Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
к приказу
Управления по организационному
обеспечению деятельности мировых
судей Орловской области
от 23 июля 2013 г. N 31
Правила
обработки персональных данных в Управлении по организационному
обеспечению деятельности мировых судей Орловской области
I. Общие правила обработки персональных данных в Управлении
по организационному обеспечению деятельности мировых судей
Орловской области
1. Настоящие Правила определяют цели обработки персональных данных, содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также устанавливают процедуры, направленные на выявление и предотвращение нарушений правовых актов Российской Федерации и Орловской области в сфере персональных данных.
2. Правовыми основаниями обработки персональных данных Управлением по организационному обеспечению деятельности мировых судей Орловской области являются: Трудовой кодекс Российской Федерации; Налоговый кодекс Российской Федерации; Федеральный закон от 1 апреля 1996 года N 27-ФЗ "Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования"; Федеральный закон от 15 декабря 2001 года N 167-ФЗ "Об обязательном пенсионном страховании в Российской Федерации"; Федеральный закон от 17 декабря 2001 года N 173-ФЗ "О трудовых пенсиях в Российской Федерации"; Федеральный закон от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе Российской Федерации"; Федеральный закон от 6 декабря 2011 года N 402-ФЗ "О бухгалтерском учете"; Указ Президента Российской Федерации от 30 мая 2005 года N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела"; приказ Министерства здравоохранения и социального развития Российской Федерации от 14 декабря 2009 года N 987н "Об утверждении Инструкции о порядке ведения индивидуального (персонифицированного) учета сведений о застрахованных лицах"; указ Губернатора Орловской области от 28 апреля 2011 года N 123 "Об утверждении Положения о кадровом резерве на государственной гражданской службе Орловской области", а также иные правовые акты Российской Федерации и Орловской области.
3. Обработка персональных данных в Управлении по организационному обеспечению деятельности мировых судей Орловской области (далее - обработка персональных данных) должна осуществляться с соблюдением принципов, условий и требований, предусмотренных Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных"; Федеральным законом от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации"; Федеральным законом от 22 декабря 2008 года N 262-ФЗ "Об обеспечении доступа к информации о деятельности судов в Российской Федерации"; Указом Президента Российской Федерации от 30 мая 2005 года N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела"; постановлением Правительства Российской Федерации от 6 июля 2008 года N 512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных"; постановлением Правительства Российской Федерации от 15 сентября 2008 года N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"; постановлением Правительства Российской Федерации от 1 ноября 2012 года N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"; постановлением Правительства Орловской области от 30 июня 2010 года N 229 "Об утверждении Порядка размещения сведений о находящихся в судебных участках Орловской области делах и текстов судебных актов в сети Интернет на официальных сайтах судебных участков"; приказом Федеральной службы по техническому и экспортному контролю от 5 февраля 2010 года N 58 "Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных"; приказом Федеральной службы по техническому и экспортному контролю, Федеральной службы безопасности Российской Федерации, Министерства информационных технологий и связи Российской Федерации от 13 февраля 2008 года N 55/86/20 "Об утверждении Порядка проведения классификации информационных систем персональных данных", а также иными правовыми актами Российской Федерации и Орловской области в сфере обработки персональных данных.
4. Управление по организационному обеспечению деятельности мировых судей Орловской области как оператор, осуществляющий обработку персональных данных, выполняет обязанности, установленные Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" и иными нормативными правовыми актами Российской Федерации и Орловской области в сфере обработки персональных данных.
5. Субъектами персональных данных, обрабатываемых в Управлении по организационному обеспечению деятельности мировых судей Орловской области, являются:
1) государственные гражданские служащие Орловской области, замещающие должности государственной гражданской службы Орловской области в Управлении по организационному обеспечению деятельности мировых судей Орловской области;
2) работники Управления по организационному обеспечению деятельности мировых судей Орловской области;
3) граждане, состоящие в кадровом резерве Управления по организационному обеспечению деятельности мировых судей Орловской области;
4) граждане, участвующие в судебном процессе по судебным делам, рассматриваемым мировыми судьями Орловской области;
5) граждане, оказывающие Управлению по организационному обеспечению деятельности мировых судей Орловской области услуги по договорам возмездного оказания услуг.
6. Права субъектов персональных данных в области обработки их персональных данных установлены Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных", а также иными нормативными правовыми актами в сфере обработки персональных данных.
7. Для выявления и предотвращения нарушений законодательства Российской Федерации в сфере персональных данных в Управлении по организационному обеспечению деятельности мировых судей Орловской области устанавливаются следующие процедуры:
1) издание правовых актов Орловской области по вопросам обработки персональных данных;
2) назначение ответственных за организацию обработки персональных данных;
3) назначение ответственных за обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных Управления по организационному обеспечению деятельности мировых судей Орловской области;
4) определение лиц, уполномоченных на получение, обработку, хранение, передачу и любое другое использование персональных данных в Управлении по организационному обеспечению деятельности мировых судей Орловской области и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных;
5) ознакомление государственных гражданских служащих Орловской области, замещающих должности государственной гражданской службы Орловской области в Управлении по организационному обеспечению деятельности мировых судей Орловской области, и работников Управления по организационному обеспечению деятельности мировых судей Орловской области, осуществляющих обработку персональных данных в связи с исполнением должностных (далее - сотрудники Управления по организационному обеспечению деятельности мировых судей Орловской области), под роспись до начала работы с положениями нормативных правовых актов Российской Федерации о персональных данных;
6) опубликование в государственной специализированной информационной системе "Портал Орловской области - публичный информационный центр" в сети Интернет правовых актов Орловской области, определяющих политику Управления по организационному обеспечению деятельности мировых судей Орловской области в отношении обработки персональных данных, реализуемые требования к защите персональных данных;
7) осуществление внутреннего контроля соответствия обработки персональных данных требованиям Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" и принятых в соответствии с ним правовых актов Российской Федерации и Орловской области, а также требованиям к защите персональных данных.
8. Обработка персональных данных осуществляется в целях реализации Управлением по организационному обеспечению деятельности мировых судей Орловской области задач, функций и полномочий в сферах государственной гражданской службы и кадровой работы, финансового обеспечения, выполнения мероприятий, направленных на создание условий для полного и независимого осуществления правосудия мировыми судьями Орловской области, установленных постановлением Правительства Орловской области от 29 декабря 2012 года N 507 "Об утверждении Положения об Управлении по организационному обеспечению деятельности мировых судей Орловской области" и иными правовыми актами Орловской области.
9. Для реализации указанных в пункте 8 целей в Управлении по организационному обеспечению деятельности мировых судей Орловской области обрабатываются следующие категории персональных данных:
1) фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения), пол;
2) число, месяц, год рождения;
3) место рождения;
4) информация о гражданстве (в том числе предыдущие гражданства, иные гражданства);
5) данные паспорта гражданина Российской Федерации (серия, номер, наименование органа, выдавшего его, дата выдачи);
6) данные заграничного паспорта;
7) адрес места жительства (адрес регистрации, фактического проживания);
8) номер контактного телефона или сведения о других способах связи;
9) реквизиты страхового свидетельства государственного пенсионного страхования;
10) копия свидетельства о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации;
11) семейное положение, состав семьи и сведения о близких родственниках (в том числе бывших);
12) сведения о трудовой (служебной) деятельности;
13) сведения о воинском учете и реквизиты документов воинского учета;
14) сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);
15) сведения об ученой степени;
16) информация о владении иностранными языками, степень владения;
17) фотография;
18) сведения о прохождении государственной гражданской службы Орловской области, в том числе: дата; основания поступления на государственную гражданскую службу Орловской области и назначения на должность государственной гражданской службы; дата; основания назначения, перевода, перемещения на иную должность государственной гражданской службы; наименование замещаемых должностей государственной гражданской службы с указанием структурных подразделений; размер денежного содержания; результаты аттестации; результаты сдачи квалификационного экзамена, а также сведения о прежнем месте работы;
19) информация, содержащаяся в служебном контракте (трудовом договоре), дополнительных соглашениях к служебному контракту (трудовому договору);
20) сведения о пребывании за границей;
21) сведения о присвоении классного чина федеральной гражданской службы; дипломатическом ранге; воинском или специальном звании; классном чине правоохранительной службы; классном чине государственной гражданской службы субъекта Российской Федерации; квалификационном разряде государственной службы; квалификационном разряде или классном чине муниципальной службы;
22) информация о наличии или отсутствии судимости;
23) информация об оформленных допусках к государственной тайне;
24) сведения о награждениях и поощрениях;
25) сведения о профессиональной переподготовке и (или) повышении квалификации;
26) информация об отпусках;
27) сведения о рождении детей;
28) страховой стаж, стаж государственной гражданской службы Российской Федерации;
29) сведения о заключении (расторжении) брака;
30) сведения об участниках судебного процесса по судебным делам, рассматриваемым мировыми судьями Орловской области;
31) информация, содержащаяся в статистической карточке на подсудимого, учетно-статистической карточке на уголовное дело, учетно-статистической карточке на гражданское дело, учетно-статистической карточке на дело об административном правонарушении;
32) документы служебной проверки;
33) сведения о наложении дисциплинарных взысканий;
34) сведения об участии в представительных выборных органах;
35) номер полиса обязательного медицинского страхования;
36) сведения, указанные в листке временной нетрудоспособности;
37) сведения о включении в кадровый резерв Управления по организационному обеспечению деятельности мировых судей Орловской области;
38) сведения об исключении из кадрового резерва Управления по организационному обеспечению деятельности мировых судей Орловской области;
39) сведения о социальных льготах (наименование льготы, реквизиты документа (номер, дата выдачи), основание предоставления льгот);
40) надбавка за особые условия государственной гражданской службы, надбавки за работу со сведениями, составляющими государственную тайну, размер месячного денежного содержания, включая премии и другие выплаты;
41) табельный номер;
42) номер расчетного счета в банке для перечисления заработной платы и других выплат;
43) категория плательщика;
44) вид лицевого счета.
10. Обработка персональных данных и биометрических персональных данных субъектов персональных данных в Управлении по организационному обеспечению деятельности мировых судей Орловской области в рамках реализации целей, определенных пунктом 8 настоящих Правил, в соответствии с пунктами 2 и 3 части 1 статьи 6 и частью 2 статьи 11 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" осуществляется без согласия субъектов персональных данных.
11. Обработка специальных категорий персональных данных субъектов персональных данных в рамках реализации целей, определенных пунктом 8 настоящих Правил, в соответствии с подпунктами 2.3 и 6 пункта 2 части 2 статьи 10 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных", Трудовым кодексом Российской Федерации осуществляется без согласия субъектов персональных данных, за исключением случаев получения персональных данных субъекта персональных данных у третьей стороны.
12. В случаях, предусмотренных Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных", обработка персональных данных осуществляется только с письменного согласия субъекта персональных данных, составленного по форме согласно приложению 1 к настоящим Правилам.
13. Обработка персональных данных осуществляется в следующих структурных подразделениях Управлении по организационному обеспечению деятельности мировых судей Орловской области: отдел организационно-правовой и кадровой работы, отдел финансовой работы и материально-технического обеспечения, аппараты мировых судей судебных участков Орловской области.
14. Обработка персональных данных включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
15. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных осуществляется путем получения оригиналов необходимых документов, копирования оригиналов документов, внесения сведений в учетные формы, формирования персональных данных в ходе кадровой работы, внесения персональных данных в информационные системы Управления по организационному обеспечению деятельности мировых судей Орловской области.
16. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных.
17. В случае отказа субъекта персональных данных предоставить свои персональные данные, предоставление которых является обязательным в соответствии с нормативными правовыми актами Российской Федерации, Управление по организационному обеспечению деятельности мировых судей Орловской области в письменной форме разъясняет данному субъекту юридические последствия отказа предоставить свои персональные данные.
18. В случае возникновения необходимости получения персональных данных субъекта персональных данных у третьей стороны Управление по организационному обеспечению деятельности мировых судей Орловской области заранее извещает об этом субъекта персональных данных и сообщает ему цели, предполагаемые источники и способы получения персональных данных. Персональные данные запрашиваются у третьей стороны только после получения письменного согласия субъекта персональных данных.
19. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств.
20. Обработке подлежат только персональные данные, которые соответствуют целям их обработки.
21. Передача (распространение предоставление, доступ) и использование персональных данных субъектов персональных данных осуществляется только в случаях и в порядке, предусмотренных федеральным законодательством.
22. Правила работы с обезличенными данными, а также порядок обезличивания судебного акта осуществляется в соответствии Постановлением Президиума Совета судей Российской Федерации от 27 января 2011 года N 253 "Об утверждении Регламента организации размещения сведений о находящихся в суде делах и текстов судебных актов в информационно-телекоммуникационной сети "Интернет" на официальном сайте суда общей юрисдикции" и постановлением Правительства Орловской области от 30 июня 2010 года N 229 "Об утверждении Порядка размещения сведений о находящихся в судебных участках Орловской области делах и текстов судебных актов в сети Интернет на официальных сайтах судебных участков".
23. Сотрудники Управления по организационному обеспечению деятельности мировых судей Орловской области при работе с персональными данными должны соблюдать следующие правила:
1) соблюдать положения нормативных правовых актов Российской Федерации и Орловской области при обработке персональных данных субъектов персональных данных;
2) выполнять на автоматизированном рабочем месте только те работы, которые необходимы для исполнения их должностных (трудовых) обязанностей;
3) соблюдать конфиденциальность при обработке персональных данных;
4) передавать съемные носители с персональными данными только после оформления в установленном порядке фактов передачи;
5) копировать сведения о персональных данных только на учтенные съемные носители;
6) прекращать обработку персональных данных в присутствии посторонних лиц;
7) исключать возможность ознакомления посторонних лиц с паролем;
8) соблюдать требования антивирусной защиты;
9) располагать во время работы экран монитора таким образом, чтобы была исключена возможность несанкционированного ознакомления с отображаемыми на нем персональными данными посторонними лицами;
10) не устанавливать и не модифицировать программное и аппаратное обеспечение автоматизированных рабочих мест;
11) подключать к автоматизированным рабочим местам только учтенные съемные носители;
12) для производства ремонтных, настроечных работ на автоматизированных рабочих местах допускать специалиста Управления по организационному обеспечению деятельности мировых судей Орловской области, на которого возложены функции по обеспечению безопасности персональных данных в информационных системах Управления по организационному обеспечению деятельности мировых судей Орловской области;
13) присутствовать при работах по внесению изменений в аппаратно-программную конфигурацию закрепленного за ним автоматизированного рабочего места;
14) при перерывах в работе активизировать временную блокировку экрана и клавиатуры;
15) сообщать о выявленных сбоях в работе средств защиты информации руководителю структурного подразделения Управления по организационному обеспечению деятельности мировых судей Орловской области, в котором он замещает должность. Работники аппаратов мировых судей Орловской области о выявленных сбоях в работе средств защиты информации сообщают специалисту Управления по организационному обеспечению деятельности мировых судей Орловской области, на которого возложены функции по обеспечению безопасности персональных данных в информационных системах Управления по организационному обеспечению деятельности мировых судей Орловской области;
24. Сотрудники Управления по организационному обеспечению деятельности мировых судей Орловской области до начала исполнения должностных (трудовых) обязанностей дают письменное обязательство о прекращении обработки персональных данных, ставших известными им в связи с исполнением должностных обязанностей, в случае расторжения с ними служебного контракта (трудового договора) по форме согласно приложению 2 к настоящим Правилам.
25. Руководители структурных подразделений Управления по организационному обеспечению деятельности мировых судей Орловской области, в которых ведется обработка персональных данных, обязаны:
1) осуществлять контроль за соблюдением государственными гражданскими служащими Орловской области и работниками, замещающими должности в возглавляемом ими структурном подразделении Управления по организационному обеспечению деятельности мировых судей Орловской области, требований нормативных правовых актов Российской Федерации и Орловской области в сфере обработки персональных данных, в том числе требований к защите персональных данных;
2) осуществлять контроль за хранением и использованием материальных носителей персональных данных;
3) осуществлять контроль за соблюдением порядка доступа в помещения, в которых осуществляется обработка персональных данных;
4) доводить до сведения государственных гражданских служащих Орловской области и работников, замещающих должности в возглавляемом ими структурном подразделении Управления по организационному обеспечению деятельности мировых судей Орловской области, положения нормативных правовых актов Российской Федерации и Орловской области в сфере обработки персональных данных;
5) организовывать обработку обращений и запросов субъектов персональных данных или их представителей;
6) в случае нарушения требований к защите персональных данных сообщать об этом ответственному за организацию обработки персональных данных.
26. Обязанности, перечисленные в пункте 25 настоящих Правил, в отношении работников аппаратов мировых судей Орловской области осуществляет специалист Управления по организационному обеспечению деятельности мировых судей Орловской области, на которого возложены функции по обеспечению безопасности персональных данных в информационных системах Управления по организационному обеспечению деятельности мировых судей Орловской области.
II. Правила обработки персональных данных субъектов персональных данных,
осуществляемой без использования средств автоматизации
27. Обработка персональных данных, осуществляемая без использования средств автоматизации, должна осуществляться таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.
28. Необходимо обеспечивать раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
29. Документы должны храниться в надежно запираемых шкафах и сейфах.
30. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее - материальные носители), в специальных разделах или на полях форм (бланков).
31. При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных должен использоваться отдельный материальный носитель.
32. При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, должны быть приняты меры по обеспечению раздельной обработки персональных данных, в частности:
1) при необходимости использования или предоставления определенных персональных данных отдельно от находящихся на том же материальном носителе других персональных данных осуществляется копирование персональных данных, подлежащих предоставлению или использованию, способом, исключающим одновременное копирование персональных данных, не подлежащих предоставлению и использованию, и используется (предоставляется) копия персональных данных;
2) при необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.
33. Уничтожение части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).
34. Требования, предусмотренные пунктами 29 и 30 настоящих Правил, применяются также в случае, если необходимо обеспечить раздельную обработку зафиксированных на одном материальном носителе персональных данных и информации, не являющейся персональными данными.
35. Уточнение персональных данных при осуществлении их обработки без использования средств автоматизации производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя - путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.
III. Правила обработки персональных данных субъектов
персональных данных в информационных системах
36. Автоматизированные рабочие места, находящиеся в структурных подразделениях Управления по организационному обеспечению деятельности мировых судей Орловской области, осуществляющих обработку персональных данных, предполагают обработку персональных данных субъектов персональных данных, указанных в пункте 5 настоящих Правил.
37. Безопасность персональных данных, обрабатываемых с использованием средств автоматизации, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также принятия следующих мер по обеспечению безопасности:
1) определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных Управления по организационному обеспечению деятельности мировых судей Орловской области;
2) применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Управления по организационному обеспечению деятельности мировых судей Орловской области, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
3) применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
4) оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
5) учет машинных носителей персональных данных;
6) обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
7) восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
8) установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных Управления по организационному обеспечению деятельности мировых судей Орловской области, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных Управления по организационному обеспечению деятельности мировых судей Орловской области;
9) контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнями защищенности информационных систем персональных данных.
38. Специалист Управления по организационному обеспечению деятельности мировых судей Орловской области, на которого возложены функции по обеспечению безопасности персональных данных в информационных системах Управления по организационному обеспечению деятельности мировых судей Орловской области, организует и контролирует ведение учета материальных носителей персональных данных.
39. Специалист Управления по организационному обеспечению деятельности мировых судей Орловской области, на которого возложены функции по обеспечению безопасности персональных данных в информационных системах Управления по организационному обеспечению деятельности мировых судей Орловской области, должен обеспечивать:
1) своевременное обнаружение фактов несанкционированного доступа к персональным данным и немедленное доведение этой информации до ответственного за организацию обработки персональных данных в Управлении по организационному обеспечению деятельности мировых судей Орловской области;
2) недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
3) возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
4) постоянный контроль за обеспечением уровня защищенности персональных данных;
5) знание и соблюдение условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
6) учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей персональных данных;
7) при обнаружении нарушений порядка предоставления персональных данных незамедлительное приостановление предоставления персональных данных пользователям информационной системы персональных данных до выявления причин нарушений и устранения этих причин;
8) разбирательство и составление заключений по фактам несоблюдения условий хранения материальных носителей персональных данных, использования средств защиты информации, что может привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных; разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений.
40. Доступ к персональным данным, находящимся в информационных системах персональных данных Управления по организационному обеспечению деятельности мировых судей Орловской области, должен предусматривать обязательное прохождение процедуры идентификации и проверки подлинности пользователя при входе в систему по паролю.
41. Запрещаются обработка и хранение сведений о персональных данных на ПЭВМ, подключенной к сети, имеющей доступ в Интернет без межсетевого экрана, а также их передача по незащищенным каналам связи.
IV. Сроки обработки и хранения персональных данных
42. Сроки обработки и хранения персональных данных субъектов персональных данных определяются в соответствии с законодательством Российской Федерации.
43. Уничтожение документов, содержащих персональные данные с истекшими сроками хранения, осуществляется в порядке, предусмотренном распоряжением Правительства Орловской области от 12 мая 2011 года N 197-р.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.