Основная информация

Дата опубликования: 25 сентября 2013г.
Номер документа: RU70000201301259
Текущая редакция: 1
Статус нормативности: Нормативный
Субъект РФ: Томская область
Принявший орган: Департамент по молодежной политике, физической культуре и спорту Томской области
Раздел на сайте: Нормативные правовые акты субъектов Российской Федерации
Тип документа: Приказы

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



Бланк I зам. Главы администрации

Приказ признан утратившим силу в соответствии с приказом Департамента по молодежной политике, физической культуре и спорту Томской области от 17.10.2014 г. № 366

Департамент по молодежной политике, физической культуре и спорту Томской области

Приказ от 25.09.2013 г №330.

О реализации Плана мероприятий по выполнению требований, установленных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами

Во исполнение Распоряжения Губернатора Томской области от 26.07.2013 № 254-р «Об утверждении Плана мероприятий по выполнению требований, установленных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами»

ПРИКАЗЫВАЮ:

1.              Утвердить Правила обработки персональных данных в Департаменте по молодежной политике, физической культуре и спорту Томской области согласно Приложению 1 к настоящему приказу.

2.              Утвердить Правила рассмотрения запросов субъектов персональных данных или их представителей в Департаменте по молодежной политике, физической культуре и спорту Томской области согласно Приложению 2 к настоящему приказу.

3.              Утвердить Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом «О персональных данных», принятыми в соответствии с ним нормативными правовыми и иными актами, в Департаменте по молодежной политике, физической культуре и спорту Томской области согласно Приложению 3 к настоящему приказу.

4.              Утвердить Правила работы с обезличенными данными в Департаменте по молодежной политике, физической культуре и спорту Томской области согласно Приложению 4 к настоящему приказу.

5.              Утвердить Перечень информационных систем персональных данных, используемых в Департаменте по молодежной политике, физической культуре и спорту Томской области согласно Приложению 5 к настоящему приказу.

6.              Утвердить Перечень персональных данных, обрабатываемых в Департаменте по молодежной политике, физической культуре и спорту Томской области в связи с реализацией трудовых отношений, а также в связи с оказанием государственных услуг и осуществлением государственных функций согласно Приложению 6 к настоящему приказу.

7.              Утвердить Перечень должностей государственных гражданских служащих Томской области в Департаменте по молодежной политике, физической культуре и спорту Томской области, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных согласно Приложению 7 к настоящему приказу.

8.              Утвердить Перечень должностей государственных гражданских служащих Томской области в Департаменте по молодежной политике, физической культуре и спорту Томской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным согласно Приложению 8 к настоящему приказу.

9.              Утвердить Типовое обязательство государственного гражданского служащего, замещающего должность в Департаменте по молодежной политике, физической культуре и спорту Томской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей согласно Приложению 9 к настоящему приказу.

10.              Утвердить Типовую форму согласия на обработку в Департаменте по молодежной политике, физической культуре и спорту Томской области персональных данных государственных гражданских служащих Томской области согласно Приложению 10 к настоящему приказу.

11.              Утвердить Типовую форму согласия на обработку в Департаменте по молодежной политике, физической культуре и спорту Томской области персональных данных субъектов персональных данных согласно Приложению 11 к настоящему приказу.

12.              Утвердить Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные согласно Приложению 12 к настоящему приказу.

13.              Утвердить Порядок доступа государственных гражданских служащих Томской области в Департаменте по молодежной политике, физической культуре и спорту Томской области в помещения, в которых ведется обработка персональных данных, согласно Приложению 13 к настоящему приказу.

14.              Начальнику организационно-аналитического отдела (Храмцова В.Е.) в срок до 01.10.2013:

1)              разместить Правила (Приложения 1-4) на официальном сайте Департамента по молодежной политике, физической культуре и спорту Томской области;

2)              ознакомить сотрудников Департамента с настоящим приказом;

3)              ознакомить лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, иными актами по вопросам обработки персональных данных.

15. Контроль за исполнением настоящего приказа возложить на заместителя начальника департамента – председателя комитета по физической культуре и спорту Вакурина А.Н.

Заместитель начальника департамента-

председатель комитета по физической

культуре и спорту

А.Н.Вакурин

В.Е.Храмцова

Приложение  1

к приказу Департамента

по молодежной политике,

физической культуре

и спорту Томской области

от 25.09.2013 № 330

Правила

обработки персональных данных

в Департаменте по молодежной политике,

физической культуре и спорту Томской области

1. Общие положения

1. Настоящие Правила обработки персональных данных в Департаменте по молодежной политике, физической культуре и спорту Томской области (далее - Правила) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.

2. В Департаменте по молодежной политике, физической культуре и спорту Томской области (далее – Департамент) обрабатываются персональные данные физических лиц, не являющихся сотрудниками Департамента и персональные данные сотрудников Департамента.

2. Процедуры, направленные на выявление

и предотвращение нарушений законодательства Российской Федерации

в сфере персональных данных

3. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в Департаменте используются следующие процедуры:

1) осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных;

2) оценка вреда, который может быть причинен субъектам персональных данных;

3) ознакомление сотрудников Департамента, непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящими правилами и (или) обучение сотрудников Департамента;

4) ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей;

5) осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в области персональных данных;

6) недопущение обработки персональных данных, несовместимых с целями сбора персональных данных;

7) недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

8) соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

9) Обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.

3. Цели обработки персональных данных, содержание

обрабатываемых персональных данных, категории субъектов,

персональные данные, которых обрабатываются

4. В Департаменте персональные данные могут обрабатываться в целях:

1) осуществления статистических или иных исследовательских целей, за исключением целей, указанных в статье 15 Федерального закона от 27 июля 2006 г. N 152-ФЗ «О персональных данных»;

2) обеспечения доступа неограниченного круга лиц к общедоступным персональным данным, который предоставлен субъектом персональных данных либо по просьбе субъекта персональных данных;

3) выполнения возложенных на Департамент функций, полномочий и обязанностей.

5. В Департамент могут обрабатываться следующие персональные данные:

1) фамилия, имя, отчество;

2) дата рождения;

3) место рождения;

4) образование;

5) адрес места жительства (регистрации), номер контактного телефона;

6) реквизиты документа, удостоверяющего личность;

7) реквизиты страхового свидетельства государственного пенсионного страхования;

8) идентификационный номер налогоплательщика;

9) реквизиты страхового медицинского полиса обязательного медицинского страхования;

10) реквизиты свидетельства государственной регистрации актов гражданского состояния;

11) сведения о воинском учете и реквизиты документов воинского учета;

12) семейное положение;

13) спортивное звание, спортивный разряд;

14) ученая степень, ученое звание;

15) сведения о судимости;

16) сведения о трудовой деятельности;

17) сведения о награждении государственными наградами Российской Федерации и присвоении почетных званий Российской Федерации;

18) сведения, указанные в анкете, подлежащей представлению гражданином, поступающим на государственную гражданскую службу;

         19) сведения, указанные в Законе Томской области «О государственной гражданской службе Томской области» от 9 декабря 2005 года N 231-ОЗ о представлении гражданами, претендующими на замещение должностей государственной службы, государственными служащими сведений о доходах, об имуществе и обязательствах имущественного характера, о расходах на совершение сделок по приобретению недвижимого имущества, транспортного средства, ценных бумаг и акций;

20) сведения, указанные в автобиографии.

6. Категории субъектов, персональные данные которых обрабатываются в  Департаменте:

1) физические лица, не являющиеся сотрудниками Департамента;

2) сотрудники Департамента.

4. Содержание обрабатываемых персональных данных,

категории субъектов, персональные данные которых

обрабатываются, сроки их обработки и хранения,

порядок уничтожения при достижении целей обработки

или при наступлении иных законных оснований,

определенные для каждой цели обработки

персональных данных

7. В Департаменте для каждой цели обработки персональных данных определяется содержание обрабатываемых персональных данных:

1) для цели обработки персональных данных, указанной в подпункте 1 пункта 4 Правил, определяются содержание персональных данных, перечисленное в подпунктах 2 – 14 пункта 5 Правил, и соответствующие категории субъектов, персональные данные которых обрабатываются в Департаменте, указанные в подпунктах 1 и 2 пункта 6 Правил.

2) для целей обработки персональных данных, указанных в подпунктах 2 и 3 пункта 4 Правил, определяются содержание персональных данных, перечисленное в подпунктах 1 – 14 пункта 5  Правил, и соответствующие категории субъектов, персональные данные которых обрабатываются в Департаменте, указанные в подпунктах 1 и 2 пункта 6  Правил.

8. Если сроки обработки и хранения персональных данных не установлены федеральным законом, договором, контрактом, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, то обработка и хранение персональных данных категорий субъектов, персональные данные которых обрабатываются Департаменте, перечисленных в подпунктах 1 и 2 пункта 6 Правил, осуществляются не дольше, чем этого требуют цели их обработки и хранения.

9. Порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в Департаменте для категорий субъектов, персональные данные которых обрабатываются в Департаменте, перечисленных в подпунктах 1 и 2 пункта 6 Правил:

1) уничтожению подлежат обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации;

2) в случае отсутствия возможности уничтожения персональных данных Департамент осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Департамента) и уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен законодательством Российской Федерации;

3) уничтожение персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).

10. Формирование, ведение и хранение в течение установленного срока личных дел государственных гражданских служащих, проходящих службу в Департаменте, иных материалов, содержащих их персональные данные, ведение и хранение личных карточек государственных гражданских служащих (унифицированная форма N Т-2ГС (МС), утвержденная постановлением Госкомстата России от 5 января 2004 г. N 1 "Об утверждении унифицированных форм первичной учетной документации по учету труда и его оплаты" (признано не нуждающимся в государственной регистрации, письмо Минюста России от 15 марта 2004 г. N 07/2732-ЮД) (далее - Постановление), а также хранение личных дел лиц, уволенных с государственной гражданской службы, с дальнейшей их передачей в архив осуществляются кадровой службой Департамента  в порядке, определенном Положением о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным Указом Президента Российской Федерации от 30 мая 2005 г. N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела" (Собрание законодательства Российской Федерации, 2005, N 23, ст. 2242; 2008, N 43, ст. 4921).

11. Формирование, ведение и хранение в течение установленного срока личных карточек работников (унифицированная форма N Т-2, утвержденная Постановлением), работающих в Департаменте, иных материалов, содержащих их персональные данные, а также хранение личных карточек лиц, уволенных из Департамента, указанных в настоящем пункте, с дальнейшей их передачей в архив осуществляются  кадровой службой Департамента в соответствии с Указаниями по применению и заполнению форм первичной учетной документации по учету труда и его оплаты, утвержденными Постановлением.

12. Обеспечение безопасности при обработке персональных данных, содержащихся в информационных системах Департамента, осуществляется в соответствии с постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" (Собрание законодательства Российской Федерации, 2012, N 45, ст. 6257).

13. В случае изменения персональных данных сотрудника Департамента, обрабатываемых в Департаменте в связи с реализацией трудовых отношений, а также обусловленных служебным контрактом (контрактом), он в 3-дневный срок обязан сообщать в кадровую службу Департамента о таких изменениях.

Приложение  2

к приказу Департамента

по молодежной политике,

физической культуре

и спорту Томской области

от 25.09.2013 № 330

Правила

рассмотрения запросов субъектов персональных данных

или их представителей в Департаменте по молодежной политике, физической культуре и спорту Томской области

1. Общие положения

1. Настоящие Правила рассмотрения запросов субъектов персональных данных или их представителей в Департаменте по молодежной политике, физической культуре и спорту Томской области (далее – Правила) разработаны в соответствии с требованиями федеральных законов от 27.07.2004 № 79-ФЗ «О государственной гражданской службе Российской Федерации» и от 27.07.2006 № 152-ФЗ «О персональных данных», постановления Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» и определяют порядок рассмотрения поступающих в Департамент по молодежной политике, физической культуре и спорту Томской области (далее – Департамент) запросов субъектов персональных данных или их представителей.

2. Права субъекта персональных данных на получение информации, касающейся обработки его персональных данных

2.              В соответствии с действующим законодательством субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

1)              подтверждение факта обработки персональных данных оператором;

2)              правовые основания и цели обработки персональных данных;

3)              цели и применяемые Правительством способы обработки персональных данных;

4)              наименование и местонахождение Департамента, сведения о лицах (за исключением государственных гражданских служащих Департамента), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Департаментом или на основании федерального закона;

5)              обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

6)              сроки обработки персональных данных, в том числе сроки их хранения;

7)              порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом  от 27.07.2006 № 152-ФЗ «О персональных данных»;

8)              информацию об осуществленной или о предполагаемой трансграничной передаче данных;

9)              фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Департамента, если обработка поручена или будет поручена такому лицу;

10)              иные сведения, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами.

3.              Право субъекта персональных данных на доступ к своим персональным данным ограничивается в случае, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

4.              Если субъект персональных данных считает, что обработка его персональных данных в Департаменте осуществляется с нарушением требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Департамента в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке.

5.              Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

3. Порядок рассмотрения запросов субъектов персональных данных

или их представителей

6.              Поступающий в Департамент запрос субъекта персональных данных или его представителя должен содержать:

1)              номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

2)              сведения, подтверждающие участие субъекта персональных данных в отношениях с Департаментом (номер служебного контракта, дата заключения служебного контракта, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Департаментом;

3)              подпись субъекта персональных данных или его представителя.

7.              При поступлении запроса субъекта персональных данных или его представителя государственный гражданский служащий в кадровом подразделении Департамента должен зарегистрировать его в журнале учета запросов субъектов персональных данных или их представителей в день поступления, после чего передать на рассмотрение.

8.              Департамент в течение десяти рабочих дней со дня получения запроса субъекта персональных данных или его представителя обязан сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, и предоставить возможность ознакомления с ними.

9.              Сведения, указанные в пункте 2 настоящих правил, должны быть предоставлены субъекту персональных данных или его представителю в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

10.              В случае отказа в предоставлении субъекту персональных данных или его представителю информации о наличии персональных данных о соответствующем субъекте персональных данных, а также самих персональных данных мотивированный ответ должен быть дан в письменной форме в срок, не превышающий семи рабочих дней со дня получения запроса субъекта персональных данных или его представителя.

11.              Субъекту персональных данных или его представителю безвозмездно предоставляется возможность ознакомления с персональными данными, относящимися к соответствующему субъекту персональных данных, а также внести в них необходимые уточнения, уничтожить или блокировать соответствующие персональные данные по предоставлении субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные, которые относятся к соответствующему субъекту и обработку которых осуществляет Департамент, являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. О внесенных уточнениях и предпринятых мерах необходимо уведомить субъект персональных данных или его представителя, а также третьих лиц, которым персональные данные этого субъекта были переданы.

12.              В случае если сведения, указанные в пункте 2 настоящих Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Департамент или направить повторный запрос в целях получения сведений, указанных в пункте 2 настоящих Правил, и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

13.              Субъект персональных данных вправе обратиться повторно в Департамент или направить повторный запрос в целях получения сведений, указанных в пункте 2 настоящих Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 12 настоящих правил, в случае если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 5 настоящих правил, должен содержать обоснование направления повторного запроса.

14.              Департамент вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 11 и 12 настоящих правил. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Департаменте.

Приложение  3

к приказу Департамента

по молодежной политике,

физической культуре

и спорту Томской области

от 25.09.2013 № 330

Правила

осуществления внутреннего контроля соответствия обработки персональных данных в Департаменте по молодежной политике, физической культуре и спорту Томской области требованиям к защите персональных данных,

установленным Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»

1. Общие положения

1.              Настоящие Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Департаменте по молодежной политике, физической культуре и спорту Томской области (далее – Департамент) разработаны в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» и определяют процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.

2. Порядок осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных

2.              В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Департаменте проводятся периодические поверки условий обработки персональных данных.

3.              Проверки обработки персональных данных проводятся комиссией по проведению проверки условий обработки персональных данных, состав которой утверждается приказом Департамента.

4.              Проверки условий обработки персональных данных проводятся на основании утвержденного Департаментом ежегодного плана осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям (плановые проверки) или на основании поступившей в Департамент информации о нарушениях правил обработки персональных данных (внеплановые проверки).

Проведение внеплановой проверки организуется в течение трех рабочих дней со дня поступления информации о нарушениях правил обработки персональных данных.

5.              В проведении проверки условий обработки персональных данных не могут участвовать государственные гражданские служащие или работники Департамента, прямо или косвенно заинтересованные в ее результатах.

6.              Проверки условий обработки персональных данных осуществляются непосредственно на месте обработки персональных данных путем опроса либо, при необходимости, путем осмотра служебных мест государственных гражданских служащих и работников Департамента, участвующих в процессе обработки персональных данных.

7.              При проведении проверки условий обработки персональных данных должны быть полностью, объективно и всесторонне установлены:

1)              порядок и условия применения организационных и технических мер, необходимых для выполнения требований к защите персональных данных;

2)-              порядок и условия применения средств защиты информации;

3)              эффективность принимаемых мер по обеспечению безопасности персональных данных до их ввода в информационные системы персональных данных;

4)              состояние учета носителей персональных данных;

5)              соблюдение правил доступа к персональным данным;

6)              соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных;

7)              наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;

8)              мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

8.              Комиссия по проведению проверки условий обработки персональных данных имеет право:

1)              запрашивать у государственных гражданских служащих и работников Департамента информацию, необходимую для реализации полномочий;

2)              требовать от государственных гражданских служащих и работников Департамента, осуществляющих обработку персональных данных, уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;

3)              вносить начальнику Департамента предложения о:

              совершенствовании правового, технического и организационного обеспечения безопасности персональных данных при их обработке;

              приостановлении или прекращении обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;

              привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации о персональных данных.

9.              Члены комиссии по проведению проверки условий обработки персональных данных должны обеспечивать конфиденциальность ставших им известными в ходе проведения мероприятий внутреннего контроля персональных данных.

10.              Проверка условий обработки персональных данных должна быть завершена не позднее чем через 30 календарных дней со дня принятия решения об ее проведении.

11.              По результатам проведенной проверки условий обработки персональных данных председателем комиссии по проведению проверки условий обработки персональных данных представляется начальнику Департамента письменное заключение с указанием мер, необходимых для устранения выявленных нарушений.

Приложение  4

к приказу Департамента

по молодежной политике,

физической культуре

и спорту Томской области

от 25.09.2013 № 330

Правила

работы с обезличенными персональными данными

в Департаменте по молодежной политике,

физической культуре и спорту Томской области

1. Общие положения

1. Настоящие Правила работы с обезличенными данными в Департаменте по молодежной политике, физической культуре и спорту Томской области (далее – Департамент) разработаны в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и постановления Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

2. Условия обезличивания персональных данных

2. В соответствии с Федеральным законом «О персональных данных» обезличивание персональных данных – действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.

3. Обезличивание персональных данных может быть проведено в статистических целях и в целях предупреждения ущерба от разглашения персональных данных.

4. Обезличивание персональных данных возможно любыми не запрещенными способами.

В Департаменте могут быть использованы следующие способы обезличивания персональных данных при условии их дальнейшей обработки:

1)              сокращение перечня обрабатываемых персональных данных;

2)              замена части сведений идентификаторами;

3)              понижение точности некоторых сведений в зависимости от цели обработки персональных данных (например, наименование места жительства может состоять из страны, индекса, города, улицы, дома и квартиры, а может быть указан только город);

4)              обработка разных персональных данных в разных информационных системах;

5)              иными способами, определяемыми Департаментом, исходя из целей обезличивания персональных данных.

5. Ответственность за обезличивание персональных данных несут лица, замещающие должности, вошедшие в Перечень должностей государственных гражданских служащих Томской области в Департаменте по молодежной политике, физической культуре и спорту Томской области, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, утвержденный приказом Департамента.

6. Начальники отделов, председатели комитетов Департамента, осуществляющих обработку персональных данных, вносят начальнику Департамента предложения по обезличиванию персональных данных с указанием обоснования обезличивания персональных данных и способа обезличивания.

7. Решение о необходимости и способе обезличивания персональных данных принимает начальник Департамента.

8. Государственные гражданские служащие Департамента, замещающие должности, вошедшие в Перечень должностей в Департаменте, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, утвержденный приказом Департамента, проводят непосредственное обезличивание выбранным способом.

3. Порядок работы с обезличенными данными

9. Обезличенные персональные данные конфиденциальны и не подлежат разглашению.

10. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.

11. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение парольной политики, антивирусной политики, правил работы со съемными носителями (если они используется), правил резервного копирования, порядка доступа в помещения, где расположены информационные системы персональных данных.

12. При обработке обезличенных персональных данных без использования средств автоматизации необходимо соблюдение правил хранения бумажных носителей и правил доступа в помещения, где они хранятся.

Приложение  5

к приказу Департамента

по молодежной политике,

физической культуре

и спорту Томской области

                                  от 25.09.2013 № 330

Перечень

информационных систем персональных данных,

обрабатываемых в  Департаменте по молодежной политике, физической культуре и спорту Томской области

1. ИСПД «Бухгалтерский учет и расчет заработной платы сотрудников Департамента на основе ИС 1-С «Бухгалтерия»

2. ИСПД « Кадровый  учет сотрудников Департамента  на основе ИС «1-С Кадры»

3. ИСПД « Воинский учет сотрудников Департамента основе ИС «ВУБ-16»

4. ИСПД «Спортивные разряды и звания»

5. ИСПД «Сборные команды Томской области по видам спорта»

6. ИСПД «Получатели стипендий, единовременного вознаграждения, дополнительного материального обеспечения»

Приложение  6

к приказу Департамента

по молодежной политике,

физической культуре

и спорту Томской области

                                  от 25.09.2013 № 330

Перечень

персональных данных, обрабатываемых

в Департаменте по молодежной политике,

физической культуре и спорту Томской области

в связи с реализацией трудовых отношений,

а также в связи с оказанием государственных услуг

и осуществлением государственных функций

1. Фамилия, имя, отчество, дата и место рождения, гражданство.

2. Прежние фамилия, имя, отчество, дата, место и причина изменения (в случае изменения).

3.  Владение иностранными языками и языками народов Российской Федерации.

4. Образование (когда и какие образовательные учреждения закончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому).

5. Послевузовское профессиональное образование (наименование образовательного или научного учреждения, год окончания), ученая степень, ученое звание (когда присвоены, номера дипломов, аттестатов).

6. Выполняемая работа с начала трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность и т.п.).

7. Классный чин федеральной государственной гражданской службы, гражданской службы субъекта Российской Федерации, муниципальной службы, дипломатический ранг, воинское, специальное звание, классный чин правоохранительной службы (кем и когда присвоены).

8. Государственные награды, иные награды и знаки отличия (кем награжден и когда).

9. Степень родства, фамилии, имена, отчества, даты рождения близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены).

10. Места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены).

11. Фамилии, имена, отчества, даты рождения, места рождения, места работы и домашние адреса бывших мужей (жен).

12. Пребывание за границей (когда, где, с какой целью).

13. Близкие родственники (отец, мать, братья, сестры и дети), а также муж (жена), в том числе бывшие, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество, с какого времени проживают за границей).

14. Адрес регистрации и фактического проживания.

15. Дата регистрации по месту жительства.

16. Паспорт (серия, номер, кем и когда выдан).

17. Паспорт, удостоверяющий личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, кем и когда выдан).

18. Номер телефона.

19. Отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу).

20. Идентификационный номер налогоплательщика.

21. Номер страхового свидетельства обязательного пенсионного страхования.

22. Наличие (отсутствие) судимости.

23. Допуск к государственной тайне, оформленный за период работы, службы, учебы (форма, номер и дата).

24. Наличие (отсутствие) заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации или ее прохождению, подтвержденного заключением медицинского учреждения.

25. Результаты обязательных предварительных (при поступлении на работу) и периодических медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования.

26. Сведения о доходах, имуществе и обязательствах имущественного характера, а также о доходах, об имуществе и обязательствах имущественного характера членов семьи.

27. Сведения об источниках получения средств, за счет которых совершена сделка по приобретению земельного участка, другого объекта недвижимости, транспортного средства, ценных бумаг, акций (долей участия, паев в уставных (складочных) капиталах организаций) лицами, замещающими должности государственной гражданской службы.

28. Сведения о последнем месте государственной или муниципальной службы.

Приложение  7

к приказу Департамента

по молодежной политике,

физической культуре

и спорту Томской области

от 25.09.2013 № 330

Перечень

должностей государственных гражданских служащих Томской области в Департаменте по молодежной политике, физической культуре и спорту Томской области, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных

1.              Начальник департамента

2.              Заместитель начальника Департамента – председатель комитета

3.              Начальник отдела

4.              Начальник отдела финансов – главный бухгалтер

Приложение  8

к приказу Департамента

по молодежной политике,

физической культуре

и спорту Томской области

                                  от 25.09.2013 № 330

Перечень

должностей сотрудников

Департамента по молодежной политике,

физической культуре и спорту Томской области,

замещение которых предусматривает осуществление обработки персональных данных  либо осуществление доступа к персональным данным

1. Начальник департамента.

2. Заместитель начальника департамента - председатель комитета.

3. Начальник отдела.

4. Начальник отдела финансов - главный бухгалтер

5. Консультант.

6. Главный специалист.

7. Главный специалист-бухгалтер.

8. Ведущий специалист.

Приложение  9

к приказу Департамента

по молодежной политике,

физической культуре

и спорту Томской области

                                  от 25.09.2013 № 330

Типовое обязательство

государственного гражданского служащего, замещающего должность в Департаменте по молодежной политике, физической культуре и спорту Томской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей

Я, ____________________________________________________________________,

(фамилия, имя, отчество субъекта персональных данных)

проживающий(ая) по адресу:

_____________________________________________________________________________,

(адрес места жительства субъекта персональных данных)

основной документ, удостоверяющий личность:

___________________________________________________________________________

(наименование и номер основного документа, удостоверяющего личность,

___________________________________________________________________________

сведения о дате выдачи указанного документа и выдавшем его органе)

замещающий(ая) должность:

_____________________________________________________________________________,

(наименование должности)

Предупрежден(а) о том, что на период исполнения мною должностных обязанностей по замещаемой должности мне предоставлен доступ к персональным данным государственных гражданских служащих в Департаменте по молодежной политике, физической культуре и спорту Томской области и иных субъектов.

В  соответствии со статьей 7 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» я уведомлен(а) о том, что персональные данные являются конфиденциальной информацией и я обязан(а) не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

Настоящим добровольно принимаю на себя обязательства прекратить обработку персональных данных, ставших известными мне в связи с исполнением должностных обязанностей после прекращения права на допуск к информации, содержащей персональные данные, в случае прекращения служебного контракта (трудового договора).

Я предупрежден(а) о том, что в случае нарушения данного обязательства буду привлечен(а) к ответственности в соответствии с действующим законодательством Российской Федерации.

______________________              ______________________              _____________

(подпись)              (Ф.И.О.)              (дата)

Приложение  10

к приказу Департамента

по молодежной политике,

физической культуре

и спорту Томской области

                                  от 25.09.2013 № 330

Типовая форма

согласия на обработку в Департаменте по молодежной политике, физической культуре и спорту Томской области персональных данных государственных гражданских служащих Томской области

Я, ___________________________________________________________________,

(фамилия, имя, отчество субъекта персональных данных)

проживающий(ая) по адресу:

_____________________________________________________________________________,

(адрес места жительства субъекта персональных данных)

основной документ, удостоверяющий личность:

___________________________________________________________________________

(наименование и номер основного документа, удостоверяющего личность,

___________________________________________________________________________

сведения о дате выдачи указанного документа и выдавшем его органе)

даю согласие на автоматизированную, а также без использования средств автоматизации обработку моих персональных данных, а именно – совершение действий, предусмотренных пунктом 3 части 1 статьи 3 Федерального закона от 27 июля 2006 года N 152-ФЗ «О персональных данных», содержащихся в настоящем заявлении, в целях обеспечения соблюдения трудового законодательства и иных нормативных правовых актов, содействия в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества, а именно: использовать все нижеперечисленные данные для формирования кадровых документов и для выполнения всех требований трудового законодательства, использовать мои персональные данные в информационной системе для осуществления расчетов работодателя со мной как с работником, для поздравления меня с днем рождения и памятными датами, в том числе для создания и размножения визитных карточек с моей фамилией, именем и отчеством, рабочим телефоном, для осуществления мною трудовой функции, а также для передачи и обработки данных Пенсионным фондом Российской Федерации, Фондом Социального страхования, Фондом обязательного медицинского страхования, банками, государственными органами Российской Федерации и Томской области как в электронном виде, так и на бумажных носителях.

Перечень персональных данных, на обработку которых дается согласие:



п/п

Персональные данные

Согласие

Да

Нет

1

Фамилия, имя, отчество (прежние Ф.И.О), причина изменения, если изменялись

2

Дата и место рождения

3

Гражданство (прежнее гражданство, если изменялось)

4

Владение иностранными языками (при владении)

5

Классный чин (при его наличии)

6

Сведения о судимостях (при их наличии)

7

Сведения о допуске к государственной тайне (в случае, если был оформлен)

8

Сведения о стаже и предыдущих местах работы (время поступления, ухода, должность с указанием организации)

9

Сведения о государственных наградах, иных знаках отличия (в случае их наличия)

10

Сведения о близких родственниках (степень родства, Ф.И.О. родственника, дата рождения, место учебы, место работы, должность, домашний адрес, сведения о проживании за границей)

11

Пребывание за границей (цель, дата пребывания)

12

Данные об основном документе, удостоверяющем личность государственного служащего (претендента на замещение должности государственной гражданской службы)

13

Данные о прописке и фактическом месте жительства

Сведения о состоянии здоровья

14

Страховое свидетельство обязательного пенсионного страхования

15

Номер свидетельства о постановке физического лица на учет в налоговом органе по месту жительства на территории Российской Федерации

16

Документы воинского учета - для военнообязанных и лиц, подлежащих призыву на военную службу

17

Сведения об образовании, в том числе о профессиональной переподготовке и повышении квалификации, стажировке

18

Сведения о доходах, об имуществе и обязательствах имущественного характера государственного гражданского служащего (претендента на замещение вакантной должности) и членов его семьи

19

Данные о заграничном паспорте

20

Сведения о листах временной нетрудоспособности

21

Сведения о гражданском состоянии

22

Иные персональные данные, сообщенные о себе дополнительно (указать ниже)

Согласие на обработку персональных данных действует с даты подписания настоящего согласия в течение всего срока государственной гражданской службы в Департаменте по молодежной политике, физической культуре и спорту Томской области.

После  увольнения с государственной гражданской службы персональные данные хранятся до истечения сроков хранения соответствующей информации или документов, содержащих указанную информацию, определяемых в соответствии с законодательством Российской Федерации.

Согласие на обработку персональных данных может быть отозвано на основании письменного заявления в произвольной форме.

В случае отзыва согласия на обработку персональных данных, Департаменте по молодежной политике, физической культуре и спорту Томской области вправе   продолжить обработку персональных данных без согласия при наличии оснований, указанных в пунктах  2 - 11  части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных».

______________________              ______________________              _____________

(подпись работника)              (Ф.И.О.)              (дата)

______________________              ______________________              _____________

(подпись работника кадровой службы)              (Ф.И.О.)              (дата)

Приложение  11

к приказу Департамента

по молодежной политике,

физической культуре

и спорту Томской области

                                  от 25.09.2013 № 330

Типовая форма

согласия на обработку в Департаменте по молодежной политике, физической культуре и спорту Томской области персональных данных иных субъектов персональных данных

Я, ___________________________________________________________________,

(фамилия, имя, отчество субъекта персональных данных)

проживающий(ая) по адресу:

_____________________________________________________________________________,

(адрес места жительства субъекта персональных данных)

основной документ, удостоверяющий личность:

___________________________________________________________________________

(наименование и номер основного документа, удостоверяющего личность,

___________________________________________________________________________

сведения о дате выдачи указанного документа и выдавшем его органе)

даю согласие на автоматизированную, а также без использования средств автоматизации обработку моих персональных данных, а именно – совершение действий, предусмотренных пунктом 3 части 1 статьи 3 Федерального закона от 27 июля 2006 года N 152-ФЗ «О персональных данных», содержащихся в настоящем заявлении, в целях обеспечения соблюдения трудового законодательства и иных нормативных правовых актов, содействия в трудоустройстве, обучении и продвижении по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы и обеспечения сохранности имущества, а именно: использовать все нижеперечисленные данные для формирования кадровых документов и для выполнения всех требований трудового законодательства, использовать мои персональные данные в информационной системе для осуществления расчетов работодателя со мной как с работником, для поздравления меня с днем рождения и памятными датами, в том числе для создания и размножения визитных карточек с моей фамилией, именем и отчеством, рабочим телефоном, для осуществления мною трудовой функции, а также для передачи и обработки данных Пенсионным фондом Российской Федерации, Фондом Социального страхования, Фондом обязательного медицинского страхования, банками, государственными органами Российской Федерации и Томской области как в электронном виде, так и на бумажных носителях.

Перечень персональных данных, на обработку которых дается согласие:



п/п

Персональные данные

Согласие

Да

Нет

1

Фамилия, имя, отчество (прежние Ф.И.О), причина изменения, если изменялись

2

Дата и место рождения

3

Гражданство (прежнее гражданство, если изменялось)

4

Владение иностранными языками (при владении)

5

Классный чин (при его наличии)

6

Сведения о судимостях (при их наличии)

7

Сведения о допуске к государственной тайне (в случае, если был оформлен)

8

Сведения о стаже и предыдущих местах работы (время поступления, ухода, должность с указанием организации)

9

Сведения о государственных наградах, иных знаках отличия (в случае их наличия)

10

Сведения о близких родственниках (степень родства, Ф.И.О. родственника, дата рождения, место учебы, место работы, должность, домашний адрес, сведения о проживании за границей)

11

Пребывание за границей (цель, дата пребывания)

12

Данные об основном документе, удостоверяющем личность государственного служащего (претендента на замещение должности государственной гражданской службы)

13

Данные о прописке и фактическом месте жительства

Сведения о состоянии здоровья

14

Страховое свидетельство обязательного пенсионного страхования

15

Номер свидетельства о постановке физического лица на учет в налоговом органе по месту жительства на территории Российской Федерации

16

Документы воинского учета - для военнообязанных и лиц, подлежащих призыву на военную службу

17

Сведения об образовании, в том числе о профессиональной переподготовке и повышении квалификации, стажировке

18

Сведения о доходах, об имуществе и обязательствах имущественного характера государственного гражданского служащего (претендента на замещение вакантной должности) и членов его семьи

19

Данные о заграничном паспорте

20

Сведения о листах временной нетрудоспособности

21

Сведения о гражданском состоянии

22

Иные персональные данные, сообщенные о себе дополнительно (указать ниже)

Настоящее согласие действительно   ___________________.

(срок)

Согласие может быть отозвано по личному заявлению субъекта персональных данных.

______________________              ______________________              _____________

(подпись)              (Ф.И.О.)              (дата)

______________________              ______________________              _____________

(подпись работника кадровой службы)              (Ф.И.О.)              (дата)

Приложение  12

к приказу Департамента

по молодежной политике,

физической культуре

и спорту Томской области

                                  от 25.09.2013 № 330

Типовая форма

разъяснения субъекту персональных данных юридических

последствий отказа предоставить свои персональные данные

Я, ____________________________________________________________________,

(фамилия, имя, отчество субъекта персональных данных)

проживающий(ая) по адресу:

_____________________________________________________________________________,

(адрес места жительства субъекта персональных данных)

основной документ, удостоверяющий личность:

___________________________________________________________________________

(наименование и номер основного документа, удостоверяющего личность,

___________________________________________________________________________

сведения о дате выдачи указанного документа и выдавшем его органе)

в  соответствии  с  частью  2  статьи  18 Федерального закона от 27.07.2006  №  152-ФЗ  «О персональных данных» настоящим  подтверждаю, что мне разъяснены юридические последствия отказа предоставить свои персональные данные.

______________________              ______________________              _____________

(подпись)              (Ф.И.О.)              (дата)

Приложение  13

к приказу Департамента

по молодежной политике,

физической культуре

и спорту Томской области

                                  от 25.09.2013 № 330

ПОРЯДОК

доступа  государственных гражданских служащих Департамента по молодежной политике, физической культуре и спорту Томской области в помещения, в которых ведется обработка персональных данных

1. Общие положения

              1. Настоящий Порядок доступа государственных гражданских служащих Департамента по молодежной политике, физической культуре и спорту Томской области в помещения, в которых ведется обработка персональных данных, разработан с учетом  требований Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и постановления Правительства Российской Федерации от 21 марта 2012 г. № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом  «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

2. Порядок доступа в помещения, в которых

ведется обработка персональных данных

2. В Департаменте по молодежной политике, физической культуре и спорту Томской области (далее – Департамент) персональные данные государственных гражданских служащих Департамента (далее – гражданские служащие), работников и граждан хранятся:

в организационно-аналитическом отделе (на бумажных и электронных носителях в кабинете № 6);

в отделе финансов (на бумажных  и электронных носителях в кабинетах № 1, 7);

в архиве Департамента (на бумажных носителях в кабинете № 9).

3. Автоматизированные рабочие места информационных систем персональных данных размещены:

в организационно-аналитическом отделе  (кабинет № 6);

в отделе финансов (кабинеты № 1, 7);

в комитете по физической культуре и спорту (кабинеты № 8, 9);

в комитете по молодежной политике (кабинет № 11).

              4. Помещения, в которых ведется обработка персональных данных, должны обеспечивать сохранность информации и технических средств, исключать возможность бесконтрольного проникновения в помещение и их визуального просмотра посторонними лицами.

5. Персональные данные на бумажных носителях должны находиться в недоступном для посторонних лиц месте.

Бумажные носители персональных данных и электронные носители персональных данных (диски, флеш-карты) хранятся в металлических шкафах, оборудованных опечатывающими устройствами.

6. Помещения, в которых  ведется обработка персональных данных, запираются на ключ, а в нерабочее время сдаются на охранную сигнализацию. Ключи от помещений ежедневно сдаются в приемную Департамента.

Гражданские служащие и работники, имеющие доступ в помещения, в которых ведется обработка персональных данных, получают ключ в приемной и самостоятельно заходят в кабинеты.

7. Вскрытие и закрытие (опечатывание) помещений, в которых  ведется обработка персональных данных, производится гражданскими служащими и работниками, имеющими право доступа в данные помещения.

8. Перед закрытием помещений, в которых ведется обработка персональных данных,  по окончании служебного дня гражданские служащие и работники, имеющие право доступа в помещения, обязаны:

убрать бумажные носители персональных данных и электронные носители персональных данных (диски, флеш-карты) в шкафы, закрыть и опечатать шкафы;

отключить технические средства (кроме постоянно действующей техники) и электроприборы от сети, выключить освещение;

закрыть окна;

закрыть двери и сдать на сигнализацию кабинет;

сдать ключи от помещений, в которых ведется обработка персональных данных,  в приемную Департамента.

9. Перед открытием помещений, в которых ведется обработка персональных данных, гражданские служащие и работники, имеющие право доступа в помещения, обязаны:

получить ключи от помещения, в которых ведется обработка персональных данных,  в приемной Департамента под роспись;

провести внешний осмотр  с целью установления целостности двери и замка;

открыть дверь и осмотреть помещение, проверить наличие и целостность печатей на шкафах.

10. При обнаружении неисправности двери и запирающих устройств гражданские служащие и работники обязаны:

не вскрывая помещение, в котором ведется обработка персональных данных,  доложить непосредственному руководителю;

в присутствии не менее двух иных гражданских служащих или работников, включая непосредственного руководителя,  вскрыть помещение и осмотреть его;

составить акт о выявленных нарушениях и передать его начальнику Департамента для организации служебного расследования.

11. Право самостоятельного входа в помещения, где обрабатываются персональные данные, имеют только гражданские служащие и работники, непосредственно работающие в данном помещении.

Иные гражданские служащие и работники имеют право пребывать
в помещениях, где обрабатываются персональные данные,  только
в присутствии гражданских служащих и работников, непосредственно работающих в данных помещениях.

12. При работе с информацией, содержащей персональные данные, двери помещений должны быть всегда закрыты.

Присутствие гражданских служащих и работников, не имеющих права доступа к персональным данным, должно быть исключено.

13. Техническое обслуживание компьютерной и организационной техники, сопровождение программных средств, уборка помещения,
в котором ведется обработка персональных данных, а также проведение других работ осуществляются в присутствии гражданского служащего или работника, работающего в данном помещении.

14. В случае необходимости принятия в нерабочее время экстренных мер при срабатывании пожарной или охранной сигнализации, авариях в системах энерго-, водо- и теплоснабжения, помещение,  в котором ведется обработка персональных данных, вскрывается комиссией, в составе не менее двух человек. 

15. Ответственность за соблюдение порядка доступа в помещения, в которых  ведется обработка персональных данных, возлагается на начальников отделов, обрабатывающих персональные данные.

Дополнительные сведения

Рубрики правового классификатора: 020.000.000 Основы государственного управления, 020.010.000 Органы исполнительной власти, 020.010.050 Органы исполнительной власти субъектов Российской Федерации

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Статья

Объясняем простым языком, что такое Конституция, для чего она применяется и какие функции она исполняет в жизни государства и общества.

Читать
Статья

Кто возглавляет исполнительную власть в РФ? Что включает в себя система целиком? Какими функциями и полномочиями она наделена?

Читать
Обзор

Какими задачами занимаются органы местного самоуправления в РФ? Какова их структура, назначение и спектр решаемых вопросов?

Читать