Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Постановлением Губернатора Вологодской области от 11 марта 2012 г. N 103 в настоящее приложение внесены изменения
Приложение
Положение
о порядке обработки и защите персональных данных в Правительстве области (далее - Положение)
(утв. постановлением Губернатора Вологодской области от 7 апреля 2010 г. N 144)
6 июля 2011 г., 11 марта 2012 г.
Настоящее Положение разработано в соответствии с федеральными законами от 27 июля 2006 года N 152 - ФЗ "О персональных данных", от 2 мая 2006 года N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", Трудовым кодексом Российской Федерации, указами Президента Российской Федерации от 2 марта 1994 года N 442 "О государственных наградах Российской Федерации", от 28 декабря 2001 года N 1500 "О комиссиях по вопросам помилования на территориях субъектов Российской Федерации", от 30 мая 2005 года N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела", постановлениями Правительства Российской Федерации от 15 сентября 2008 года N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", от 17 ноября 2007 года N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных".
1. Общие положения
1.1. Положение определяет:
правила обработки персональных данных в информационных системах персональных данных Правительства области с использованием средств автоматизации и без их использования;
комплекс организационных и технических мер, направленных на обеспечение режима конфиденциальности персональных данных граждан, претендующих на замещение государственных должностей области, должностей государственной гражданской службы области и иных должностей в Правительстве области, должностей руководителей органов исполнительной государственной власти области, имеющих статус юридического лица, и их заместителей, руководителей организаций, финансируемых из областного бюджета, учредителем которых выступает Правительство области, помощников депутатов Государственной Думы, члена Совета Федерации Федерального собрания и лиц, замещающих данные должности, а также иных физических лиц, персональные данные которых представлены в Правительство области, Губернатору области (далее - субъекты персональных данных).
1.2. В настоящем Положении используются термины и определения, установленные в Федеральном законе Российской Федерации от 27 июля 2006 года N 152 - ФЗ "О персональных данных".
1.3. Персональные данные субъектов персональных данных являются сведениями конфиденциального характера (за исключением сведений, которые в установленных федеральными законами случаях могут быть опубликованы в средствах массовой информации), а в случаях, установленных федеральными законами и иными нормативными правовыми актами Российской Федерации - сведениями, составляющими государственную тайну.
1.4. Оператором информационных систем персональных данных в Правительстве области, организующим и осуществляющим обработку персональных данных, а также определяющим цели и содержание обработки персональных данных является Правительство Вологодской области. Функции оператора возлагаются на структурные подразделения Правительства области, осуществляющие деятельность по эксплуатации информационных систем персональных данных.
1.5. Оператор обязан принимать необходимые организационные и технические меры по обеспечению режима конфиденциальности обрабатываемых персональных данных, а также меры по защите персональных данных от несанкционированного уничтожения, изменения, блокирования и иных неправомерных действий.
1.6. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных федеральными законами.
1.7. Лица, осуществляющие обработку персональных данных либо имеющие к ним доступ, обязаны соблюдать требования конфиденциальности и безопасности персональных данных.
2. Требования безопасности информации в информационных системах персональных данных Правительства области
2.1. Персональные данные субъектов персональных данных в Правительстве области обрабатываются на бумажных и электронных носителях в специально предназначенных для этого помещениях, занимаемых структурными подразделениями Правительства области, осуществляющими деятельность по эксплуатации информационных систем персональных данных.
2.2. Обязанности по обработке персональных данных, в том числе в автоматизированных информационных системах персональных данных, возлагаются на государственных гражданских служащих области структурных подразделений Правительства области в соответствии с распоряжениями Губернатора области, служебными контрактами, заключаемыми с ними, и должностными регламентами.
2.3. Обработка персональных данных, порождающая юридические последствия в отношении субъекта персональных данных или иным образом затрагивающая его права и законные интересы, осуществляется без использования средств автоматизации. Обработка персональных данных в отношении каждого из субъектов персональных данных осуществляется при непосредственном участии лица, определенного в соответствии с пунктом 2.2 настоящего Положения.
2.4. В целях обеспечения безопасности персональных данных при их обработке должны быть:
- определены места хранения материальных носителей, содержащих персональные данные, соблюдены условия, обеспечивающие их сохранность и исключающие несанкционированный к ним доступ, в том числе с использованием средств опечатывания помещений, сейфов, шкафов и применения охранной и пожарной сигнализации;
- установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ;
- реализованы меры по раздельному хранению персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
2.5. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
2.6. Не допускается обработка персональных данных в информационных системах персональных данных с использованием средств автоматизации при отсутствии:
утвержденных организационно-технических документов, установленных нормативно - правовыми актами в области защиты информации;
настроенных средств защиты от несанкционированного доступа, средств антивирусной защиты, средств резервного копирования информации и других программных и технических средств в соответствии с требованиями по защите информации, установленными уполномоченными федеральными органами исполнительной власти.
3. Порядок обработки персональных данных субъектов персональных данных
3.1. Обработка персональных данных лиц, претендующих на замещение государственных должностей области, должностей государственной гражданской службы области, иных должностей в Правительстве области, должностей руководителей органов исполнительной государственной власти области, имеющих статус юридического лица, и их заместителей, руководителей организаций, финансируемых из областного бюджета, учредителями которых выступает Правительство области, помощников депутатов Государственной Думы, члена Совета Федерации Федерального Собрания Российской Федерации и лиц, замещающих данные должности, осуществляется в следующем порядке:
3.1.1. Материальные носители, содержащие сведения, относящиеся к персональным данным, должны храниться в сейфах или шкафах, запирающихся на ключ. Ключи от сейфов и шкафов находятся у ответственных государственных гражданских служащих, осуществляющих обработку персональных данных, и не подлежат передаче не уполномоченным на то лицам.
Сейфы (металлические шкафы) с личными делами, трудовыми книжками и иными документами, содержащими персональные данные, находятся в специально оборудованных кабинетах, которые ежедневно после окончания рабочего дня опечатываются и ставятся на сигнализацию.
3.1.2. Персональные данные в течение всего периода замещения государственных должностей области, прохождения государственной гражданской службы, работы хранятся в управлении государственной службы и кадров Правительства области, управлении делопроизводства и архива Правительства области, отделе учета и отчетности Правительства области.
3.1.3. После увольнения лица с замещаемой должности его персональные данные, содержащиеся:
на бумажных носителях, хранятся в управлении государственной службы и кадров Правительства области до конца календарного года, в отделе учета и отчетности Правительства области - пять лет, после чего передаются в управление делопроизводства и архива Правительства области для последующего хранения в архиве;
в автоматизированных системах обработки персональных данных хранятся в течение пяти лет и в последующем уничтожаются.
3.1.4. Персональные данные лиц, претендующих на замещение государственных должностей области, должностей государственной гражданской службы, иных должностей хранятся в управлении государственной службы и кадров Правительства области в течение 3 лет с момента их получения, а затем уничтожаются.
3.1.5. Сведения о доходах, об имуществе и обязательствах имущественного характера, а также о доходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей, предоставляемые лицами, претендующими на замещение должностей, включенных в перечень, утвержденный распоряжением Губернатора области от 23 ноября 2009 года N 2313-р "Об утверждении перечня должностей гражданской службы области в Правительстве области, при назначении на которые и при замещении которых государственные гражданские служащие обязаны представлять сведения о своих доходах, об имуществе и обязательствах имущественного характера, а также сведения о доходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей" (с последующими изменениями), представителю нанимателя, в случае непоступления данных лиц на государственную службу, в дальнейшем не могут быть использованы и подлежат уничтожению после проведения конкурса, за исключением случаев назначения кандидата на вакантную должность в течение месяца по результатам конкурса или из кадрового резерва, сформированного на конкурсной основе.
3.2. Обработка персональных данных иных физических лиц, представляемых в Правительство области, Губернатору области, осуществляется в следующем порядке:
3.2.1. Персональные данные обрабатываются в информационных системах Правительства области в целях реализации полномочий Правительства области, Губернатора области, органов исполнительной государственной власти области, а также в иных установленных федеральными законами целях.
3.2.2. Документы, содержащие персональные данные, обрабатываются в соответствии с федеральными законами, указами Президента Российской Федерации, постановлениями Правительства Российской Федерации, иными нормативными правовыми актами Российской Федерации и области, устанавливающими цели и порядок обработки персональных данных.
4. Доступ к персональным данным и информационным системам персональных данных
4.1. Доступ ко всем персональным данным, обрабатываемым в Правительстве области, имеют:
лица, замещающие должности, а также исполняющие обязанности:
- Губернатора области;
- первого заместителя Губернатора области;
- заместителя Губернатора области, курирующего вопросы государственной гражданской службы области, кадровой политики области, противодействия коррупции, местного самоуправления, информационного обеспечения, развития информационного общества и формирования электронного правительства, взаимодействия с институтами гражданского общества, межэтнических и межконфессиональных отношений, организационно-кадрового, материально-технического обеспечения деятельности Губернатора области, Правительства области, архивов, представительства при Президенте Российской Федерации и Правительстве Российской Федерации, в Северо-Западном федеральном округе;
- управляющего делами Правительства области;
помощник (советник) Губернатора области - в отношении персональных данных, необходимых Губернатору области;
помощник (советник) первого заместителя Губернатора области - в отношении персональных данных, необходимых первому заместителю Губернатора области;
главный консультант управления делами Правительства области - в отношении персональных данных, необходимых заместителю Губернатора области, курирующему вопросы государственной гражданской службы области, кадровой политики области, противодействия коррупции, местного самоуправления, информационного обеспечения, развития информационного общества и формирования электронного правительства, взаимодействия с институтами гражданского общества, межэтнических и межконфессиональных отношений, организационно-кадрового, материально-технического обеспечения деятельности Губернатора области, Правительства области, архивов, представительства при Президенте Российской Федерации и Правительстве Российской Федерации, в Северо-Западном федеральном округе;
ведущий консультант управления делами Правительства области - в отношении персональных данных, необходимых управляющему делами Правительства области.
4.2. Доступ к персональным данным претендентов на замещение государственных должностей области, должностей государственной гражданской службы области, иных должностей в Правительстве области, должностей руководителей органов исполнительной государственной власти области, имеющих статус юридического лица, и их заместителей, руководителей организаций, финансируемых из областного бюджета, учредителями которых выступает Правительство области, помощников депутатов Государственной Думы, члена Совета Федерации Федерального Собрания Российской Федерации помимо лиц, указанных в пункте 4.1 настоящего Положения, имеют:
лица, замещающие должности, а также исполняющие обязанности:
- заместителей Губернатора области, - в отношении персональных данных претендентов на замещение соответствующих должностей в органах исполнительной государственной власти области или структурных подразделениях Правительства области, деятельность которых координируют;
- руководителей структурных подразделений Правительства области, - в отношении персональных данных претендентов на замещение должностей в соответствующих структурных подразделениях Правительства области;
- руководителей органов исполнительной государственной власти области, имеющих статус юридического лица, - в отношении персональных данных претендентов на замещение должностей заместителей руководителей органов исполнительной государственной власти области, деятельность которых организуют;
государственные гражданские служащие управления государственной службы и кадров Правительства области;
лица, входящие в состав соответствующих конкурсных комиссий, - в отношении претендентов, участвующих в конкурсе.
4.3. Доступ к персональным данным лиц, замещающих государственные должности области, должности государственной гражданской службы области, иные должности в Правительстве области, должности руководителей органов исполнительной государственной власти области, имеющих статус юридического лица, и их заместителей, руководителей организаций, финансируемых из областного бюджета, учредителем которых выступает Правительство области, помощников депутатов Государственной Думы, члена Совета Федерации Федерального Собрания Российской Федерации, помимо лиц, указанных в пункте 4.1 настоящего Положения, имеют:
лица, замещающие должности, а также исполняющие обязанности:
- заместителей Губернатора области, - в отношении персональных данных лиц, замещающих соответствующие должности в органах исполнительной государственной власти области или структурных подразделений Правительства области, деятельность которых координируют;
- руководителей органов исполнительной государственной власти области, имеющих статус юридического лица, - в отношении персональных данных заместителей руководителей органов исполнительной государственной власти области, деятельность которых организуют;
- руководителей структурных подразделений Правительства области, - в отношении персональных данных государственных гражданских служащих и работников, проходящих государственную гражданскую службу (работающих) в соответствующих структурных подразделениях Правительства области;
помощники (советники) заместителя Губернатора области - в отношении персональных данных, необходимых заместителю Губернатора области;
государственные гражданские служащие управления государственной службы и кадров Правительства области, отдела учета и отчетности Правительства области, управления делопроизводства и архива Правительства области;
лица, входящие в состав соответствующих аттестационных комиссий, комиссий по соблюдению требований к служебному поведению и урегулированию конфликта интересов, иных комиссий, образуемых в соответствии с Федеральным законом "О государственной гражданской службе Российской Федерации" от 27 июля 2004 года N 79-ФЗ, - в отношении рассматриваемых на соответствующих комиссиях персональных данных субъектов персональных данных.
4.4. Доступ к персональным данным иных физических лиц, представляемым в Правительство области, Губернатору области, помимо лиц, указанных в пункте 4.1 настоящего Положения, имеют:
лица, замещающие должности, а также исполняющие обязанности заместителей Губернатора области;
государственные гражданские служащие управления делопроизводства и архива Правительства области, отдела наград Правительства области, отдела по работе с обращениями граждан и организаций управления делами Правительства области, Управления по профилактике правонарушений и взаимодействию с правоохранительными органами Правительства области, а также структурных подразделений Правительства области, на которые возложены функции по рассмотрению обращений граждан в соответствии с нормативными правовыми актами Губернатора области и Правительства области, должностными регламентами государственных гражданских служащих области.
4.5. Доступ к информационным системам персональных данных и электронным носителям, на которых хранятся персональные данные, имеют также специально уполномоченные лица:
бюджетного учреждения в сфере информационных технологий Вологодской области "Центр информационных технологий" с целью обеспечения технической поддержки и развития программного обеспечения государственных информационных систем области, содержащих персональные данные, проведения работ по архивному сохранению электронных документов и баз данных, в которых содержится информация о лицах, замещающих государственные должности области, должности государственной гражданской службы области и иные должности в Правительстве области, руководителях органов исполнительной государственной власти области, имеющих статус юридического лица, и их заместителях, руководителях организаций, финансируемых из областного бюджета, учредителем которых выступает Правительство области;
отдела по защите информации Правительства области в целях проверки организации обеспечения защиты электронных носителей, технических средств, позволяющих осуществлять обработку персональных данных.
Обязательным условием допуска к проведению данных работ является возложение на специально уполномоченных лиц обязанности обеспечения конфиденциальности персональных данных и безопасности персональных данных при их обработке.
Перечень лиц, указанных в настоящем абзаце, определяется распоряжением Губернатора области.
5. Распространение персональных данных субъектов персональных данных
5.1. Персональные данные могут распространяться в соответствии с требованиями, установленными действующим законодательством и настоящим Положением.
Лица, указанные в пунктах 4.1 - 4.5 настоящего Положения, имеют право получать только те персональные данные, которые необходимы для выполнения конкретных функций, поручений, своих должностных обязанностей.
5.2. При распространении персональных данных субъектов персональных данных оператор должен соблюдать следующие требования:
5.2.1. Распространение (в том числе передача) персональных данных субъектов персональных данных осуществляется:
5.2.1.1. Лицам, которые в соответствии с пунктами 4.1 - 4.5 настоящего Положения имеют право доступа к персональным данным, по их запросу, либо в случае направления им для рассмотрения соответствующих обращений граждан.
5.2.1.2. При согласовании проектов постановлений Правительства области, распоряжений, постановлений Губернатора области и договоров по кадровым вопросам (в отношении персональных данных, необходимых для подготовки соответствующего проекта):
лицам, указанным в пунктах 4.1 - 4.4 настоящего Положения;
начальнику Государственно-правового департамента Правительства области, лицу, исполняющему его обязанности, а также лицам, осуществляющим правовую и антикоррупционную экспертизу соответствующих проектов;
начальнику отдела учета и отчетности Правительства области, лицу, исполняющего его обязанности, а также лицам, осуществляющим экспертизу таких проектов;
заместителю Губернатора области, начальнику департамента финансов области, лицу, исполняющему его обязанности, а также лицам, осуществляющим экспертизу соответствующих проектов;
лицам, замещающим должности в управлении делопроизводства и архива Правительства области;
иным заинтересованным лицам, с которыми согласовывается соответствующий проект в порядке, предусмотренном Регламентом Правительства Вологодской области, утвержденным постановлением Правительства области 4 июня 2007 года N 700.
5.2.1.3. Представителям профсоюзной организации Правительства области в отношении членов профсоюза в порядке, установленном федеральными законами. Передача информации ограничивается только теми персональными данными, которые необходимы для выполнения представителями профсоюзной организации их функций.
5.3. Предоставление персональных данных третьей стороне осуществляется по письменному запросу и при получении письменного согласия субъекта персональных данных, за исключением случаев, когда представление персональных данных необходимо в целях предупреждения угрозы жизни и здоровью субъекта персональных данных, а также в других случаях, предусмотренных федеральными законами.
5.4. В случае обращения с запросом лица, не уполномоченного в соответствии с нормативными правовыми актами на получение персональных данных, либо отсутствия письменного согласия субъекта персональных данных на предоставление его персональных данных третьей стороне, либо отсутствия угрозы жизни и здоровью субъекта персональных данных оператор обязан отказать в предоставлении персональных данных.
5.5. Запрещается сообщать персональные данные субъектов персональных данных в коммерческих целях, в том числе в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с помощью средств связи, а также в целях политической агитации без письменного согласия субъекта персональных данных.
5.6. При передаче персональных данных оператор обязан предупредить в установленном порядке лиц, получающих персональные данные субъектов персональных данных, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено.
5.7. В случае если оператор на основании договора поручает обработку или осуществляет передачу персональных данных другому лицу, существенным условием договора является обязанность обеспечения указанным лицом конфиденциальности персональных данных и безопасности персональных данных при их обработке.
5.8. При привлечении по договору к работам по обработке и (или) защите персональных данных сторонних юридических и (или) физических лиц обязательным условием допуска к проведению таких работ является подписание обязательства о неразглашении информации с лицами, проводящими работы.
5.9. При направлении третьей стороне документов, содержащих персональные данные, или выписок из них необходимо руководствоваться общим порядком обращения с документированной информацией, содержащей служебную информацию ограниченного распространения, определенным разделами 1 и 2 Инструкции по защите служебной информации ограниченного распространения в Правительстве области, утвержденной постановлением Губернатора области от 14 марта 2003 года N 54 (с последующими изменениями).
5.10. Трансграничная передача персональных данных на территорию иностранных государств может осуществляться оператором в соответствии со статьей 12 Федерального закона "О персональных данных" от 27 июля 2007года N 152-ФЗ.
6. Ответственность за нарушение норм, регулирующих отношения, связанные с обработкой персональных данных
Лица, виновные в нарушении норм, регулирующих отношения, связанные с обработкой персональных данных, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном законодательством о государственной гражданской службе и трудовым законодательством, а также привлекаются к административной и уголовной ответственности в порядке, установленном федеральными законами.
<< Назад |
||
Содержание Постановление Губернатора Вологодской области от 7 апреля 2010 г. N 144 "О порядке обработки и защите персональных данных... |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.