Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение
Утверждено
приказом департамента строительства
Краснодарского края
от 8 июня 2011 г. N 210
Положение об организации работы с персональными данными в департаменте
строительства Краснодарского края
1. Настоящим Положением об организации работы с персональными данными в департаменте строительства Краснодарского края (далее - Положение) определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных физических лиц - субъектов персональных данных в соответствии со статьей 42 Федерального закона от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе Российской Федерации" (далее - Закон о гражданской службе), Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных), Федеральным законом от 2 мая 2006 года N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" и другими нормативными правовыми актами Российской Федерации.
Положение определяет необходимый минимальный объем мер, соблюдение которых позволяет предотвратить разглашение и передачу третьим лицам сведений, относящихся к персональным данным. При необходимости могут быть введены дополнительные меры, направленные на усиление защиты персональных данных.
2. Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация, определяемая нормативными правовыми актами Российской Федерации.
3. Обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных.
4. Под субъектами персональных данных в департаменте строительства Краснодарского края (далее - департамент) подразумеваются следующие лица:
кандидаты для приема на работу в департамент;
лица, имеющие трудовые отношения с департаментом (далее - сотрудники);
контрагенты департамента;
граждане, обратившиеся в департамент.
5. Лица, уполномоченные на обработку персональных данных сотрудников департамента, обеспечивают обработку персональных данных в соответствии с требованиями Закона о гражданской службе, Закона с персональных данных и других нормативных правовых актов Российской Федерации, несут ответственность в соответствии с законодательством Российской Федерации за нарушение требований режима защиты этих персональных данных.
6. Обработка персональных данных сотрудника осуществляется для обеспечения:
соблюдения законов и иных нормативных правовых актов;
содействия сотруднику в трудоустройстве, обучении, продвижении по службе;
обеспечения личной безопасности сотрудника;
контроля качества и количества выполняемой работы;
оплаты труда, пользования льготами, предусмотренными законодательством РФ и актами департамента.
7. При обработке персональных данных сотрудников лица, уполномоченные на обработку персональных данных в департаменте, обязаны соблюдать следующие требования:
персональные данные следует получать лично у сотрудника. В случае возникновения необходимости получения персональных данных сотрудника у третьей стороны следует известить об этом сотрудника заранее, получить его письменное согласие и сообщить сотруднику о целях, предполагаемых источниках и способах получения персональных данных;
запрещается получать, обрабатывать и приобщать к личному делу сотрудника не установленные Законом о гражданской службе, Законом о персональных данных и другими федеральными законами персональные данные о его политических, религиозных и иных убеждениях, частной жизни, членстве в общественных объединениях, в том числе в профессиональных союзах;
запрещается передача персональных данных по телефону, факсу, электронной почте, за исключением случаев, установленных законодательством и действующими инструкциями по работе со служебными документами и обращениями граждан;
передача персональных данных сотрудника третьей стороне не допускается без письменного согласия сотрудника, за исключением случаев, установленных федеральными законами.
В целях обеспечения защиты персональных данных, хранящихся в личных делах сотрудников и электронных носителях, сотрудник имеет право:
получать полную информацию о своих персональных данных и обработке этих данных (в том числе автоматизированной);
осуществлять свободный бесплатный доступ к своим персональным данным, включая право получать копии любой записи, содержащей персональные данные гражданского служащего, за исключением случаев, предусмотренных Законом о персональных данных;
требовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением Закона о гражданской службе.
8. Личное дело сотрудника ведется должностным лицом, ответственным за кадровую работу в департаменте.
В личное дело вносятся персональные данные сотрудника и иные сведения, связанные с поступлением на государственную гражданскую службу (далее - гражданская служба), ее прохождением и увольнением с гражданской службы и необходимые для обеспечения деятельности департамента.
9. Персональные данные, внесенные в личные дела, иные сведения, содержащиеся в личном деле, относятся к сведениям конфиденциального характера (за исключением сведений, которые в установленных федеральными законами случаях могут быть опубликованы в средствах массовой информации), а в случаях, установленных федеральными законами и иными нормативными правовыми актами Российской Федерации, - к сведениям, составляющим государственную тайну.
10. В личное дело сотрудника включаются документы, возникающие в период прохождения гражданской службы в департаменте.
В личное дело могут вноситься также письменные объяснения сотрудника, если такие объяснения даны им после ознакомления с документами своего личного дела.
К личному делу приобщаются иные документы, предусмотренные федеральными законами и иными нормативными правовыми актами Российской Федерации.
11. Документы, приобщенные к личному делу сотрудника, брошюруются, страницы нумеруются, к личному делу прилагается опись. Личные дела сотрудников хранятся в несгораемых шкафах, обеспечивающих защиту от несанкционированного доступа.
12. При переводе сотрудника на должность гражданской службы в другом государственном органе его личное дело передается в государственный орган по новому месту замещения должности гражданской службы по письменному запросу такого государственного органа.
13. При назначении сотрудника на государственную должность Российской Федерации или государственную должность субъекта Российской Федерации его личное дело передается в государственный орган по месту замещения государственной должности Российской Федерации или государственной должности субъекта Российской Федерации.
14. Личные дела сотрудников, уволенных с гражданской службы, хранятся должностным лицом, ответственным за кадровую работу в департаменте, в течение 10 лет со дня увольнения с гражданской службы, после чего передаются в архив департамента строительства Краснодарского края.
15. При установлении договорных отношений между департаментом и субъектом персональных данных получение письменного согласия на обработку не требуется.
16. Обработка персональных данных граждан, обратившихся в департамент, осуществляется с целью подготовки ответа на обращение в рамках основной деятельности департамента в соответствии с Федеральным законом от 2 мая 2006 года N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации".
17. Персональные данные граждан, обратившихся в департамент в документальной форме, могут включать в себя следующие категории:
фамилия, имя, отчество; номер телефона;
адрес места жительства (пребывания);
дополнительную информацию, изложенную в обращении гражданина.
18. Сотрудники, допущенные к работе с персональными данными, обязаны:
знать законодательство Российской Федерации в области обработки и защиты персональных данных, нормативные документы департамента по защите персональных данных;
сохранять конфиденциальность персональных данных;
обеспечивать сохранность закреплённых за ними носителей персональных данных;
докладывать своему непосредственному руководителю обо всех фактах и попытках несанкционированного доступа к персональным данным и других нарушениях.
19. Защита персональных данных субъектов от неправомерного их использования или утраты обеспечивается департаментом за счёт собственных средств в порядке, установленном законодательством Российской Федерации.
При обработке персональных данных должны быть приняты необходимые организационные и технические меры по обеспечению их конфиденциальности.
Технические меры защиты персональных данных при их обработке техническими средствами устанавливаются в соответствии с:
Положением о методах и способах защиты информации в информационных системах персональных данных, утвержденным приказом ФСТЭК России от 5 февраля 2010 года N 58;
специальными требованиями и рекомендациями по технической защите конфиденциальной информации (СТР-К), утверждёнными приказом Гостехкомиссии России от 30 августа 2002 года N 282;
внутренними документами департамента, действующими в сфере обеспечения информационной безопасности.
20. Хранение персональных данных на электронных носителях осуществляется с использованием специально выделенных для этого компьютеров, имеющих программное обеспечение и исключающих работу на них посторонних пользователей. Персональные компьютеры, в которых содержатся персональные данные, должны быть защищены паролями доступа.
Начальник отдела юридической, |
А.В. Колесников |
<< Назад |
||
Содержание Приказ департамента строительства Краснодарского края от 8 июня 2011 г. N 210 "Об утверждении Положения об организации... |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.