Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
к приказу Министерства сельского
хозяйства и продовольствия Омской области
от 21 мая 2012 года N П-12-23
Положение
о защите персональных данных в Министерстве сельского хозяйства и продовольствия Омской области
1. Общие положения
1. Настоящее Положение о защите персональных данных в Министерстве сельского хозяйства и продовольствия Омской области (далее - Положение) разработано на основании Конституции Российской Федерации, Трудового кодекса Российской Федерации, Федерального закона от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе", Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" и других нормативных правовых актов Российской Федерации в сфере персональных данных.
2. Настоящее Положение устанавливает:
- правила обработки содержащейся в Министерстве сельского хозяйства и продовольствия Омской области (далее - Министерство) любой информации (персональных данных), относящейся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных) с использованием средств автоматизации или без использования таковых;
- категории субъектов, персональные данные которых обрабатываются;
- сроки обработки, хранения и порядок уничтожения персональных данных;
- порядок осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", правила работы с обезличенными данными.
3. Категории субъектов, персональные данные которых обрабатываются в Министерстве:
- государственные гражданские служащие Министерства, работники Министерства, замещающие должности, не относящиеся к должностям государственной гражданской службы, включая совместителей, а также лица - соискатели вакансий и лица, выполняющие работы по договорам гражданско-правового характера;
- лица, представляемые к награждению ведомственными наградами, государственными наградами Омской области, наградами высших органов государственной власти Омской области, государственными наградами Российской Федерации;
- лица, обращающиеся в Министерство с целью оказания мер государственной поддержки в рамках долгосрочной целевой программы Омской области "Развитие сельского хозяйства и регулирование рынков сельскохозяйственной продукции, сырья и продовольствия Омской области (2010 - 2014 годы)", утвержденной постановлением Правительства Омской области от 6 октября 2009 года N 180-п;
- лица, принимающие участие в конкурсах, соревнованиях, проводимых Министерством.
2. Цели обработки персональных данных и содержание обрабатываемых персональных данных
4. С целью заключения служебных контрактов и трудовых договоров, а также при рассмотрении документов лиц, претендующих на замещение вакантных должностей, обработке подлежит следующая информация о субъекте: фамилия, имя, отчество, год, месяц, дата и место рождения, паспортные данные, адрес, семейное и имущественное положение, сведения об образовании, трудовой деятельности, о воинской обязанности, о страховом номере индивидуального лицевого счета.
5. При заключении гражданско-правовых договоров обрабатываются следующие персональные данные субъекта: фамилия, имя, отчество, год, месяц, дата и место рождения, паспортные данные, адрес, о страховом номере индивидуального лицевого счета.
6. С целью оказания мер государственной поддержки, а также при рассмотрении документов лиц, участвующих в конкурсах и соревнованиях, проводимых Министерством, обработке подлежат персональные данные, обязательное предоставление которых предусмотрено законодательством. К таким персональным данным может относиться информация о фамилии, имени, отчестве физического лица, его год, месяц, дата и место рождения, паспортные данные, адрес, информация об образовании, трудовой деятельности, о страховом номере индивидуального лицевого счета, сведения о номере банковского счета и др.
7. С целью подготовки документов о награждении лица ведомственными наградами, государственными наградами Омской области, наградами высших органов государственной власти Омской области, государственными наградами Российской Федерации обрабатываются следующие персональные данные: фамилия, имя, отчество, год, месяц, дата и место рождения, паспортные данные, сведения об образовании, трудовой деятельности.
3. Правила обработки персональных данных
8. Персональные данные субъектов подлежат обработке с использованием средств автоматизации или без использования таких средств.
9. Обработка персональных данных в Министерстве подразумевает действия по сбору, записи, систематизации, накоплению, хранению, обновлению, изменению, извлечению, использованию, распространению, предоставлению, доступу, обезличиванию, блокированию, удалению, уничтожению персональных данных субъектов, персональные данные которых обрабатываются в Министерстве.
10. Персональные данные защищаются от несанкционированного доступа в соответствии с нормативными правовыми актами Российской Федерации, нормативными распорядительными актами и рекомендациями регулирующих органов в области защиты информации, а также правовыми актами Министерства.
11. Субъект персональных данных является собственником своих персональных данных и самостоятельно решает вопрос передачи Министерству своих персональных данных. Все персональные данные субъекта персональных данных Министерство получает непосредственно у указанных субъектов.
Обработка персональных данных лица без письменного его согласия не допускается, за исключением случаев, установленных федеральным законом.
12. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме и должно включать в себя:
- фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
- наименование и адрес оператора персональных данных;
- цель обработки персональных данных;
- перечень персональных данных, на обработку которых дается согласие субъекта;
- перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых в Министерстве способов обработки персональных данных;
- срок, в течение которого действует согласие, а также порядок его отзыва;
- подпись субъекта персональных данных.
13. Министерство не вправе поручать обработку персональных данных другому лицу.
14. Должностные лица Министерства, в обязанности которых входит обработка персональных данных, обязаны обеспечить каждому субъекту возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом.
15. Защита персональных данных субъекта от неправомерного их использования или утраты должна быть обеспечена оператором за счет его средств в порядке, установленном федеральным законодательством РФ.
16. Помещения, в которых хранятся персональные данные субъектов, оборудуются надежными замками и сигнализацией на вскрытие помещений.
Для хранения персональных данных используются специально оборудованные шкафы или сейфы, которые запираются на ключ.
Помещения, в которых хранятся персональные данные субъектов, в рабочее время при отсутствии в них работников должны быть закрыты.
Проведение уборки помещений, в которых хранятся персональные данные, должно производиться в присутствии соответствующих работников.
17. Должностные лица Министерства, непосредственно осуществляющие обработку персональных данных, в случае расторжения с ними служебного контракта обязаны прекратить обработку персональных данных, ставших известными им в связи с исполнением должностных обязанностей.
18. В случае выявления недостоверных персональных данных или неправомерных действий с ними Министерство обязано осуществить блокирование персональных данных, относящихся к соответствующему субъекту, с момента получения такой информации на период проверки. В случае подтверждения факта недостоверности персональных данных Министерство на основании соответствующих документов обязано уточнить персональные данные и снять их блокирование.
19. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки.
Документы, содержащие персональные данные государственного гражданского служащего, работника Министерства хранятся в личном деле Документы, содержащие персональные данные иных лиц хранятся в соответствии с порядком, установленном Инструкцией по делопроизводству в Министерстве и номенклатурой дел.
20. В случае выявления неправомерных действий с персональными данными Министерство в срок, не превышающий трех рабочих дней с даты такого выявления, обязано устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений Министерство в срок, не превышающий трех рабочих дней с даты выявления неправомерности действий с персональными данными, обязано уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных Министерство обязано уведомить субъекта персональных данных или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, - также указанный орган.
21. Доступ со стороны третьих лиц к персональным данным субъекта осуществляется с его письменного согласия, за исключением случаев, когда такой доступ необходим в целях предупреждения угрозы жизни и здоровью субъекта или других лиц, и иных случаев, установленных законодательством.
22. Министерство при обработке персональных данных обязан принимать необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий в соответствии с требованиями к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.
23. Для защиты персональных данных соблюдается ряд мер организационно-технического характера:
- ограничение и регламентация состава сотрудников, функциональные обязанности которых требуют доступа к информации, содержащей персональные данные;
- наличие необходимых условий в помещении для работы с конфиденциальными документами и базами данных;
- порядок приема, учета и контроля деятельности посетителей;
- технические средства охраны, сигнализации;
- защита паролями доступа персональных компьютеров, на которых содержатся персональные данные;
- организация порядка уничтожения информации.
24. Порядок конкретных мероприятий по защите персональных данных, с использованием или без использования средств автоматизации, определяется распоряжением Министерства.
25. Лица, виновные в нарушении норм, регулирующих обработку персональных данных субъекта, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.