Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
к приказу министерства сельского хозяйства
и продовольственной политики Красноярского края
от 30 июня 2014 г. N 375-О
Правила обработки персональных данных
в министерстве сельского хозяйства
и продовольственной политики Красноярского края
20 октября 2014 г.
1. Общие положения
Приказом министерства сельского хозяйства Красноярского края от 20 октября 2014 г. N 562-О в пункт 1.1 настоящего Приложения внесены изменения
1.1. Настоящие Правила обработки персональных данных (далее - Правила) определяют цели, условия и порядок обработки персональных данных, устанавливают общие требования к обеспечению безопасности персональных данных, обрабатываемых в министерстве сельского хозяйства Красноярского края (далее - Министерство) с использованием средств автоматизации или без использования таких средств.
Приказом министерства сельского хозяйства Красноярского края от 20 октября 2014 г. N 562-О в пункт 1.2 настоящего Приложения внесены изменения
1.2. Правила разработаны в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Федеральный закон N 152-ФЗ), Федеральным законом от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации", постановлением Правительства Российской Федерации от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", постановлением Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", Положением о министерстве сельского хозяйства Красноярского края, утвержденным постановлением Правительства Красноярского края от 27.08.2008 N 57-п, иными нормативными правовыми актами.
1.3. В Правилах используется следующие основные понятия:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных (далее - ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2. Принципы и условия обработки персональных данных
2.1. Обработка персональных данных должна осуществляться на основе принципов.
Обработка персональных данных должна осуществляться на законной и справедливой основе.
Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
Обработке подлежат только персональные данные, которые отвечают целям их обработки.
Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Министерство должно принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
2.2. Министерство может осуществлять обработку персональных данных с использованием средств автоматизации, а также без использования таких средств.
2.3. При обработке персональных данных Министерством может осуществляться любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.4. До начала обработки персональных данных Министерство обязано уведомить уполномоченный орган по защите прав субъектов персональных данных об обработке персональных данных согласно статье 22 Федерального закона N 152-ФЗ.
3. Обработка персональных данных
3.1. Обработка в Министерстве персональных данных осуществляется в следующих ИСПДн:
"Бухгалтерия и кадры";
"Работа с гражданами";
Министерство является оператором.
3.2. Целями обработки персональных данных в ИСПДн является:
в ИСПДн "Бухгалтерия и кадры" - оформление приема, организация учета, перевода и увольнения государственных гражданских служащих и иных работников Министерства в соответствии с законодательством Российской Федерации, формирование кадрового резерва государственной гражданской службы, ведение всей отчетности по кадровым вопросам, расчет заработной платы, оформление свидетельства пенсионного страхования и зарплатных карт, оформление и согласование документов для награждения региональными, ведомственными и государственными наградами (далее - реализация служебных или трудовых отношений);
в ИСПДн "Работа с гражданами" - осуществление государственных полномочий в сфере агропромышленного комплекса Красноярского края включающее:
- регулирование рынка сельскохозяйственной продукции, сырья и продовольствия, использование земель сельскохозяйственного назначения, в том числе в области обеспечения плодородия земель сельскохозяйственного назначения, семеноводства, а также в областях ветеринарии, технического состояния самоходных машин и других видов техники, племенного животноводства;
- оказание государственных услуг, управление и распоряжение государственной собственностью в сферах агропромышленного комплекса края, использования земель сельскохозяйственного назначения, в том числе в области обеспечения плодородия земель сельскохозяйственного назначения, а также в области племенного животноводства;
- контроль (надзор) в области племенного животноводства.
3.3. Порядок обработки персональных данных:
3.3.1. Получение персональных данных может осуществляться как путем их представления Министерству самим субъектом персональных данных, так и путем получения персональных данных Министерством из иных источников, в том случае, если персональные данные представляется возможным получить только у третьей стороны. Если персональные данные получены не от субъекта персональных данных и такое получение не предусмотрено частью 4 статьи 18 Федерального закона N 152-ФЗ, то до начала обработки таких персональных данных Министерство обязано предоставить субъекту персональных данных информацию, предусмотренную частью 3 статьи 18 Федерального закона N 152-ФЗ.
3.3.2. Министерство не имеет права получать и обрабатывать персональные данные субъекта, не связанные с целями обработки персональных данных. В случаях, непосредственно связанных с вопросами трудовых отношений, данные о частной жизни субъекта персональных данных (информация о жизнедеятельности в сфере семейных бытовых, личных отношений) могут быть получены и обработаны Министерством только с письменного согласия субъекта персональных данных.
3.3.3. Для осуществления процесса обработки персональных данных на автоматизированных рабочих местах (АРМ) используется сертифицированное программное обеспечение (ПО).
3.3.4. Пользователи ИСПДн осуществляют обработку в многопользовательском режиме. Доступ в ИСПДн осуществляется пользователями с использованием персональных идентификаторов и паролей. Права доступа пользователей к программам, каталогам и файлам на АРМ регламентированы настройками локальных политик безопасности Windows.
3.3.5. Передача информации, содержащей персональные данные, за пределы контролируемой зоны по сети Интернет не осуществляется.
3.3.6. Срок обработки персональных данных исчисляется с момента получения Министерством персональных данных до достижения целей обработки персональных данных.
3.4. Хранение персональных данных:
Пользователи имеют право постоянного хранения файлов с защищаемыми данными на жестком магнитном диске, входящих в состав технических средств. Для хранения файлов, содержащих персональные данные, съемные носители информации (оптические диски, флеш-носители и т.д.) не используются. Учет съемных носителей не ведется.
После достижения цели обработки персональных данных, если это предусмотрено федеральными законами, нормативными актами или в письменном согласии субъекта персональных данных, персональные данные помещаются в архив и хранятся в течение срока, установленного законодательством Российской Федерации. На хранение персональных данных в электронном архиве должно быть получено согласие субъекта.
Если в течение срока архивного хранения, субъект персональных данных направил в адрес Министерства заявление об отзыве согласия на обработку персональных данных, Министерство обязано уничтожить персональные данные субъекта с составлением соответствующего акта или обеспечить их уничтожение, если сохранение персональных данных более не требуется для целей обработки персональных данных.
3.5. Передача персональных данных
Передача персональных данных субъекта любым физическим или юридическим лицам может быть осуществлена только с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
3.6. Уничтожение персональных данных
Приказом министерства сельского хозяйства Красноярского края от 20 октября 2014 г. N 562-О в подпункт 3.6.1 пункта 3.6 настоящего Приложения внесены изменения
3.6.1. Уничтожение персональных данных осуществляется по истечении соответствующего срока хранения. Для уничтожения персональных данных приказом министра сельского хозяйства Красноярского края создается комиссия, которая проводит уничтожение персональных данных.
3.6.2. Носители, содержащие персональные данные, уничтожаются таким способом, чтобы после процедуры уничтожения не представилось возможным восстановить данные. По результатам уничтожения составляется акт об уничтожении персональных данных, который подписывается комиссией, созданной для уничтожения персональных данных. В течение пяти рабочих дней после уничтожения и составления акта об уничтожении персональных данных Министерство уведомляет об этом субъекта персональных данных, в случае уничтожения персональных данных по основаниям, предусмотренным пунктом 5.6 Правил.
3.7. Содержание обрабатываемых персональных данных представлены в Перечне персональных данных, обрабатываемых в Министерстве, в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием государственных услуг и осуществлением государственных функций, согласно Приложению N 5 настоящего Приказа.
3.8. Категории субъектов, персональные данные которых обрабатываются:
государственные гражданские служащие и иные работники Министерства (в том физические лица, предоставившие сведения в Министерство для участия в конкурсе на замещение вакантных должностей государственной гражданской службы либо для формирования кадрового резерва);
иные субъекты, не являющиеся сотрудниками Министерства.
4. Права субъекта персональных данных
4.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
подтверждение факта обработки персональных данных Министерством;
правовые основания и цели обработки персональных данных;
цели и применяемые Министерством способы обработки персональных данных;
наименование и место нахождения Министерства, сведения о лицах (за исключением гражданских государственных служащих Министерства), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Министерством или на основании Федерального закона;
обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
сроки обработки персональных данных, в том числе сроки их хранения;
порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом N 152-ФЗ;
информацию об осуществленной или о предполагаемой трансграничной передаче данных;
наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Министерства, если обработка поручена или будет поручена такому лицу;
иные сведения, предусмотренные Федеральным законом N 152-ФЗ или другими федеральными законами.
5. Обязанности оператора
5.1. При сборе персональных данных Министерство обязано предоставить субъекту персональных данных по его просьбе информацию, предусмотренную частью 7 статьи 14 Федерального закона N 152-ФЗ, в сроки, установленные частью 1 статьи 20 Федерального закона N 152-ФЗ.
5.2. Если предоставление персональных данных является обязательным в соответствии с федеральным законом, Министерство обязано разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные.
5.3. Если персональные данные получены не от субъекта персональных данных, Министерство, за исключением случаев, предусмотренных частью 4 статьи 18 Федерального закона N 152-ФЗ, до начала обработки таких персональных данных обязано предоставить субъекту персональных данных следующую информацию:
наименование либо фамилия, имя, отчество и адрес оператора или его представителя;
цель обработки персональных данных и ее правовое основание;
предполагаемые пользователи персональных данных;
установленные Федеральным законом N 152-ФЗ права субъекта персональных данных;
источник получения персональных данных.
5.4. Министерство освобождается от обязанности предоставить субъекту персональных данных сведения, предусмотренные пунктом 5.3 настоящих Правил, в случаях, если:
субъект персональных данных уведомлен об осуществлении обработки его персональных данных соответствующим оператором;
персональные данные получены Министерством на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
персональные данные сделаны общедоступными субъектом персональных данных или получены из общедоступного источника;
Министерство осуществляет обработку персональных данных для статистических или иных исследовательских целей, если при этом не нарушаются права и законные интересы субъекта персональных данных;
предоставление субъекту персональных данных сведений, предусмотренных пунктом 5.3 настоящих Правил, нарушает права и законные интересы третьих лиц.
5.5. Министерство самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных законодательством Российской Федерации и принятыми в соответствии с ним нормативными правовыми актами. К таким мерам могут, в частности, относиться:
1) назначение ответственного за организацию обработки персональных данных;
2) издание документов, определяющих политику Министерства в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нар
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.