В соответствии с Федеральным законом от 27.07.2004 N 79-ФЗ "О государственной гражданской службе Российской Федерации", Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", Трудовым кодексом Российской Федерации, Постановлением Правительства Российской Федерации от 17.11.2007 N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных" и другими нормативными правовыми актами Российской Федерации приказываю:
См. Приказ Управления Ставропольского края - государственной жилищной инспекции от 3 апреля 2013 г. N 24-од "Об утверждении форм документов, необходимых для осуществления обработки, получения и передачи персональных данных управления Ставропольского края - государственной жилищной инспекции"
1. Утвердить Положение об организации работы с персональными данными в управлении Ставропольского края - государственной жилищной инспекции (далее - управление).
2. Работникам отделов правового, документационного и кадрового обеспечения, финансово-экономического и хозяйственного обеспечения управления в своей работе руководствоваться Положением об организации работы с персональными данными управления, утвержденным настоящим приказом.
3. Контроль за исполнением настоящего приказа оставляю за собой.
Начальник управления - главный государственный |
И.В. Иванов |
Заместитель начальника управления - |
С.Б. Лимарев |
Положение
об организации работы с персональными данными в управлении Ставропольского края - государственной жилищной инспекции
(утв. приказом Управления Ставропольского края - государственной жилищной инспекции от 18 октября 2011 г. N 70-од)
1. Общие положения
1.1. Настоящим Положением определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных государственных гражданских служащих управления Ставропольского края - государственной жилищной инспекции (далее - управление), работников управления, не являющихся гражданскими служащими, лиц, участвующих в конкурсе на включение в кадровый резерв управления, а также лиц, состоящих в кадровом резерве управления (далее - субъект персональных данных), с использованием средств автоматизации, либо без использования таких средств и ведения личных дел государственных гражданских служащих управления и работников управления, не являющихся гражданскими служащими, в соответствии с Федеральным законом от 27.07.2004 N 79-ФЗ "О государственной гражданской службе Российской Федерации" (далее - Федеральный закон N 79-ФЗ), Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Федеральный закон N 152-ФЗ), Трудовым кодексом Российской Федерации (далее - ТК РФ), Постановлением Правительства Российской Федерации от 17.11.2007 N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных" (далее - Постановление N 781) и другими нормативными правовыми актами Российской Федерации.
1.2. В настоящем Положении используются следующие основные понятия:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор - управление, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
представитель нанимателя - начальник управления, а в его отсутствие заместитель начальника управления;
субъект персональных данных - гражданский служащий управления, проходящий государственную гражданскую службу в управлении в соответствии со служебным контрактом; работник управления, не являющийся гражданским служащим; лицо, участвующее в конкурсе на включение в кадровый резерв управления; лицо, состоящее в кадровом резерве управления;
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники в информационных системах персональных данных;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания;
общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности;
трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2. Условия обработки персональных данных оператором. Обязанности оператора при обработке персональных данных
2.1. Оператор обеспечивает защиту персональных данных субъектов персональных данных от неправомерного их использования или утраты. Обработка персональных данных производится оператором в строгом соответствии с Федеральным законом N 152-ФЗ и настоящим Положением.
2.2. Реализация требований по обеспечению безопасности персональных данных субъектов персональных данных в информационных системах персональных данных или без использования таких систем возлагается на следующие структурные подразделения управления: отдел правового, документационного и кадрового обеспечения и отдел финансово-экономического и хозяйственного обеспечения управления.
2.3. Оператор назначает должностных лиц управления, ответственных за организацию обработки персональных данных субъектов персональных данных (получение, обработку, хранение, передачу и любое другое использование персональных данных субъектов персональных данных). Перечень должностных лиц управления, имеющих право доступа к персональным данным субъектов персональных данных, утверждается приказом по управлению.
2.4. Лица, ответственные в управлении за организацию обработки персональных данных субъектов персональных данных, получают указания непосредственно от представителя нанимателя управления, и подотчетны ему.
2.5. Лица, ответственные за организацию обработки персональных данных, обязаны:
1) осуществлять внутренний контроль за соблюдением оператором и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
2) доводить до сведения работников оператора положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
3) организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов.
2.6. При обработке персональных данных субъектов персональных данных оператор обязан:
1) применять правовые, организационные и технические меры по обеспечению безопасности персональных данных субъектов персональных данных;
2) осуществлять внутренний контроль соответствия обработки персональных данных Федеральному закону N 152-ФЗ и настоящему Положению, требованиям к защите персональных данных;
3) ознакомить лиц, ответственных за организацию обработки персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящим Положением и (или) обучением указанных лиц;
4) разместить на официальном Интернет-сайте управления настоящее Положение для обеспечения неограниченного доступа к Положению;
5) организовывать прием и обработку обращений и запросов гражданских служащих управления или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов.
2.7. Оператор обязан принять меры по обеспечению безопасности персональных данных при их обработке, а именно:
1) определять угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
2) применять организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
3) производить оценку соответствия средств защиты информации;
4) производить оценку эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
5) производить учет машинных носителей персональных данных;
6) осуществлять обнаружение фактов несанкционированного доступа к персональным данным и принимать соответствующие меры по их исключению;
7) производить восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
8) устанавливать правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
9) осуществлять контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
2.8. Под угрозой персональных данных в данном Положении понимается совокупность условий и факторов, создающих опасность несанкционированного, в том числе случайного доступа к персональным данным, результатом которого могут стать уничтожение, изменение, блокирование, копирование, предоставление, распространение персональных данных, а также иные неправомерные действия при их обработке в информационной системе персональных данных. Под уровнем защищенности персональных данных понимается комплексный показатель, характеризующий требования, исполнение которых обеспечивает нейтрализацию определенных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
2.9. При обработке персональных данных субъектов персональных данных, лица, ответственные за организацию обработки персональных данных, обязаны соблюдать следующие требования:
1) обработка персональных данных субъектов персональных данных осуществляется в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
2) обработке подлежат только персональные данные, которые отвечают целям их обработки; обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
3) при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность;
4) обработка персональных данных осуществляется с письменного согласия субъекта персональных данных на обработку его персональных данных;
5) персональные данные следует получать лично у субъекта персональных данных. В случае возникновения необходимости получения персональных данных субъекта персональных данных у третьей стороны следует известить об этом субъекта персональных данных, заранее получить его письменное согласие и сообщить субъекту персональных данных о целях, предполагаемых источниках и способах получения персональных данных;
6) запрещается получать, обрабатывать и приобщать к личному делу гражданского служащего управления не установленные Федеральным законом N 79-ФЗ, ТК РФ, Федеральным законом N 152-ФЗ персональные данные о его расовой и национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, частной и интимной жизни, членстве в общественных объединениях, в том числе в профессиональных союзах;
7) при принятии решений, затрагивающих интересы субъекта персональных данных, запрещается основываться на персональных данных субъекта персональных данных, полученных исключительно в результате их автоматизированной обработки или с использованием электронных носителей;
8) защита персональных данных государственных гражданских служащих и работников управления от неправомерного их использования или утраты обеспечивается за счет средств управления в порядке, установленном Федеральными законами N 79-ФЗ, N 152-ФЗ, ТК РФ и иными нормативными правовыми актами Российской Федерации;
9) передача персональных данных субъектов персональных данных третьей стороне не допускается без их письменного согласия, за исключением случаев, установленных федеральными законами;
10) обеспечивать конфиденциальность персональных данных субъектов персональных данных, за исключением случаев обезличивания персональных данных и общедоступных персональных данных. Оператор и гражданские служащие управления, уполномоченные на обработку персональных данных, обязаны не раскрывать третьим лицам и не распространять персональные данные субъектов персональных данных без их согласия;
11) в случае выявления недостоверных персональных данных субъекта персональных данных или неправомерных действий с ними оператора при обращении или по запросу субъекта персональных данных, или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных, оператор обязан осуществить блокирование персональных данных, относящихся к соответствующему субъекту персональных данных, с момента такого обращения или получения такого запроса на период проверки;
12) в случае подтверждения факта неточности персональных данных, оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов, обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных;
13) в случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицами, ответственными за организацию обработки персональных данных, оператор в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, ответственным за организацию обработки персональных данных, действующим по поручению оператора. В случае, если обеспечить правомерность обработки персональных данных невозможно, оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
14) хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
2.10. Согласие в письменной форме субъекта персональных данных, на обработку его персональных данных должно включать в себя, в частности:
1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;
4) цель обработки персональных данных;
5) перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
6) перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
7) срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
8) подпись субъекта персональных данных.
Форма заявления о согласии субъекта персональных данных на обработку его персональных данных прилагается (Приложение к Положению).
2.11. Персональные данные государственных гражданских служащих управления и работников управления, не являющихся государственными гражданскими служащими, обрабатываются в информационных системах персональных данных и подлежат защите от несанкционированного доступа и копирования. Безопасность персональных данных при их обработке в информационных системах персональных данных обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации. Технические и программные средства должны удовлетворять устанавливаемым в соответствии с законодательством Российской Федерации требованиям по обеспечению защиты информации. Персональные данные лиц, участвующих в конкурсе на включение в кадровый резерв управления и лиц, состоящих в кадровом резерве управления, в информационных системах персональных данных не оформляются, хранятся в отделе правового, документационного и кадрового обеспечения управления, с соблюдением правил хранения документов, содержащих персональные данные и обеспечением защиты информации.
См. Положение о методах и способах защиты информации в информационных системах персональных данных, утвержденное приказом ФСТЭК России от 5 февраля 2010 г. N 58
См. Типовые требования по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденные ФСБ РФ 21 февраля 2008 г. N 149/6/6-622
2.12. Оператор в случае обращения к нему субъекта персональных данных либо при получении запроса субъекта персональных данных или его представителя, а также уполномоченного органа по защите прав субъектов персональных данных обязан:
1) сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить ознакомиться с этими персональными данными при обращении субъекта персональных данных или его представителя в течение 30 дней с даты получения запроса субъекта персональных данных или его представителя;
2) в случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя дать в письменной форме мотивированный ответ, содержащий ссылку на норму Федерального закона N 152-ФЗ, являющуюся основанием для такого отказа в срок, не превышающий 30 дней со дня обращения субъекта персональных данных или его представителя, либо с даты получения запроса субъекта персональных данных или его представителя;
3) предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных;
4) в срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, внести в них необходимые изменения;
5) в срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, уничтожить такие персональные данные;
6) уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.
2.13. В случае получения запроса уполномоченного органа по защите прав субъектов персональных данных оператор обязан направить необходимую информацию в течение 30 дней с даты получения такого запроса.
2.14. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование с момента такого обращения или получения указанного запроса на период проверки.
2.15. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
2.16. В случае подтверждения факта неточности персональных данных оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
2.17. В случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, оператор в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению оператора. В случае если обеспечить правомерность обработки персональных данных невозможно, оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
2.18. В случае достижения цели обработки персональных данных оператор обязан прекратить обработку персональных данных или обеспечить ее прекращение и уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных, либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными законами.
2.19. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных оператор обязан прекратить их обработку или обеспечить прекращение такой обработки и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных настоящим Федеральным законом или другими федеральными законами.
2.20. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 2.14-2.17 настоящего Положения, оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
3. Права субъекта персональных данных
3.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных оператором;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые оператором способы обработки персональных данных;
4) обрабатываемые персональные данные, относящиеся к государственному служащему, источник их получения;
5) сроки обработки персональных данных, в том числе сроки их хранения;
6) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом N 152-ФЗ;
7) иные сведения, предусмотренные Федеральным законом N 152-ФЗ или другими федеральными законами.
3.2. Сведения, указанные в пункте 3.1. настоящего Положения должны быть предоставлены субъекту персональных данных оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
Вышеуказанные сведения предоставляются субъекту персональных данных или его представителю оператором при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность гражданского служащего управления или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись гражданского служащего или работника управления, либо его представителя.
3.3. В случае если сведения, указанные в п. 3.1. Положения, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно к оператору или направить ему повторный запрос в целях получения данных сведений, и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса.
3.4. Субъект персональных данных вправе обратиться повторно к оператору или направить ему повторный запрос в целях получения вышеуказанных сведений до истечения тридцатидневного срока, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос должен содержать обоснование направления повторного запроса.
3.5. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3.6. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных оператором;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые оператором способы обработки персональных данных;
4) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным законом N 152-ФЗ;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом N 152-ФЗ;
8) иные сведения, предусмотренные Федеральным законом N 152-ФЗ или другими федеральными законами.
3.7. Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона N 152-ФЗ или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
3.8. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
4. Порядок обработки персональных данных, находящихся в личных делах государственных гражданских служащих
4.1. В целях обеспечения защиты персональных данных, хранящихся в личных делах гражданских служащих управления, гражданские служащие управления имеют право:
1) получать полную информацию о своих персональных данных и обработке этих данных (в том числе автоматизированной);
2) осуществлять свободный бесплатный доступ к своим персональным данным, включая право получать копии любой записи, содержащей его персональные данные, за исключением случаев, предусмотренных Федеральным законом N 152-ФЗ;
3) требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением Федерального закона N 79-ФЗ и ТК РФ. При отказе оператора исключить или исправить его персональные данные гражданский служащий или работник управления имеет право заявить в письменной форме руководителю или начальнику отдела правового, документационного и кадрового обеспечения о своем несогласии, обосновав соответствующим образом такое несогласие. Персональные данные оценочного характера гражданский служащий или работник управления имеет право дополнить заявлением, выражающим его собственную точку зрения;
4) требовать от руководителя или начальника отдела правового, документационного и кадрового обеспечения управления уведомления всех лиц, которым ранее были сообщены неверные или неполные их персональные данные, обо всех произведенных в них изменениях или исключениях из них;
5) обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если гражданский служащий управления, являющийся субъектом персональных данных, считает, что оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона N 152-ФЗ или иным образом нарушает его права и свободы.
4.2. В личное дело гражданского служащего управления вносятся его персональные данные и иные сведения, связанные с поступлением на гражданскую службу (приемом на работу работника), ее прохождением и увольнением и необходимые для обеспечения деятельности управления.
Личные дела гражданских служащих управления ведутся отделом правового, документационного и кадрового обеспечения управления.
4.3. Персональные данные, внесенные в личные дела гражданских служащих управления, иные сведения, содержащиеся в личных делах гражданских служащих управления, относятся к сведениям конфиденциального характера (за исключением сведений, которые в установленных федеральными законами случаях могут быть опубликованы в средствах массовой информации), а в случаях, установленных федеральными законами и иными нормативными правовыми актами Российской Федерации, к сведениям, составляющим государственную тайну.
4.4. К личному делу гражданского служащего управления приобщаются:
1) письменное заявление с просьбой о поступлении на гражданскую службу и замещении должности государственной гражданской службы Российской Федерации (далее - должность гражданской службы);
2) собственноручно заполненная и подписанная гражданином Российской Федерации анкета установленной формы с приложением фотографии;
3) документы о прохождении конкурса на замещение вакантной должности гражданской службы (если гражданин назначен на должность по результатам конкурса);
4) копия паспорта и копии свидетельств о государственной регистрации актов гражданского состояния;
5) копия трудовой книжки или документа, подтверждающего прохождение военной или иной службы;
6) копии документов о профессиональном образовании, профессиональной переподготовке, повышении квалификации, стажировке, присвоении ученой степени, ученого звания (если таковые имеются);
7) копии решений о награждении государственными наградами Российской Федерации, Почетной грамотой Президента Российской Федерации, об объявлении благодарности Президента Российской Федерации, присвоении почетных, воинских и специальных званий, присуждении государственных премий (если таковые имеются);
8) копия акта государственного органа о назначении на должность гражданской службы;
9) экземпляр служебного контракта, а также экземпляры письменных дополнительных соглашений, которыми оформляются изменения и дополнения, внесенные в служебный контракт;
10) копии актов государственного органа о переводе гражданского служащего управления на иную должность, о временном замещении им иной должности;
11) копии документов воинского учета (для военнообязанных и лиц, подлежащих призыву на военную службу);
12) копия акта государственного органа об освобождении гражданского служащего управления от замещаемой должности гражданской службы, о прекращении служебного контракта или его приостановлении;
13) аттестационный лист гражданского служащего, прошедшего аттестацию, и отзыв об исполнении им должностных обязанностей за аттестационный период;
14) экзаменационный лист гражданского служащего и отзыв об уровне его знаний, навыков и умений (профессиональном уровне) и о возможности присвоения ему классного чина государственной гражданской службы Российской Федерации;
15) копии документов о присвоении гражданскому служащему классного чина государственной гражданской службы Российской Федерации (иного классного чина, квалификационного разряда, дипломатического ранга);
16) копии документов о включении гражданского служащего в кадровый резерв, а также об исключении его из кадрового резерва;
17) копии решений о поощрении гражданского служащего, а также о наложении на него дисциплинарного взыскания до его снятия или отмены;
18) копии документов о начале служебной проверки, ее результатах, об отстранении гражданского служащего от замещаемой должности гражданской службы;
19) документы, связанные с оформлением допуска к сведениям, составляющим государственную или иную охраняемую законом тайну, если исполнение обязанностей по замещаемой должности гражданской службы связано с использованием таких сведений;
20) сведения о доходах, имуществе и обязательствах имущественного характера гражданского служащего;
21) копия страхового свидетельства обязательного пенсионного страхования;
22) копия свидетельства о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации;
23) копия страхового медицинского полиса обязательного медицинского страхования граждан;
24) медицинское заключение установленной формы об отсутствии у гражданина заболевания, препятствующего поступлению на гражданскую службу или ее прохождению;
25) справка о результатах проверки достоверности и полноты представленных гражданским служащим сведений о доходах, имуществе и обязательствах имущественного характера, а также сведений о соблюдении гражданским служащим ограничений, установленных федеральными законами.
4.5. В личное дело гражданского служащего управления вносятся также письменные объяснения гражданского служащего (работника управления), если такие объяснения даны им после ознакомления с документами своего личного дела.
К личному делу гражданского служащего управления приобщаются иные документы, предусмотренные федеральными законами и иными нормативными правовыми актами Российской Федерации.
4.6. Документы, приобщенные к личному делу гражданского служащего управления, брошюруются, страницы нумеруются, к личному делу прилагается опись.
Учетные данные гражданских служащих в соответствии с порядком, установленным Президентом Российской Федерации, хранятся в отделе правового, документационного и кадрового обеспечения управления на электронных носителях. Отдел правового, документационного и кадрового обеспечения управления обеспечивает их защиту от несанкционированного доступа и копирования.
4.7. В обязанности отдела правового, документационного и кадрового обеспечения управления, осуществляющего ведение личных дел гражданских служащих и работников управления, входит:
а) приобщение документов, указанных в пунктах 3.3. и 3.4. настоящего Положения, к личным делам гражданских служащих;
б) обеспечение сохранности личных дел гражданских служащих и работников управления;
в) обеспечение конфиденциальности сведений, содержащихся в личных делах гражданских служащих, в соответствии с Федеральным законом N 79-ФЗ, другими федеральными законами, иными нормативными правовыми актами Российской Федерации, а также в соответствии с настоящим Положением;
г) ознакомление гражданского служащего с документами своего личного дела не реже одного раза в год, а также по просьбе гражданского служащего и во всех иных случаях, предусмотренных законодательством Российской Федерации.
4.8. Гражданские служащие, уполномоченные на ведение и хранение личных дел гражданских служащих, могут привлекаться в соответствии с законодательством Российской Федерации к дисциплинарной и иной ответственности за разглашение конфиденциальных сведений, содержащихся в указанных личных делах, а также за иные нарушения порядка ведения личных дел гражданских служащих, установленного настоящим Положением.
4.9. При переводе гражданского служащего на должность гражданской службы в другом государственном органе его личное дело передается в государственный орган по новому месту замещения должности гражданской службы.
4.10. При назначении гражданского служащего на государственную должность Российской Федерации или государственную должность субъекта Российской Федерации его личное дело передается в государственный орган по месту замещения государственной должности Российской Федерации или государственной должности субъекта Российской Федерации.
4.11. Личные дела гражданских служащих, уволенных с гражданской службы (за исключением гражданских служащих, указанных в пункте 4.7. настоящего Положения), хранятся отделом правового, документационного и кадрового обеспечения управления в течение 10 лет со дня увольнения с гражданской службы, после чего передаются в архив.
Если гражданин, личное дело которого хранится отделом правового, документационного и кадрового обеспечения управления, поступит на гражданскую службу вновь, его личное дело подлежит передаче отделом правового, документационного и кадрового обеспечения управления в государственный орган по месту замещения должности гражданской службы.
Личные дела гражданских служащих, содержащие сведения, составляющие государственную тайну, хранятся отделом правового, документационного и кадрового обеспечения управления в соответствии с законодательством Российской Федерации о государственной тайне.
5. Порядок обработки персональных данных, находящихся в личных делах работников, не являющихся государственными гражданскими служащими
5.1. В состав персональных данных работников управления входят документы, содержание информацию о паспортных данных, образовании, отношении к воинской обязанности, семейном положении, место жительства, состоянии здоровья, а также о предыдущих местах их работы.
5.2. Информация, предоставляемая работником при поступлении на работу в управление, должна иметь документарную форму.
5.3. При заключении трудового договора в соответствии со ст. 65 ТК РФ, служебного контракта в соответствии со ст. 42 Федерального закона N 79-ФЗ, лицо, поступающее на работу, предъявляет работодателю (нанимателю) следующие документы:
- паспорт, либо иной документ удостоверяющий личность;
- трудовую книжку, за исключением, когда трудовой договор либо служебный контракт заключается впервые или работник поступает на работу на условиях совместительства, либо трудовая книжка у работника отсутствует в связи с ее утратой или по другим причинам;
- страховое свидетельство государственного пенсионного страхования;
- документы воинского учета - для военнообязанных и лиц, подлежащих воинскому учету;
- документ об образовании, о квалификации или наличии специальных знаний - при поступлении на работу, требующую специальных знаний или специальной подготовки;
- свидетельство о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации.
5.4. При оформлении в управление специалистом по кадрам отдела правового, документационного и кадрового обеспечения на каждого работника заводится личное дело, на военнообязанных и лиц, подлежащих воинскому учету, кроме того, заполняется унифицированная форма Т-2 "личная карточка работника", в которой отражаются следующие анкетные и биографические данные работника:
- общие сведения (фамилия, имя, отчество работника, дата и место рождения, гражданство, образование, профессия, стаж работы, состояние в браке, паспортные данные);
- сведения о воинском учете;
- данные о приеме на работу.
В процессе работы в управлении в личное дело и личную карточку работника вносятся следующие сведения:
- о переводах на другую работу, другую должность;
- об отпусках;
- об аттестации;
- о повышении квалификации;
- о профессиональной переподготовке;
- о наградах (поощрениях), почетных званиях;
- о социальных гарантиях;
- о месте жительства (об изменении места жительства и о контактных телефонах).
6. Документы, хранящиеся в отделе правового, документационного и кадрового обеспечения, осуществляющем обработку персональных данных субъектов персональных данных
6.1. В отделе правового, документационного и кадрового обеспечения управления создаются и хранятся следующие группы документов, содержащих персональные данные работников в единичном или сводном виде:
6.2. Документы, содержащие персональные данные работников:
- комплексы документов, сопровождающие процесс оформления трудовых отношений при приеме на работу, переводе, увольнении;
- комплекс документов по анкетированию, тестированию;
- комплекс документов по проведению собеседований с кандидатами на должность;
- оригиналы и копии приказов по личному составу;
- личные дела работников и их трудовые книжки;
- дела, содержание основания к приказам по личному составу;
- дела, содержание материалы аттестации работников;
- материалы проведения служебных расследований в управлении;
- справочно-информационный банк данных по персоналу (картотеки, журналы);
- оригиналы и копии отчетных, аналитических и справочных материалов, передаваемых начальнику управления, руководителям структурных подразделений управления;
- копии отчетов, направляемых в государственные органы статистики, налоговые инспекции, вышестоящие органы управления и другие учреждения.
6.3. В отделе правового, документационного и кадрового обеспечения управления хранятся также документы по организации работы структурных подразделений управления, а именно:
- положения о структурных подразделениях управления;
- должностные инструкции и должностные регламенты;
- приказы по основной деятельности;
- приказы по командировкам;
- распоряжения начальника управления.
7. Ответственность за нарушения требований Федерального закона N 152-ФЗ
7.1. Лица, виновные в нарушении требований Федерального закона N 79-ФЗ, Федерального закона N 152-ФЗ, ТК РФ, в том числе лица, ответственные за организацию обработки персональных данных в управлении несут дисциплинарную, административную, уголовную ответственность в соответствии с действующим законодательством Российской Федерации.
8. Порядок вступления в законную силу Положения
8.1. Настоящее Положение вступает в силу с момента его утверждения начальником управления - главным государственным жилищным инспектором Ставропольского края и действует бессрочно, до замены его Положением в новой редакции.
8.2. Изменения в Положение вносятся приказом по управлению.
Не приводится
Заместитель начальника |
С.Б. Лимарев |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Определен Порядок получения, обработки, хранения, передачи и любого другого использования персональных данных госслужащих управления края - государственной жилищной инспекции, работников управления, не являющихся гражданскими служащими, лиц, участвующих в конкурсе на включение в кадровый резерв управления, а также лиц, состоящих в кадровом резерве управления.
Персональными данными признаются любые сведения о физическом лице, в том числе его ФИО, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, а также другая информация.
Закреплены условия обработки персональных данных оператором, а также его обязанности, права субъекта персональных данных, правила обработки персональных данных, находящихся в личных делах, как госслужащих управления, так и других работников управления.
Обработка персональных данных осуществляется с письменного согласия субъекта персональных данных, уполномоченными на то сотрудниками управления в информационных системах персональных данных. Данные эти подлежат защите от несанкционированного доступа и копирования.
Запрещается получать, обрабатывать и приобщать к личному делу госслужащего управления данные о его расовой и национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, частной и интимной жизни, членстве в общественных объединениях, в том числе в профессиональных союзах.
После достижения целей обработки, обработка персональных данных подлежит прекращению и уничтожению в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных.
Персональные данные и иные сведения, связанные с поступлением на гражданскую службу, хранятся в личном деле гражданского служащего. Эти сведения относятся к сведениям конфиденциального характера.
Приказ Управления Ставропольского края - государственной жилищной инспекции от 18 октября 2011 г. N 70-од "Об утверждении Положения об организации работы с персональными данными в управлении Ставропольского края - государственной жилищной инспекции"
Текст приказа опубликован на официальном сайте Управления Ставропольского края - государственной жилищной инспекции www.ugzhi.stavkray.ru