Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 5
к Приказу Министерства
природных ресурсов и охраны
окружающей среды
Сахалинской области
от 1 июля 2014 г. N 33
Правила
работы с обезличенными персональными данными,
обрабатываемыми в министерстве природных ресурсов и охраны
окружающей среды Сахалинской области
1. Настоящие Правила работы с обезличенными персональными данными, обрабатываемыми в министерстве природных ресурсов и охраны окружающей среды Сахалинской области (далее - Правила) определяют порядок работы с обезличенными персональными данными министерства природных ресурсов и охраны окружающей среды Сахалинской области (далее - министерство).
2. В соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных":
- персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
Нумерация пунктов приводится в соответствии с источником
2. Обезличивание персональных данных в министерстве осуществляется с целью ведения статистических данных, снижения ущерба от разглашения защищаемых персональных данных, снижения класса информационных систем персональных данных.
3. Обезличивание персональных данных при условии их дальнейшей обработки осуществляется следующими способами:
- уменьшение перечня обрабатываемых сведений;
- замена части сведений идентификаторами;
- обобщение - понижение точности некоторых сведений;
- понижение точности некоторых сведений (например, "Место жительства" может состоять из страны, индекса, города, улицы, дома и квартиры, а может быть указан только город или страна);
- деление сведений на части и обработка в разных информационных системах;
- другими способами, не запрещенными законодательством Российской Федерации о персональных данных.
4. Перечень должностей в министерстве, осуществляющих проведение мероприятий по обезличиванию персональных данных (далее - Перечень должностей), утверждается распоряжением министерства.
5. В соответствии с Перечнем должностей:
- министр природных ресурсов и охраны окружающей среды Сахалинской области принимает решение о необходимости обезличивания персональных данных;
- руководители структурных подразделений министерства готовят предложения по обезличиванию персональных данных, обоснование такой необходимости и способ обезличивания;
- государственные гражданские служащие министерства, осуществляющие обработку персональных данных в связи с реализацией трудовых отношений осуществляют непосредственное обезличивание персональных данных;
- государственные гражданские служащие министерства, осуществляющие обработку персональных данных в связи в связи с предоставлением государственных услуг и исполнением государственных функций, осуществляют непосредственное обезличивание персональных данных.
6. Обезличенные персональные данные не подлежат разглашению и нарушению конфиденциальности.
7. Обезличенные персональные данные обрабатываются с использованием и без использования средств автоматизации.
8. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение:
- парольной политики;
- антивирусной политики;
- правил работы со съемными носителями (если они используются);
- правил резервного копирования;
- правил доступа в помещения, где расположены элементы информационных систем.
9. При обработке обезличенных персональных данных без использования средств автоматизации необходимо соблюдение:
- правил хранения бумажных носителей;
- правил доступа к ним и в помещения, где они хранятся.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.