Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
к приказу комитета сельского
хозяйства Волгоградской области
от 11.06.2015 г. N 100
Правила
обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в комитете сельского хозяйства Волгоградской области
15 апреля 2016 г.
1. Общие положения
1.1. Настоящие Правила обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в комитете сельского хозяйства Волгоградской области (далее - Правила), разработаны на основании требований Трудового кодекса Российской Федерации, федеральных законов от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации", от 22 октября 2004 г. N 125-ФЗ "Об архивном деле в Российской Федерации", от 27 июля 2006 г. N 152-ФЗ "О персональных данных", Указа Президента Российской Федерации от 30 мая 2005 г. N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела", постановлений Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации", от 01 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".
1.2. Целью Правил является определение порядка действий при обработке персональных данных, содержания обрабатываемых персональных данных, категорий субъектов, персональные данные которых обрабатываются, сроков их обработки и хранения, порядка уничтожения при достижении целей обработки или при наступлении иных законных оснований в комитете сельского хозяйства Волгоградской области (далее - комитет).
1.3. В настоящих Правилах используются основные понятия, определенные в статье 3 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных".
1.4. Действие настоящих Правил не распространяется на отношения, возникшие при:
1.4.1. организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного фонда Российской Федерации и других архивных документов в соответствии с законодательством об архивном деле в Российской Федерации;
1.4.2. обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну;
1.4.3. предоставлении уполномоченными органами информации о деятельности судов в Российской Федерации в соответствии с Федеральным законом от 22 декабря 2008 г. N 262-ФЗ "Об обеспечении доступа к информации о деятельности судов в Российской Федерации".
2. Принципы и цели обработки персональных данных
2.1. Принципы обработки персональных данных:
2.1.1. обработка персональных данных должна осуществляться на законной и справедливой основе;
2.1.2. обработка персональных данных должна ограничиваться достижением конкретных, определенных настоящими Правилами целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
2.1.3. не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
2.1.4. обработке подлежат только персональные данные, которые отвечают целям их обработки;
2.1.5. содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
2.1.6. при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Должностные лица комитета должны принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных;
2.1.7. хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законодательством, законодательством Волгоградской области, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.
2.2. Обработке в комитете подлежат только персональные данные, которые отвечают нижеследующим целям их обработки:
2.2.1. обеспечение соблюдения Конституции Российской Федерации, федеральных законов, законов Волгоградской области, иных нормативных правовых актов Российской Федерации и Волгоградской области, содействие государственному гражданскому служащему в прохождении государственной гражданской службы Волгоградской области, в обучении и должностном росте, обеспечение личной безопасности государственного гражданского служащего и членов его семьи, обеспечение сохранности принадлежащего ему имущества и имущества комитета, учет результатов исполнения им должностных обязанностей;
2.2.2. исполнение полномочий комитета при предоставлении государственных услуг, предусмотренных Федеральным законом от 27 июля 2010 г. N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг;
2.2.3. статистическим целям;
2.2.4. исполнения договора, стороной которого является субъект персональных данных.
3. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных
3.1. Комитет устанавливает следующие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных:
3.1.1. издание нормативных правовых актов, локальных актов комитета по вопросам обработки персональных данных;
3.1.2. назначение ответственных за организацию обработки персональных данных;
3.1.3. определение лиц, уполномоченных на получение, обработку, хранение, передачу и любое другое использование персональных данных в комитете и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных;
3.1.4. ознакомление государственных гражданских служащих комитета, непосредственно осуществляющих обработку персональных данных, под роспись до начала работы с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику комитета в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
3.1.5. получение персональных данных лично у субъекта персональных данных, в случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных, в случае возникновения необходимости получения персональных данных у третьей стороны комитет извещает об этом субъекта персональных данных заранее, получает его письменное согласие и сообщает ему о целях, предполагаемых источниках и способах получения персональных данных;
3.1.6. применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;
3.1.7. опубликование на официальном сайте комитета в информационно-телекоммуникационной сети "Интернет" документов, определяющих политику комитета в отношении обработки персональных данных, реализуемые требования к защите персональных данных;
3.1.8. осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27 июля 2006 г. N 152-ФЗ "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике комитета в отношении обработки персональных данных, локальным актам комитета.
4. Перечень обрабатываемых персональных данных
4.1. В соответствии с целями обработки персональных данных, указанными в подпунктах 2.2.1 и 2.2.3 пункта 2.2 раздела 2 Правил, в комитете обрабатываются персональные данные в связи с реализацией трудовых отношений:
- анкетные и биографические данные;
- занимаемая должность;
- адрес места жительства;
- домашний, сотовый телефоны;
- сведения об образовании, присвоении ученой степени, ученого звания (если таковые имеются);
- сведения о повышении квалификации, переподготовке и стажировке;
- сведения о стаже и профессиональной мобильности;
- паспортные данные;
- сведения о воинском учете;
- сведения о заработной плате (ведомости начисления заработной платы, табель учета рабочего времени, штатное расписание);
- сведения о социальных льготах;
- сведения о судимости и дисквалификации;
- сведения о составе семьи;
- место работы или учебы членов семьи и родственников;
- содержание служебного контракта, трудового договора, гражданско-правового договора;
- сведения о доходах, имуществе и обязательствах имущественного характера государственного гражданского служащего, его супруги (супруга) и несовершеннолетних детей;
- сведения о прохождении и результатах аттестации, присвоении классных чинов;
- материалы служебных проверок, расследований;
- сведения о периодах нетрудоспособности;
- сведения о награждении и поощрении;
- сведения из записей актов гражданского состояния;
- сведения о соблюдении государственным гражданским служащим комитета ограничений, установленных федеральными законами;
- идентификационный номер налогоплательщика (ИНН);
- страховой номер индивидуального лицевого счета (СНИЛС);
- медицинское заключение о наличии (отсутствии) заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации и муниципальную службу или ее прохождению.
4.2. В соответствии с целями обработки персональных данных, указанными в подпункте 2.2.2 пункта 2.2 раздела 2 Правил, в комитете обрабатываются персональные данные в связи с оказанием государственных услуг:
- фамилия, имя, отчество;
- адрес места жительства;
- домашний, сотовый телефоны;
- сведения об образовании и присуждении квалификации (в случае отнесения граждан к категории "молодые специалисты");
- сведения о стаже и профессиональной мобильности;
- паспортные данные;
- сведения о составе семьи;
- идентификационный номер налогоплательщика (ИНН);
- место работы или учебы членов семьи и родственников;
- содержание контракта, трудового договора;
- сведения из записей актов гражданского состояния;
- сведения, подтверждающие правовые основания владения и пользования жилым помещением по месту регистрации (жительства);
- сведения, подтверждающие отсутствие жилого помещения в собственности либо по договору социального найма или наличие жилого помещения в собственности либо по договору социального найма менее установленной обеспеченности жилой площадью на одного члена семьи;
- содержание кредитного договора и сведения об остатке ссудной задолженности по полученному ипотечному жилищному кредиту либо о возможном размере предоставляемого ипотечного кредита;
- сведения о приобретаемом (приобретенном) жилье с указанием общей площади и стоимости жилого помещения;
- сведения о перечислении средств на счет организации-застройщика по договору долевого участия в строительстве, договору (предварительному договору) купли-продажи жилого помещения.
4.3. К документам, содержащим информацию персонального характера, относятся:
- документы, удостоверяющие личность или содержащие информацию персонального характера;
- учетные документы по личному составу, а также вспомогательные регистрационно-учетные формы, содержащие сведения персонального характера;
- служебные контракты, трудовые договоры, гражданско-правовые договоры, дополнительные соглашения к служебным контрактам, трудовым договорам и гражданско-правовым договорам, должностные регламенты и должностные инструкции, договоры о материальной ответственности с работниками; соглашения на предоставление субсидии;
- распорядительные документы по личному составу (подлинники и копии);
- документы по оценке деловых и профессиональных качеств работников при приеме на работу;
- документы, отражающие деятельность конкурсных и аттестационных комиссий;
- документы о результатах служебных расследований;
- подлинники и копии отчетных, аналитических и справочных материалов, передаваемых председателю комитета, заместителям председателя комитета, руководителям структурных подразделений комитета и подведомственных комитету учреждений;
- копии отчетов, направляемых в государственные органы статистики, налоговые инспекции, вышестоящие органы управления и другие учреждения;
- документы бухгалтерского учета, содержащие информацию о расчетах с персоналом;
- медицинское заключение о наличии (отсутствии) заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации и муниципальную службу или ее прохождению.
4.4. Сроки обработки указанных выше персональных данных определяются в соответствии со сроком действия соглашения с субъектом, приказом Министерства культуры Российской Федерации от 25 августа 2010 г. N 558 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения", сроком исковой давности, а также иными требованиями законодательства и нормативными документами.
5. Категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения
5.1. К категориям субъектов, персональные данные которых обрабатываются в комитете, относятся:
5.1.1. государственные гражданские служащие комитета;
5.1.2. работники, занимающие должности, не отнесенные к должностям государственной гражданской службы Волгоградской области, и осуществляющие техническое обеспечение деятельности комитета;
5.1.3. руководители подведомственных комитету учреждений;
5.1.4. кандидаты на замещение вакантных должностей и на включение в кадровый резерв комитета;
5.1.5. граждане, обратившиеся в комитет за предоставлением государственных услуг.
5.2. Документы, содержащие персональные данные, обрабатываются в сроки, обусловленные заявленными целями их обработки.
5.3. Использование персональных данных осуществляется с момента их получения оператором и прекращается:
5.3.1. по достижении целей обработки персональных данных;
5.3.2. в связи с отсутствием необходимости в достижении заранее заявленных целей обработки персональных данных.
5.4. Сроки хранения персональных данных устанавливаются в соответствии с номенклатурой дел комитета.
6. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований
6.1. В случае достижения цели обработки персональных данных комитет обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению комитета) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению комитета) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено служебным контрактом, договором или соглашением, стороной которого является субъект персональных данных, либо если комитет не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.
6.2. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных комитет обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению комитета) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению комитета) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено служебным контрактом, договором или соглашением, стороной которого является субъект персональных данных, либо если комитет не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.
6.3. Уничтожение документов, содержащих персональные данные, утративших свое практическое значение и не подлежащих архивному хранению, производится на основании акта уничтожения персональных данных.
7. Обязанности уполномоченных лиц на получение, обработку, хранение, передачу и любое другое использование персональных данных при обработке персональных данных
7.1. Уполномоченные лица на получение, обработку, хранение, передачу
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.