивать их безопасность при обработке.

Ведение личных дел гражданских служащих осуществляется в соответствии с Указом Президента Российской Федерации от 30 мая 2005г. № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела».

20. Размещение сведений о доходах, об имуществе и обязательствах имущественного характера гражданских служащих и членов их семей на официальном сайте Комархива и предоставление этих сведений республиканским средствам массовой информации для опубликования осуществляется в соответствии с Указом Президента Республики Марий Эл от 11 июня 2009 г. № 102 «Об утверждении Порядка размещения сведений о доходах, об имуществе и обязательствах имущественного характера лиц, замещающих государственные должности Республики Марий Эл, государственных гражданских служащих Республики Марий Эл и членов их семей на официальных сайтах государственных органов Республики Марий Эл и предоставления этих сведений республиканским средствам массовой информации для опубликования».

21. Сроком обработки персональных данных гражданских служащих и работников является срок их работы в Комархиве.

Сроком обработки персональных данных граждан, включенных в кадровый резерв Комархива, является срок их нахождения в кадровом резерве.

Сроком обработки персональных данных граждан, не допущенных к участию в конкурсе, и граждан, участвовавших в конкурсе, но не прошедших конкурсный отбор, является срок проведения конкурса

Сроком обработки персональных данных граждан, обрабатываемых в связи с рассмотрением обращений граждан, является срок рассмотрения обращений граждан.

22. Персональные данные гражданских служащих и работников хранятся в отделе организации архивного дела, правовой и аналитической работы и в централизованной бухгалтерии. Срок хранения бумажных носителей персональных данных составляет 75 лет.

Персональные данные граждан, включенных в кадровый резерв Комархива, хранятся на бумажных носителях в отделе организации архивного дела, правовой и аналитической работы в течение периода действия кадрового резерва (три года).

Персональные данные граждан, не допущенных к участию в конкурсе, и граждан, участвовавших в конкурсе, но не прошедших конкурсный отбор, хранятся на бумажных носителях в архиве Комархива в течение трех лет со дня завершения конкурса, если не возвращены по письменном заявлениям граждан.

Персональные данные граждан, обрабатываемые в связи с рассмотрением обращений граждан, хранятся на бумажных носителях в отделе организации архивного дела, правовой и аналитической работы в течение пяти лет.

23. Базы данных информационных систем персональных данных хранятся в отделе организации архивного дела, правовой и аналитической работы и в Централизованной бухгалтерии, осуществляющих их эксплуатацию, в соответствии со сроками хранениями документов, помещенных в базы.

24. Уничтожение бумажных и электронных носителей персональных данных гражданских служащих, работников Комархива и граждан осуществляется комиссией на основании акта об уничтожении.

Уничтожение может быть произведено любым способом, исключающим возможность восстановления носителя персональных данных.

III. Ответственность за нарушение норм, регулирующих

порядок обработки персональных данных

25. Лица, виновные в нарушении норм, регулирующих обработку, хранение персональных данных гражданских служащих, работников Комархива и граждан, несут предусмотренную законодательством Российской Федерации ответственность.

УТВЕРЖДЕНЫ

приказом Комитета Республики Марий Эл по делам архивов от «21» февраля 2014 г. № 18

ПРАВИЛА

рассмотрения запросов субъектов персональных данных или их представителей в Комитете Республики Марий Эл по делам архивов

1. Общие положения

Настоящие Правила рассмотрения запросов субъектов персональных данных или их представителей в Комитете Республики Марий Эл по делам архивов разработаны в соответствии с требованиями Трудового кодекса Российской Федерации, Федерального закона от 27 июля 2004 г. № 79-ФЗ "О государственной гражданской службе Российской Федерации", Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», постановления Правительства Российской Федерации от 21 марта 2012 г. № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ними нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» и определяют порядок рассмотрения поступающих в Комитет Республики Марий Эл по делам архивов (далее - Комархив) запросов субъектов персональных данных или их представителей.

2. Права субъекта персональных данных на получение информации, касающейся обработки его персональных данных

2.1. В соответствии с действующим законодательством субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

Подтверждение факта обработки персональных данных оператором;

правовые основания и цели обработки персональных данных;

цели и применяемые Комархивом способы обработки персональных данных;

наименование и место нахождения Комархива, сведения о лицах (за исключением государственных гражданских служащих Республики Марий Эл и работников в Комархиве), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Комархивом или на основании федерального закона;

обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

сроки обработки персональных данных, в том числе сроки их хранения;

порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;

информацию об осуществленной или о предполагаемой трансграничной передаче данных;

наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Комархива, если обработка поручена или будет поручена такому лицу;

иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.

2.2. Право субъекта персональных данных на доступ к своим персональным данным ограничивается в случае, если:

обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;

обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;

обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;

доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;

обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

2.3. Если субъект персональных данных считает, что обработка его персональных данных в Комархиве осуществляется с нарушением требований Федерального закона «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Комархива в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке.

2.4. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

3. Порядок рассмотрения запросов субъектов

персональных данных или их представителей

3.1. Поступающий в Комархив запрос субъекта персональных данных или его представителя должен содержать:

номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

сведения, подтверждающие участие субъекта персональных данных в отношениях с Комархивом (номер служебного контракта (трудового договора), дата заключения служебного контракта (трудового договора), условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Комархивом;

подпись субъекта персональных данных или его представителя.

3.2.Запрос субъекта персональных данных или его представителя может быть направлен в Комархив в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

3.3. При поступлении запроса субъекта персональных данных или его представителя, государственный гражданский служащий Республики Марий Эл в отделе развития архивного дела, правового и организационного обеспечения Комархива должен зарегистрировать его в журнале учета запросов субъектов персональных данных или их представителей в день поступления, после чего передать на рассмотрение председателю Комархива.

3.4. Председатель Комархива в течение десяти рабочих дней со дня получения запроса субъекта персональных данных или его представителя обязан сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, и предоставить возможность ознакомления с ними.

3.5.Сведения, указанные в пункте 2.1. настоящих Правил, должны быть предоставлены субъекту персональных данных или его представителю в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, а исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

3.6. В случае отказа в предоставлении субъекту персональных данных или его представителю информации о наличии персональных данных о соответствующем субъекте персональных данных, а также самих персональных данных, мотивированный ответ должен быть дан в письменной форме в срок, не превышающий семи рабочих дней со дня получения запроса субъекта персональных данных или его представителя.

3.7. Субъекту персональных данных или его представителю безвозмездно представляется возможность ознакомления с персональными данными, относящимися к соответствующему субъекту персональных данных, а также внести в них необходимые уточнения, уничтожить или блокировать соответствующие персональные данные по предоставлении субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные, которые относятся к соответствующему субъекту и обработку которых осуществляет Комархив, являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. О внесенных уточнениях и предпринятых мерах необходимо уведомить субъекта персональных данных или его представителя, а также третьих лиц, которым персональные данные этого субъекта были переданы.

3.8. В случае, если сведения, указанные в пункте 2.1. настоящих Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Комархив или направить повторный запрос в целях получения сведений, указанных в пункте 2.1. настоящих Правил, и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

3.9. Субъект персональных данных вправе обратиться повторно в Комархив или направить повторный запрос в целях получения сведений, указанных в пункте 2.1. настоящих Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 3.8. настоящих Правил, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 3.1. настоящих Правил, должен содержать обоснование направления повторного запроса.

3.10. Комархив вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 3.8. и 3.9. настоящих Правил. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Комархиве.

УТВЕРЖДЕНЫ

приказом Комитета Республики Марий Эл по делам архивов от «21» февраля 2014 г. № 18

ПРАВИЛА

осуществления внутреннего контроля соответствия обработки персональных данных в Комитете Республики Марий Эл по делам архивов требованиям к защите персональных данных, установленным Федеральным законом «О персональных данных»

1. Общие положения

1.1. Настоящие Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Комитете Республики Марий Эл по дела архивов (далее – Правила) разработаны в соответствии с Федеральным законом от 27 июля 2006 г. № 152 ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 21 марта 2012 г. № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» и определяют процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.

2. Порядок осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных

2.1. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Комитете Республики Марий Эл по делам архивов (далее – Комархив) проводятся периодические проверки условий обработки персональных данных.

2.2. Проверки обработки персональных данных проводятся комиссией, состав которой утверждается приказом Комархива.

2.3. Проверки условий обработки персональных данных проводятся на основании утвержденного председателем Комитета Республики Марий Эл по делам архивов (далее – председатель Комархива) ежегодного плана осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям (плановые проверки) или на основании поступившей в Комархив информации о нарушениях правил обработки персональных данных (внеплановые проверки).

План проведения проверок на следующий год утверждается председателем Комархива до 30 декабря текущего года по утвержденной форме (приложения № 1 к настоящим Правилам).

Проведение внеплановой проверки организуется в течение трех рабочих дней со дня поступления информации о нарушениях правил обработки персональных данных.

2.4. В проведении проверки условий обработки персональных данных не могут участвовать государственные гражданские служащие Республики Марий Эл (далее – гражданские служащие) или работники в Комархиве, прямо или косвенно заинтересованные в ее результатах.

2.5. Проверки условий обработки персональных данных осуществляются непосредственно на месте обработки персональных данных путем опроса либо, при необходимости, путем осмотра служебных мест гражданских служащих и работников в Комархиве, участвующих в процессе обработки персональных данных.

2.6. При проведении проверки условий обработки персональных данных должны быть полностью, объективно и всесторонне установлены:

порядок и условия применения организационных и технических мер, необходимых для выполнения требований к защите персональных данных;

порядок и условия применения средств защиты информации;

эффективность принимаемых мер по обеспечению безопасности персональных данных до их ввода в информационные системы персональных данных;

состояние учета носителей персональных данных;

соблюдение правил доступа к персональным данным;

соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных;

наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;

мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

2.7. Комиссия по проведению проверки условий обработки персональных данных имеет право:

запрашивать у гражданских служащих и работников в Комархиве информацию, необходимую для реализации полномочий;

требовать от гражданских служащих и работников в Комархиве, осуществляющих обработку персональных данных, уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;

вносить председателю Комархива предложения о:

совершенствовании правового, технического и организационного обеспечения безопасности персональных данных при их обработке;

приостановлении или прекращении обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;

привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации о персональных данных.

2.8. Члены комиссии по проведению проверки условий обработки персональных данных должны обеспечивать конфиденциальность ставших им известными в ходе проведения мероприятий внутреннего контроля персональных данных.

2.9. Проверка условий обработки персональных данных должна быть завершена не позднее чем через 30 календарных дней со дня принятия решения об ее проведении.

2.10. По результатам проведенной проверки условий обработки персональных данных председателем комиссии по проведению проверки условий обработки персональных данных представляется председателю Комархива письменное заключение с указанием мер, необходимых для устранения выявленных нарушений.

Приложение № 1

к Правилам осуществления внутреннего контроля соответствия обработки персональных данных в Комитете Республики Марий Эл по делам архивов требованиям к защите персональных данных, установленными Федеральных законом «О персональных данных»

УТВЕРЖДЕН

председателем Комитета Республики Марий Эл по делам архивов

_______________ А.М.Одинцов

_______________

ПЛАН

проведения плановых проверок соответствия условий обработки персональных данных

в Комитете Республики Марий Эл по делам архивов

требованиям к защите персональных данных

на ________ год

№ п/п

Объект проверки

Дата начала проведения проверки

Цель проведения

проверки

Задачи проверки

Предмет проверки

Ответственное лицо

УТВЕРЖДЕНЫ

приказом Комитета Республики Марий Эл по делам архивов от «21» февраля 2014 г. № 18

ПРАВИЛА

работы с обезличенными персональными данными

в Комитете Республики Марий Эл по делам архивов

I. Общие положения

1.1. Настоящие Правила работы с обезличенными персональными данными в Комитете Республики Марий Эл по делам архивов (далее – Правила) разработаны с учетом Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и постановления Правительства Российской Федерации от 21 марта 2012 г. № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

1.2. Настоящие Правила определяют порядок работы с обезличенными данными в Комитете Республики Марий Эл по делам архивов (далее – Комархив).

II. Термины и определения

2.1. В соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»:

2.1.1. персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

2.1.2. обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

2.1.3. обезличивание персональных данных – действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.

III. Условия обезличивания

3.1. Обезличивание персональных данных может быть проведено с целью ведения статистических данных, снижения ущерба от разглашения защищаемых персональных данных, снижения класса информационных систем персональных данных в Комархиве и по достижению целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законодательством.

3.2. Способы обезличивания при условии дальнейшей обработки персональных данных:

3.2.1. уменьшение перечня обрабатываемых сведений;

3.2.2. замена части сведений идентификаторами;

3.2.3. обобщение – понижение точности некоторых сведений;

3.2.4. понижение точности некоторых сведений (например, «Место жительства» может состоять из страны, индекса, города, улицы, дома и квартиры, а может быть указан только город);

3.2.5. деление сведений на части и обработка в разных информационных системах;

3.2.6. для обезличивания персональных данных годятся любые способы явно не запрещенные законодательно.

3.2. Способом обезличивания в случае достижения целей обработки или в случае утраты необходимости в достижении этих целей является сокращение перечня персональных данных.

3.3. Перечень должностей гражданских служащих (работников) Комархива, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, приведен в Приложении к настоящим Правилам;

3.3.1. Начальники отделов, непосредственно осуществляющие обработку персональных данных, готовят предложения по обезличиванию персональных данных, обоснование такой необходимости и способ обезличивания;

3.3.2. Председатель Комархива принимает решение о необходимости обезличивания персональных данных;

3.3.3. Гражданские служащие (работники) отделов Комархива, обслуживающих базы данных с персональными данными, совместно с ответственным за организацию обработки персональных данных, осуществляют непосредственное обезличивание выбранным способом. По результатам работ составляется соответствующий акт.

IV. Порядок работы с обезличенными персональными данными

4.1. Обезличенные персональные данные не подлежат разглашению и нарушению конфиденциальности.

4.2. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.

4.3. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение:

парольной политики;

антивирусной политики;

правил работы со съемными носителями (если они используется);

правил резервного копирования;

правил доступа в помещения, где расположены элементы информационных систем;

4.4. При обработке обезличенных персональных данных без использования средств автоматизации необходимо соблюдение:

правил хранения бумажных носителей;

правил доступа к ним и в помещения, где они хранятся.

УТВЕРЖДЕН

приказом Комитета Республики Марий Эл по делам архивов от «21» февраля 2014 г. № 18

ПЕРЕЧЕНЬ

персональных данных, обрабатываемых в Комитете Республики Марий Эл по делам архивов

в связи с реализацией трудовых отношений, а также в связи с осуществлением функций

1. В личное дело государственного гражданского служащего Комитета Республики Марий Эл по делам архивов (далее – гражданский служащий) вносятся его персональные данные и иные сведения, связанные с поступлением на гражданскую службу, ее прохождением и увольнением с гражданской службы и необходимые для обеспечения деятельности Комитета Республики Марий Эл по делам архивов (далее – Комархив).

В личное дело работника Комархива, занимающего должность, не относящуюся к должности государственной гражданской службе (далее – работник), вносятся сведения, связанные с трудовыми отношениями: приемом на работу, выполнением работником трудовой функции, увольнением с работы.

Персональные данные, внесенные в личные дела гражданских служащих, иные сведения, содержащиеся в личных делах гражданских служащих, относятся к сведениям конфиденциального характера (за исключением сведений, которые в установленных федеральными законами случаях могут быть опубликованы в средствах массовой информации), а в случаях, установленных федеральными законами и иными нормативными правовыми актами Российской Федерации, к сведениям, составляющим государственную тайну.

Персональные данные, внесенные в личные дела работников, иные сведения, содержащиеся в личных делах работников, относятся к сведениям конфиденциального характера, а в случаях, установленных федеральными законами и иными нормативными правовыми актами Российской Федерации, к сведениям, составляющим государственную тайну.

2. Для реализации служебных (трудовых) отношений в Комархиве обрабатываются следующие персональные данные гражданских служащих и иных работников:



Содержание сведений

Срок хранения, условия прекращения обработки

1

2

3

Персональные данные, обрабатываемые в связи с реализацией трудовых отношений

1.

Персональные данные государственных гражданских служащих Республики Марий Эл

и работников в Комитете Республики Марий Эл

по делам архивов:

фамилия, имя, отчество;

информация о смене фамилии, имени, отчества;

пол;

дата рождения;

место рождения;

гражданство;

документ, удостоверяющий личность (серия, номер, когда и кем выдан);

место жительства и дата регистрации по месту жительства;

номера контактных телефонов;

семейное положение (состояние в браке, данные свидетельства о заключении брака, фамилия, имя, отчество супруга (и), паспортные данные супруга(и), данные брачного контракта, данные справки по форме 2НДФЛ супруга(и), данные документов по долговым обязательствам гражданских служащих, степень родства, фамилии, имена, отчества и даты рождения других членов семьи, иждивенцев, место работы (учебы), должность и местожительство близких родственников и другие сведения);

отношение к воинской обязанности, воинское звание, состав рода войск, военный билет, приписное свидетельство, сведения о постановке

на воинский учет и прохождении службы

в Вооруженных Силах;

75 лет ЭПК

сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки (серия, номер, дата выдачи диплома, свидетельства, аттестата или другого документа об окончании образовательного учреждения, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, факультет или отделение, квалификация и специальность по окончании образовательного учреждения, ученая степень, ученое звание, владение иностранными языками и другие сведения);

сведения о дополнительном профессиональном образовании (наименование образовательного учреждения, специальность и квалификация по документу об образовании; документ об образовании, наименование документа об образовании, его серия и номер, дата выдачи);

сведения о трудовой деятельности, общем трудовом стаже и стаже государственной гражданской службы;

сведения о замещаемой должности;

сведения о классных чинах, военных и специальных званиях;

сведения о состоянии здоровья и его соответствии выполняемой работе, наличии группы инвалидности и степени ограничения способности к трудовой деятельности;

сведения об отпусках и командировках;

сведения о прохождении аттестации и сдаче квалификационного экзамена;

сведения о награждении, поощрении (в том числе наименование или название награды, звания или поощрения, дата и вид нормативного акта о награждении или дата поощрения);

сведения о взысканиях;

реквизиты идентификационного номера налогоплательщика;

реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС);

реквизиты полиса обязательного медицинского страхования;

сведения о доходах, расходах, имуществе и обязательствах имущественного характера председателя, государственных гражданских служащих, их супругов и несовершеннолетних детей;

сведения о социальных льготах;

информация о доходах, выплатах и удержаниях;

номера банковских счетов;

фото;

материалы по внутренним служебным проверкам в отношении гражданских служащих Комархива;

материалы по расследованию и учету несчастных случаев на производстве и профессиональным заболеваниям в соответствии с Трудовым кодексом Российской Федерации, другими федеральными законами.

2.

Персональные данные граждан, включенных в кадровый резерв Комитета Республики Марий Эл по делам архивов, граждан, не допущенных к участию в конкурсах, и граждан, участвовавших в конкурсах, но не прошедших конкурсный отбор:

фамилия, имя, отчество;

информация о смене фамилии, имени, отчества;

пол;

дата рождения;

место рождения;

гражданство;

документ, удостоверяющий личность (серия, номер, когда и кем выдан);

место жительства и дата регистрации по месту жительства;

номера контактных телефонов;

семейное положение (состояние в браке, данные свидетельства о заключении брака, фамилия, имя, отчество супруга (и), паспортные данные супруга(и), данные брачного контракта, данные справки по форме 2НДФЛ супруга(и), данные документов по долговым обязательствам гражданских служащих, степень родства, фамилии, имена, отчества и даты рождения других членов семьи, иждивенцев, место работы (учебы), должность и местожительство близких родственников и другие сведения);

отношение к воинской обязанности, воинское звание, состав рода войск, военный билет, приписное свидетельство, сведения о постановке на воинский учет и прохождении службы в Вооруженных Силах;

сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки (серия, номер, дата выдачи диплома, свидетельства, аттестата или другого документа об окончании образовательного учреждения, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, факультет или отделение, квалификация и специальность по окончании образовательного учреждения, ученая степень, ученое звание, владение иностранными языками и другие сведения);

сведения о повышении квалификации

и переподготовке, стажировке (серия, номер, дата выдачи документа о повышении квалификации или о переподготовке, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, квалификация и специальность по окончании образовательного учреждения и другие сведения);

сведения о трудовой деятельности, общем трудовом стаже и стаже государственной гражданской службы;

сведения об уровне специальных знаний (работа на компьютере, знание иностранного языка); сведения о профессиональной переподготовке, повышении квалификации, стажировка;

сведения о трудовой деятельности, общем трудовом стаже и стаже государственной гражданской службы;

сведения о замещаемой должности;

сведения о классных чинах, военных и специальных званиях;

сведения о состоянии здоровья и его соответствии выполняемой работе, наличии группы инвалидности и степени ограничения способности к трудовой деятельности;

сведения о награждении, поощрении (в том числе наименование или название награды, звания или поощрения, дата и вид нормативного акта

о награждении или дата поощрения);

реквизиты идентификационного номера налогоплательщика;

реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС);

фото

на период действия кадрового резерва

(3 года) или в течение трех лет со дня завершения конкурса, если не возвращены по письменному заявлению граждан

Персональные данные граждан, обрабатываемые в связи с рассмотрением обращений граждан

3.

фамилия, имя, отчество;

адрес места жительства;

иные персональные данные, содержащиеся в обращениях граждан

5 лет ЭПК

Персональные данные граждан, обрабатываемые в целях заключения договоров и ведения расчетов с физическими лицами, возмещения расходов, связанных с назначением представителей, экспертов, вызовом свидетелей, привлечением специалистов и других действий, подлежащих оплате, осуществляемых по инициативе мирового судьи в Республике Марий Эл при рассмотрении им гражданских дел

4.

фамилия, имя, отчество;

адрес места жительства;

сведения о документах, удостоверяющих личность;

реквизиты индивидуального номера налогоплательщика;

реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС);

номера банковских счетов;

данные об оплате труда

5 лет ЭПК

УТВЕРЖДЕН

приказом Комитета Республики Марий Эл по делам архивов от «21» февраля 2014 г. № 18

ПЕРЕЧЕНЬ

должностей в Комитете Республики Марий Эл по делам архивов, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным



Наименование должности

Замещение должности предусматривает

Категория персональных данных

1.

Председатель Комитета Республики Марий Эл по делам архивов

осуществление доступа к персональным данным

персональные данные сотрудников Комитета Республики Марий Эл по делам архивов;

персональные данные граждан

2.

Заместитель председателя- начальник отдела развития архивного дела, правового и организационного обеспечения

осуществление доступа к персональным данным

персональные данные сотрудников Комитета Республики Марий Эл по делам архивов;

персональные данные граждан, содержащиеся в обращениях граждан

3.

Ведущий специалист – эксперт отдела развития архивного дела, правового и организационного обеспечения

осуществление обработки персональных данных

персональные данные сотрудников Комитета Республики Марий Эл по делам архивов;

персональные данные граждан, включенных в кадровый резерв Комитета Республики Марий Эл по делам архивов;

персональные данные граждан, не допущенных к участию в конкурсах, и граждан, участвовавших в конкурсах, но не прошедших конкурсный отбор;

персональные данные граждан, содержащиеся в обращениях граждан

4.

Ведущий специалист – эксперт отдела развития архивного дела, правового и организационного обеспечения

осуществление обработки персональных данных

персональные данные граждан, содержащиеся в обращениях граждан

5.

Старший специалист 3 разряда отдела развития архивного дела, правового и организационного обеспечения

6.

Главный бухгалтер централизованной бухгалтерии

осуществление обработки персональных данных

персональные данные сотрудников Комитета Республики Марий Эл по делам архивов;

персональные данные граждан, представленные в целях заключения договоров и ведения расчетов с физическими лицами;

персональные данные граждан, содержащиеся в обращениях граждан

7.

Заместитель главного бухгалтера централизованной бухгалтерии

8.

Главный специалист централизованной бухгалтерии

9.

Главный специалист централизованной бухгалтерии

10.

Главный специалист централизованной бухгалтерии

УТВЕРЖДЕН

приказом Комитета Республики Марий Эл по делам архивов от «21» февраля 2014 г. № 18

ПЕРЕЧЕНЬ

должностей государственных гражданских служащих Республики Марий Эл и работников в Комитете Республики Марий Эл по делам архивов, ответственных за проведение мероприятий по обезличиванию обрабатываемых

персональных данных

1. Председатель Комитета Республики Марий Эл по делам архивов

2. Заместитель председателя – начальник отдела развития архивного дела, правового и организационного обеспечения

3. Главный бухгалтер централизованной бухгалтерии.

УТВЕРЖДЕНЫ

приказом Комитета Республики Марий Эл по делам архивов от «21» февраля 2014 г. № 18

Дополнения к должностному регламенту

ответственного за организацию обработки персональных данных

Ответственный за организацию обработки персональных данных назначается приказом председателя Комитета Республики Марий Эл по делам архивов.

Ответственный за организацию обработки персональных данных должен руководствоваться в своей деятельности Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», нормативными правовыми актами Комитета Республики Марий Эл по делам архивов (далее – Комархив), настоящей должностной инструкцией.

Должностные обязанности:

- предоставлять субъекту персональных данных по его запросу соответствующую информацию;

- осуществлять внутренний контроль за соблюдением требований законодательства РФ при обработке персональных данных в Комархиве, в том числе требований к защите персональных данных;

- доводить до сведения государственных гражданских служащих Республики Марий Эл и работников в Комархиве положения законодательства РФ о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;

- организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей по вопросам защиты персональных данных и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов.

УТВЕРЖДЕНО

приказом Комитета Республики Марий Эл по делам архивов от «21» февраля 2014 г. № 18

ТИПОВОЕ ОБЯЗАТЕЛЬСТВО

государственного гражданского служащего Республики Марий Эл или работника в Комитете Республики Марий Эл по делам архивов, непосредственно осуществляющего обработку персональных данных,

о неразглашении информации, содержащей персональные данные

Я, ______________________________________________________,

замещающий (ая) должность _____________________________________

______________________________________________________________

предупрежден (а) о том, что на период исполнения мною должностных обязанностей по замещаемой должности мне предоставлен доступ к персональным данным государственных гражданских служащих Республики Марий Эл и работников в Комитете Республики Марий Эл по делам архивов и граждан в Комитете Республики Марий Эл по делам архивов.

Настоящим добровольно принимаю на себя обязательства:

не передавать и не разглашать третьим лицам, государственным гражданским служащим Республики Марий Эл и работникам в Комитете Республики Марий Эл по делам архивов, не имеющим доступа к персональным данным, информацию, содержащую персональные данные сотрудников и граждан, за исключением их собственных персональных данных;

не использовать информацию, содержащую персональные данные, с целью получения выгоды;

выполнять требования федерального законодательства и иных нормативных правовых актов Российской Федерации, а так же правовых актов Комитета Республики Марий Эл по делам архивов, регламентирующих вопросы порядка обработки и защиты персональных данных;

прекратить обработку персональных данных, ставших известными мне в связи с исполнением должностных обязанностей, после прекращения права на допуск к информации, содержащей персональные данные (в случае перевода на иную должность, не предусматривающую доступ к персональным данным, или прекращения служебного контракта (трудового договора).

Я предупрежден (а) о том, что в случае нарушения данного обязательства буду привлечен (а) к дисциплинарной ответственности или иной ответственности в соответствии с действующим законодательством Российской Федерации.

_________ ______________________

(подпись) (фамилия, инициалы.)

«___» ___________ 20 ___ г.

УТВЕРЖДЕНА

приказом Комитета Республики Марий Эл по делам архивов от «21» февраля 2014 г. № 18

ТИПОВАЯ ФОРМА

согласия на обработку персональных данных государственных гражданских служащих Республики Марий Эл и работников в Комитете Республики Марий Эл по делам архивов, иных субъектов персональных данных

Фамилия

Имя

Отчество

Адрес

Документ, удостоверяющий личность

паспорт

серия

номер

кем и когда выдан

Операторы, организующие и (или) осуществляющие обработку персональных данных:

Цель обработки персональных данных:

Перечень персональных данных, на обработку которых дается согласие:

согласно приложению

Перечень действий с персональными данными, на совершение которых дается согласие:

(сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, распространение (передача), блокирование, уничтожение)

Срок, в течение которого действует согласие: _________________________

__________________________________________________________________

С порядком отзыва согласия на обработку персональных данных ознакомлен(а).

« » _________ 20 г. _______________/_______________________/

(подпись) (расшифровка подписи)

Приложение

к Согласию на обработку персональных данных

Перечень персональных данных, на обработку которых дается согласие:

Фамилия, имя, отчество; информация о смене фамилии, имени, отчества; пол; дата рождения; место рождения; гражданство; документ, удостоверяющий личность (серия, номер, когда и кем выдан); место жительства и дата регистрации по месту жительства; номера контактных телефонов; семейное положение; состав семьи; сведения о наличии детей, их возрасте, месте учебы (работы); отношение к воинской обязанности, воинское звание, состав рода войск, военный билет, приписное свидетельство, сведения о постановке на воинский учет и прохождении службы в Вооруженных Силах; сведения о получении профессионального и дополнительного образования (наименование образовательного учреждения, специальность и квалификация по документу об образовании; документ об образовании, квалификации, наименование документа об образовании, его серия и номер, дата выдачи); сведения об уровне специальных знаний (работа на компьютере, знание иностранного языка); сведения о профессиональной переподготовке, повышении квалификации, стажировке; сведения о трудовой деятельности, общем трудовом стаже и стаже государственной гражданской службы; сведения о замещаемой должности; сведения о классных чинах, военных и специальных званиях; сведения о состоянии здоровья и его соответствии выполняемой работе, наличие группы инвалидности и степени ограничения способности к трудовой деятельности; сведения об отпусках и командировках; сведения о прохождении аттестации и сдаче квалификационного экзамена; сведения о награждении (поощрении); сведения о взысканиях; реквизиты идентификационный номер налогоплательщика; реквизиты страхового номера индивидуального лицевого счета в Пенсионном фонде Российской Федерации (СНИЛС); реквизиты полиса обязательного медицинского страхования; сведения о доходах, имуществе и обязательствах имущественного характера государственного гражданского служащего и членов его семьи; сведения о социальных льготах; информация о доходах, выплатах и удержаниях; номера банковских счетов; фото

УТВЕРЖДЕНА

приказом Комитета Республики Марий Эл по делам архивов от «21» февраля 2014 г. № 18

ТИПОВАЯ ФОРМА

разъяснения субъекту персональных данных юридических последствий отказа представить свои персональные данные

Мне, __________________________________________________________________,

претендующему (ей) (замещающему (ей) должность _________________________

______________________________________________________________________

разъяснено, что:

в случае моего отказа о предоставлении своих персональных данных для замещения должности государственной гражданской службы Республики Марий Эл (трудоустройства) в Комитете Республики Марий Эл по делам архивов заключение служебного контракта (трудового договора) со мной невозможно;

в случае отзыва мною согласия на обработку персональных данных в период прохождения мною государственной гражданской службы Республики Марий Эл (работы) в Комитете Республики Марий Эл по делам архивов заключенный со мною служебный контракт (трудовой договор) подлежит расторжению.

_______________________ ______________________

(подпись) (фамилия, инициалы.)

«___» ___________ 20 ___ г.

УТВЕРЖДЕН

приказом Комитета Республики Марий Эл по делам архивов от «21» февраля 2014 г. № 18

ПОРЯДОК

доступа государственных гражданских служащих Республики Марий Эл и работников в Комитете Республики Марий Эл по делам архивов в помещения, в которых ведется обработка персональных данных

1. Общие положения

1.1. Настоящий Порядок доступа государственных гражданских служащих Республики Марий Эл и работников в Комитете Республики Марий Эл по делам архивов в помещения, в которых ведется обработка персональных данных, разработан с учетом требований Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и постановления Правительства Российской Федерации от 21 марта 2012 г. № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

2. Порядок доступа в помещения, в которых

ведется обработка персональных данных

2.1. В Комитете Республики Марий Эл по делам архивов (далее – Комархив) персональные данные государственных гражданских служащих Республики Марий Эл (далее – гражданские служащие), работников и граждан хранятся:

в отделе развития архивного дела, правового и организационного обеспечения (на бумажных носителях в кабинете 8, на электронных носителях в кабинете 8);

в отделе централизованной бухгалтерии (на бумажных носителях в кабинетах 11, 12, на электронных носителях в кабинетах 11, 12);

в архиве Комархива (на бумажных носителях в кабинете 8).

2.2. Автоматизированные рабочие места информационных систем персональных данных размещены:

в отделе развития архивного дела, правового и организационного обеспечения (кабинет 8);

в отделе централизованной бухгалтерии (кабинеты 11, 12).

2.3. Помещения, в которых ведется обработка персональных данных, должны обеспечивать сохранность информации и технических средств, исключать возможность бесконтрольного проникновения в помещение и их визуального просмотра посторонними лицами.

2.4. Персональные данные на бумажных носителях должны находиться в недоступном для посторонних лиц месте.

Бумажные носители персональных данных и электронные носители персональных данных (диски, флеш-карты) хранятся в металлических шкафах, оборудованных опечатывающими устройствами.

2.5. Помещения, в которых ведется обработка персональных данных, запираются на ключ, а в нерабочее время дополнительно опечатываются. Ключи от помещений ежедневно сдаются на вахту здания.

Гражданские служащие и работники, имеющие доступ в помещения, в которых ведется обработка персональных данных, получают ключ на вахте и самостоятельно заходят в кабинеты.

2.6. Вскрытие и закрытие (опечатывание) помещений, в которых ведется обработка персональных данных, производится гражданскими служащими и работниками, имеющими право доступа в данные помещения.

2.7. Перед закрытием помещений, в которых ведется обработка персональных данных, по окончании служебного дня гражданские служащие и работники, имеющие право доступа в помещения, обязаны:

убрать бумажные носители персональных данных и электронные носители персональных данных (диски, флеш-карты) в шкафы, закрыть и опечатать шкафы;

отключить технические средства (кроме постоянно действующей техники) и электроприборы от сети, выключить освещение;

закрыть окна;

закрыть и опечатать двери;

сдать ключи от помещений, в которых ведется обработка персональных данных, на вахту здания.

2.8. Перед открытием помещений, в которых ведется обработка персональных данных, гражданские служащие и работники, имеющие право доступа в помещения, обязаны:

получить ключи от помещения, в которых ведется обработка персональных данных, на вахте здания под роспись;

провести внешний осмотр с целью установления целостности двери и замка;

открыть дверь и осмотреть помещение, проверить наличие и целостность печатей на шкафах.

2.9. При обнаружении неисправности двери и запирающих устройств гражданские служащие и работники обязаны:

не вскрывая помещение, в котором ведется обработка персональных данных, доложить непосредственному руководителю;

в присутствии не менее двух иных гражданских служащих или работников, включая непосредственного руководителя, вскрыть помещение и осмотреть его;

составить акт о выявленных нарушениях и передать его председателю Комархива для организации служебного расследования.

2.10. Право самостоятельного входа в помещения, где обрабатываются персональные данные, имеют только гражданские служащие и работники, непосредственно работающие в данном помещении.

Иные гражданские служащие и работники имеют право пребывать в помещениях, где обрабатываются персональные данные, только в присутствии гражданских служащих и работников, непосредственно работающих в данных помещениях.

2.11. При работе с информацией, содержащей персональные данные, двери помещений должны быть всегда закрыты.

Присутствие гражданских служащих и работников, не имеющих права доступа к персональным данным, должно быть исключено.

2.12. Техническое обслуживание компьютерной и организационной техники, сопровождение программных средств, уборка помещения, в котором ведется обработка персональных данных, а также проведение других работ осуществляются в присутствии гражданского служащего или работника, работающего в данном помещении.

2.13. В случае необходимости принятия в нерабочее время экстренных мер при срабатывании пожарной или охранной сигнализации, авариях в системах энерго-, водо- и теплоснабжения, помещение, в котором ведется обработка персональных данных, вскрывается комиссией, в составе не менее двух человек.

2.14. Ответственность за соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных, возлагается на начальников отделов, обрабатывающих персональные данные.

Дополнительные сведения

Государственные публикаторы: Официальный Интернет-портал Республики Марий Эл № б/н от 20.03.2014
Рубрики правового классификатора: 120.030.060 Информация о гражданах (персональные данные), 120.030.080 Предоставление информации. Информационные услуги (см. также 080.120.070, 110.010.050), 120.030.000 Информационные ресурсы. Пользование информационными ресурсами, 020.020.020 Государственная служба субъектов Российской Федерации

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Обзор

Все новые законы федерального уровня вступают в силу только после публикации в СМИ. Составляем список первоисточников.

Читать
Обзор

Что означает термин «нормативно-правовой акт» или НПА? Разбираемся в классификации, отличиях, разделении по юридической силе.

Читать
Обзор

Какими задачами занимаются органы местного самоуправления в РФ? Какова их структура, назначение и спектр решаемых вопросов?

Читать