Приказ комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области от 14 января 2021 г. N 7
"Об утверждении документов, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
20 июля 2021 г.
В соответствии с Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", приказываю:
1. Утвердить прилагаемые:
Правила обработки персональных данных в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области;
Правила рассмотрения запросов субъектов персональных данных или их представителей в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области;
Правила осуществления в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и индивидуальными актами комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области;
Правила работы с обезличенными данными в случае обезличивания персональных данных в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области;
Перечень информационных систем персональных данных, используемых в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области;
Перечни персональных данных, обрабатываемых в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области;
Перечень должностей работников комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных в случае обезличивания персональных данных;
Перечень должностей в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области, предусматривающих осуществление обработки персональных данных либо осуществление доступа к персональным данным;
Должностную инструкцию ответственного за организацию обработки персональных данных в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области;
Типовое обязательство работника комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (трудового договора) прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей;
Типовую форму согласия на обработку персональных данных работников комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области, иных субъектов персональных данных;
Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные;
Порядок доступа работников комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области в помещения, в которых ведется обработка персональных данных.
2. Признать утратившим силу приказ комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области от 05 июля 2017 г. N 168 "Об утверждении политики в отношении обработки и обеспечения безопасности персональных данных в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области".
3. Контроль за исполнением приказа оставляю за собой.
4. Настоящий приказ вступает в силу по истечении десяти дней после дня его официального опубликования.
Председатель комитета |
Ю.Т. Наурзалиев |
Утверждены
приказом
комитета по обеспечению
безопасности жизнедеятельности
населения Волгоградской области
от 14 января 2021 г. N 7
Правила
обработки персональных данных в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области
20 июля 2021 г.
1. В целях выявления и предотвращения нарушений законодательства Российской Федерации, регулирующего отношения в сфере персональных данных, в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области (далее именуется - комитет) осуществляются следующие процедуры:
1.1. Назначение из числа государственных гражданских служащих комитета лиц, ответственных за организацию обработки персональных данных в комитете.
1.2. Назначение из числа государственных гражданских служащих комитета лиц, ответственных за эксплуатацию государственных информационных систем персональных данных комитета, администраторов и лиц, обеспечивающих функционирование указанных систем.
Подпункт 1.3 изменен с 20 июля 2021 г. - Приказ комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области от 20 июля 2021 г. N 160
1.3. Определение лиц, уполномоченных на обработку персональных данных лиц, замещающих государственные должности Волгоградской области в органах исполнительной власти Волгоградской области, работников комитета и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных.
1.4. Принятие правовых, организационных и технических мер по обеспечению безопасности персональных данных при их обработке, предусмотренных соответствующими нормативными правовыми актами.
1.5. Ознакомление работников комитета, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, индивидуальными актами комитета по вопросам обработки персональных данных и (или) организация обучения указанных работников.
1.6. Осуществление внутреннего контроля соответствия обработки персональных данных установленным требованиям путем проведения периодических проверок условий обработки персональных данных в комитете.
1.7. Уведомление уполномоченного органа по защите прав субъектов персональных данных об обработке (намерении осуществлять обработку) персональных данных, за исключением случаев, установленных Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных".
1.8. Осуществление обезличивания персональных данных, обрабатываемых в информационных системах персональных данных, в соответствии с требованиями и методами, установленными уполномоченным органом по защите прав субъектов персональных данных.
1.9. Выполнение требований, установленных постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", при обработке персональных данных, осуществляемой без использования средств автоматизации.
1.10. Осуществление иных процедур, предусмотренных законодательством.
2. Обработка персональных данных в комитете осуществляется в следующих целях:
2.1. Рассмотрение обращений граждан, в том числе их объединений, в порядке, предусмотренном Федеральным законом от 02 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации".
К субъектам, персональные данные которых обрабатываются в связи с указанной целью, относятся граждане Российской Федерации, иностранные граждане и лица без гражданства, обратившиеся в комитет, а также граждане, чьи обращения поступили из других государственных органов, органов местного самоуправления, от иных должностных лиц.
2.2. Рассмотрение документов о награждении государственными наградами Российской Федерации, ведомственными наградами министерств Российской Федерации, наградами Волгоградской области.
К субъектам, персональные данные которых обрабатываются в связи с указанной целью, относятся граждане Российской Федерации, замещающие государственные должности Волгоградской области, муниципальные должности Волгоградской области, должности государственной гражданской службы Волгоградской области, муниципальной службы Волгоградской области, а также иные граждане Российской Федерации, иностранные граждане и лица без гражданства, претендующие на награждение государственными наградами Российской Федерации, ведомственными наградами министерств Российской Федерации, наградами Волгоградской области и комитета.
2.3. Реализация прав государственных гражданских служащих Волгоградской области на получение единовременной субсидии на приобретение жилого помещения.
К субъектам, персональные данные которых обрабатываются в связи с указанной целью, относятся граждане Российской Федерации, замещающие должности государственной гражданской службы Волгоградской области в комитете, обратившиеся за предоставлением единовременной субсидии на приобретение жилого помещения, члены их семей, а также лица, зарегистрированные по месту жительства с гражданами, претендующими на получение указанной субсидии.
2.4. Поступление на государственную гражданскую службу Волгоградской области и прохождение государственной гражданской службы Волгоградской области в государственных органах Волгоградской области, в том числе осуществление функций органа по управлению государственной гражданской службой Волгоградской области.
К субъектам, персональные данные которых обрабатываются в связи с указанной целью, относятся граждане Российской Федерации, претендующие на замещение должностей государственной гражданской службы Волгоградской области, граждане Российской Федерации, замещающие указанные должности, а также члены их семей [супруг (супруга), несовершеннолетние дети].
2.5. Ведение кадрового резерва государственной гражданской службы Волгоградской области.
К субъектам, персональные данные которых обрабатываются в связи с указанной целью, относятся граждане Российской Федерации, замещающие должности государственной гражданской службы Волгоградской области, и граждане Российской Федерации, претендующие на замещение должностей государственной гражданской службы Волгоградской области.
2.6. Ведение резерва управленческих кадров Волгоградской области.
К субъектам, персональные данные которых обрабатываются в связи с указанной целью, относятся граждане Российской Федерации, претендующие на замещение руководящих должностей в органах исполнительной власти Волгоградской области, муниципальных образованиях Волгоградской области, коммерческих и некоммерческих организациях, а также члены их семей [супруг (супруга), несовершеннолетние дети].
2.7. Профилактика коррупционных и иных правонарушений.
К субъектам, персональные данные которых обрабатываются в связи с указанной целью, относятся граждане Российской Федерации, замещающие должности государственной гражданской службы Волгоградской области в комитете, граждане Российской Федерации, занимающие должности, не отнесенные к должностям государственной гражданской службы Волгоградской области, в комитете, граждане Российской Федерации, занимающие должности руководителей подведомственных комитету государственных учреждений Волгоградской области, их родители, супруги (в том числе бывшие), дети, братья, сестры, а также братья, сестры, родители, дети супругов и супруги детей.
2.8. Обеспечение кадровой работы и реализация служебных (трудовых) отношений в комитете.
К субъектам, персональные данные которых обрабатываются в связи с указанной целью, относятся:
граждане Российской Федерации, замещающие должности государственной гражданской службы Волгоградской области в комитете, занимающие должности, не отнесенные к должностям государственной гражданской службы Волгоградской области, в комитете, их родители, супруги (в том числе бывшие), дети, братья, сестры, а также братья, сестры, родители, дети супругов и супруги детей;
3. Содержание обрабатываемых персональных данных для целей, указанных в пункте 2 настоящих Правил, указано в перечнях персональных данных, обрабатываемых в комитете, утвержденных приказом комитета.
4. Обработка персональных данных с использованием средств автоматизации допускается только в информационных системах персональных данных (далее именуются - ИСПДн) комитета, аттестованных по требованиям защиты информации, согласно действующим нормативным методическим документам Федеральной службы по техническому и экспортному контролю (далее именуется - ФСТЭК России).
4.1. Для обеспечения защиты информации, содержащейся в ИСПДн комитета, проводятся следующие мероприятия:
формирование требований к защите информации, содержащейся в ИСПДн;
разработка системы защиты информации в ИСПДн;
внедрение системы защиты информации в ИСПДн;
аттестация ИСПДн по требованиям защиты информации и ввод ее в эксплуатацию;
обеспечение защиты информации в ходе эксплуатации аттестованной ИСПДн;
обеспечение защиты информации при выводе из эксплуатации аттестованной ИСПДн или после принятия решения об окончании обработки информации.
4.2. Формирование требований к защите информации, содержащейся в ИСПДн комитета, включает:
принятие решения о необходимости защиты информации, содержащейся в ИСПДн;
классификацию ИСПДн по требованиям защиты информации;
определение угроз безопасности информации, реализация которых может привести к нарушению безопасности информации в ИСПДн, и разработку модели угроз безопасности информации;
определение требований к системе защиты информации в ИСПДн.
4.3. Требования к системе защиты информации определяются в зависимости от класса защищенности и угроз безопасности информации, включенных в модель угроз безопасности информации.
4.4. Классификация проводится в зависимости от значимости обрабатываемой в ИСПДн комитета информации, масштаба системы (федеральный, региональный, объектовый), актуальных угроз безопасности персональных данных, категории обрабатываемых персональных данных.
Класс защищенности определяется для системы в целом и при необходимости для ее отдельных сегментов (составных частей).
Класс защищенности подлежит пересмотру при изменении масштаба систем или значимости обрабатываемой в них информации.
4.5. Аттестация ИСПДн комитета включает проведение комплекса организационных и технических мероприятий (аттестационных испытаний), в результате которых подтверждается соответствие системы защиты информации в ИСПДн Требованиям о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденным приказом ФСТЭК России от 11 февраля 2013 г. N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах", и требованиям к защите персональных данных при их обработке в информационных системах персональных данных, утвержденным постановлением Правительства Российской Федерации от 01 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".
Повторная аттестация осуществляется в случае окончания срока действия аттестата соответствия или повышения класса защищенности. При увеличении состава угроз безопасности персональных данных или изменения проектных решений, реализованных при создании системы защиты информации в ИСПДн комитета проводятся дополнительные аттестационные испытания в рамках действующего аттестата соответствия.
4.6. Ввод в эксплуатацию ИСПДн комитета осуществляется на основании аттестата соответствия по требованиям защиты информации и оформляется приказом комитета.
4.7. Для обеспечения защиты персональных данных в ходе эксплуатации ИСПДн, интегрированных с другими системами обработки конфиденциальной информации, из числа работников структурных подразделений комитета, эксплуатирующих эти ИСПДн, назначаются ответственные за эксплуатацию ИСПДн и пользователи, имеющие право обрабатывать персональные данные в ИСПДн комитета. Оператором систем обработки конфиденциальной информации назначаются администраторы информационной безопасности.
Для обеспечения защиты персональных данных в ходе эксплуатации локальных ИСПДн из числа работников структурных подразделений комитета, эксплуатирующих эти ИСПДн, назначаются ответственные за эксплуатацию ИСПДн и пользователи, имеющие право обрабатывать персональные данные в ИСПДн комитета.
4.8. Вывод из эксплуатации ИСПДн комитета осуществляется в соответствии с приказом комитета. При выводе из эксплуатации ИСПДн комитета производится архивирование информации, содержащейся в ИСПДн, уничтожение (стирание) данных и остаточной информации с машинных носителей информации и (или) уничтожение машинных носителей информации.
5. Субъекты персональных данных, указанные в пункте 2 настоящих Правил, имеют право:
получать информацию, касающуюся обработки их персональных данных, в порядке и объеме, установленном законодательством;
требовать от комитета уточнения их персональных данных, блокирования или уничтожения, в случае если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
обжаловать действия или бездействие комитета в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда;
реализовывать иные права, установленные законодательством.
6. Субъекты персональных данных, указанные в пункте 2 настоящих Правил, обязаны:
передавать комитету достоверные персональные данные и документы, содержащие персональные данные, в случаях и порядке, установленных законодательством;
осуществлять иные обязанности, установленные законодательством.
7. Обработка персональных данных в комитете осуществляется с момента их получения и прекращается:
по достижении целей обработки персональных данных;
в связи с отзывом субъектом персональных данных согласия на обработку его персональных данных;
в связи с отсутствием необходимости в достижении заранее заявленных целей обработки персональных данных.
Правила дополнены пунктом 8 с 20 июля 2021 г. - Приказ комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области от 20 июля 2021 г. N 160
8. При обработке персональных данных государственного гражданского служащего кадровой службе комитета запрещается обрабатывать и приобщать к личному делу государственного гражданского служащего не установленные федеральными законами персональные данные о его политических, религиозных и иных убеждениях, частной жизни, членстве в общественных объединениях, в том числе в профессиональных союзах.
Пункт 9 изменен с 20 июля 2021 г. - Приказ комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области от 20 июля 2021 г. N 160
9. Сроки обработки персональных данных устанавливаются на основании требований законодательства в соответствии с номенклатурой дел структурных подразделений комитета, осуществляющих обработку персональных данных.
Пункт 10 изменен с 20 июля 2021 г. - Приказ комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области от 20 июля 2021 г. N 160
10. Обработка персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если иной срок обработки персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
Нумерация пункта изменена с 20 июля 2021 г. - Приказ комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области от 20 июля 2021 г. N 160
11. Структурными подразделениями комитета, осуществляющими обработку персональных данных, ежегодно проводится экспертиза ценности документов на бумажных и электронных носителях, содержащих персональные данные, в ходе которой осуществляется выделение к уничтожению документов за предыдущие годы, сроки хранения которых истекли, или подлежащих уничтожению при наступлении иных законных оснований.
Нумерация пункта изменена с 20 июля 2021 г. - Приказ комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области от 20 июля 2021 г. N 160
12. Экспертизу ценности документов, содержащих персональные данные, с отметкой "ЭПК" осуществляет сектор делопроизводства и архива комитета (далее именуется - сектор).
Нумерация пункта изменена с 20 июля 2021 г. - Приказ комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области от 20 июля 2021 г. N 160
13. По результатам экспертизы ценности документов структурными подразделениями комитета, осуществляющими обработку персональных данных, направляются в сектор предложения об уничтожении документов, не подлежащих хранению.
Нумерация пункта изменена с 20 июля 2021 г. - Приказ комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области от 20 июля 2021 г. N 160
14. Сектор с учетом предложений структурных подразделений комитета, осуществляющих обработку персональных данных, составляет акт о выделении к уничтожению документов, не подлежащих хранению, по установленной форме.
Нумерация пункта изменена с 20 июля 2021 г. - Приказ комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области от 20 июля 2021 г. N 160
15. Акт о выделении к уничтожению документов, не подлежащих хранению, рассматривается на заседании экспертной комиссии комитета.
Нумерация пункта изменена с 20 июля 2021 г. - Приказ комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области от 20 июля 2021 г. N 160
16. Уничтожение документов, включенных в акт о выделении к уничтожению документов, не подлежащих хранению, осуществляется только после согласования описей дел постоянного срока хранения и по личному составу экспертно-проверочной и методической комиссией комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области.
Нумерация пункта изменена с 20 июля 2021 г. - Приказ комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области от 20 июля 2021 г. N 160
17. Выделенные к уничтожению документы на бумажных носителях, содержащие персональные данные, уничтожаются путем сжигания, переработки, измельчения и другими способами, не позволяющими произвести считывание или восстановление персональных данных. Уничтожение персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
Утверждены
приказом
комитета по обеспечению
безопасности жизнедеятельности
населения Волгоградской области
от 14 января 2021 г. N 7
Правила
рассмотрения запросов субъектов персональных данных или их представителей в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области
1. Запросы субъектов персональных данных или их представителей по вопросам обработки персональных данных в комитете (далее именуются - запросы) регистрируются в порядке, установленном Инструкцией по делопроизводству в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области.
2. В день регистрации запрос направляется лицу, ответственному за организацию обработки персональных данных в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области (далее именуется - комитет). Указанное лицо регистрирует поступивший запрос в журнале учета обращений субъектов персональных данных или их представителей по вопросам обработки персональных данных в комитете согласно приложению и оформляет резолюцию с указанием исполнителей, содержания действий и срока рассмотрения запроса.
3. Информация по запросам предоставляется субъекту персональных данных в доступной форме с учетом требований законодательства.
4. Комитет вправе отказать субъекту персональных данных в предоставлении информации, касающейся обработки персональных данных, по основаниям и в порядке, установленным законодательством. Такой отказ должен быть мотивированным.
5. Ответ на поступивший запрос оформляется за подписью председателя комитета или его заместителя.
6. Лицо, ответственное за организацию обработки персональных данных в комитете осуществляет организацию приема и обработки запросов, поступивших в комитет, а также контроль за их рассмотрением.
Приложение
к Правилам
рассмотрения запросов
субъектов персональных
данных или их представителей
в комитете
ЖУРНАЛ
учета обращений субъектов персональных данных
или их представителей по вопросам обработки персональных
данных в комитете по обеспечению безопасности
жизнедеятельности населения Волгоградской области
N п/п |
Фамилия, имя, отчество субъекта персональных данных или его представителя, направившего запрос |
Входящий номер и дата запроса |
Краткое содержание запроса |
Фамилия, имя, отчество исполнителя |
Отметка об исполнении запроса (дата и номер исходящего ответа) |
1 |
2 |
3 |
4 |
5 |
6 |
Утверждены
приказом
комитета по обеспечению
безопасности жизнедеятельности
населения Волгоградской области
от 14 января 2021 г. N 7
Правила
осуществления в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и индивидуальными актами комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области
1. Внутренний контроль соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области, в структурных подразделениях комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области, (далее именуется - комитет), осуществляющих обработку персональных данных, осуществляется в форме проведения периодических проверок условий обработки персональных данных (далее именуются - проверки).
2. В ходе проверок решаются следующие основные задачи:
определение соответствия обработки персональных данных, осуществляемой в информационных системах персональных данных и без использования средств автоматизации, установленным требованиям действующего законодательства, в том числе требованиям к защите персональных данных, и локальным актам комитета;
выявление проблем в деятельности структурных подразделений комитета, осуществляющих обработку персональных данных, касающихся организации обработки и защиты персональных данных, а также разработка рекомендаций по их разрешению.
3. Проверки могут быть плановые и внеплановые.
3.1. Плановые проверки проводятся на основании ежегодного плана проверок условий обработки персональных данных в комитете, разрабатываемого лицом, ответственным за организацию обработки персональных данных в комитета, и утверждаемого председателем комитета.
3.2. Внеплановые проверки проводятся по решению председателя комитета, в том числе на основании информации о нарушениях требований по обработке персональных данных, поступившей в комитет от правоохранительных органов, иных государственных органов, органов местного самоуправления и их должностных лиц, граждан Российской Федерации, иностранных граждан и лиц без гражданства.
4. Проверки проводятся лицом, ответственным за организацию обработки персональных данных в комитете, либо комиссией, образуемой председателем комитета из работников комитета, имеющих доступ к персональным данным (далее именуются - проверяющие).
5. В проведении проверки не может участвовать лицо, прямо или косвенно заинтересованное в ее результатах.
6. Организацию планирования проверок и контроль за своевременностью их проведения осуществляет лицо, ответственное за организацию обработки персональных данных в комитете.
7. Плановые проверки проводятся не реже одного раза в год.
8. Подготовка к проведению проверки включает в себя издание приказа комитета о проведении проверки, которым определяются проверяемое структурное подразделение комитета, осуществляющее обработку персональных данных, предмет и сроки проверки, персональный состав проверяющих, срок представления итоговой справки о результатах проверки.
9. Продолжительность проверки не должна превышать 10 рабочих дней.
10. Срок проверки может быть продлен лицом, принявшим решение о ее проведении, на основании обращения председателя комиссии или лица, ответственного за организацию обработки персональных данных в комитета, уполномоченных на проведение проверки приказом комитета, но не более чем на 10 рабочих дней.
11. Руководитель проверяемого структурного подразделения комитета обязан обеспечить проверяющим условия для проведения проверки.
12. Проверяющие вправе:
получать от проверяемого структурного подразделения комитета необходимые для осуществления проверки документы, дополнительную письменную и устную информацию о соблюдении законодательства о персональных данных;
оценивать состояние работы по организации обработки персональных данных в проверяемом структурном подразделении комитета;
вносить предложения по совершенствованию работы по организации обработки персональных данных в проверяемом структурном подразделении комитета.
13. По завершении проверки готовится итоговая справка с изложением результатов проверки, выводами, предложениями и мерами, необходимыми для устранения выявленных нарушений, которая представляется для утверждения председателю комитета.
14. После утверждения итоговая справка направляется руководителю проверяемого структурного подразделения комитета.
15. Руководитель проверяемого структурного подразделения комитета в срок, указанный в итоговой справке, проводит мероприятия по устранению выявленных нарушений (недостатков), о чем в письменном виде уведомляет должностное лицо, принявшее решение о проведении проверки.
16. Результаты проверки, проведенной по основаниям, предусмотренным подпунктом 3.2 настоящих Правил, предоставляются правоохранительным органам, иным государственным органам, органам местного самоуправления и их должностным лицам, гражданам Российской Федерации, иностранным гражданам и лицам без гражданства, представившим информацию, явившуюся основанием для проведения проверки, с соблюдением законодательства Российской Федерации о персональных данных, государственной и иной охраняемой законом тайне.
17. Контроль за устранением выявленных нарушений проверенным структурным подразделением комитета осуществляет лицо, проводившее проверку (лицо, ответственное за организацию обработки персональных данных в комитете, либо председатель комиссии).
Утверждены
приказом
комитета по обеспечению
безопасности жизнедеятельности
населения Волгоградской области
от 14 января 2021 г. N 7
Правила
работы с обезличенными данными в случае обезличивания персональных данных в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области
1. Под обезличиванием персональных данных понимаются действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2. Обезличивание персональных данных в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области (далее именуется - комитет) проводится в статистических или иных исследовательских целях, по достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
3. Обезличивание персональных данных, обрабатываемых в информационных системах персональных данных, осуществляется в соответствии с требованиями и методами по обезличиванию персональных данных, обрабатываемых в информационных системах персональных данных, в том числе созданных и функционирующих в рамках реализации федеральных целевых программ, утвержденных приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05 сентября 2013 г. N 996 "Об утверждении требований и методов по обезличиванию персональных данных".
4. Обезличивание персональных данных в комитете осуществляется с помощью метода:
введения идентификаторов [замена части сведений (значений персональных данных) идентификаторами с созданием таблицы (справочника) соответствия идентификаторов исходным данным];
изменения состава или семантики (изменение состава или семантики персональных данных путем замены результатами статистической обработки, обобщения или удаления части сведений);
декомпозиции [разбиение множества (массива) персональных данных на несколько подмножеств (частей) с последующим раздельным хранением подмножеств];
перемешивания (перестановка отдельных записей, а также групп записей в массиве персональных данных).
5. Обезличивание персональных данных должно обеспечивать защиту от несанкционированного использования, возможность их обработки. Для этого обезличенные данные должны обладать свойствами, сохраняющими основные характеристики обезличиваемых персональных данных.
6. К свойствам обезличенных данных относятся:
полнота (сохранение всей информации о конкретных субъектах или группах субъектов, которая имелась до обезличивания);
структурированность (сохранение структурных связей между обезличенными данными конкретного субъекта или группы субъектов, соответствующих связям, имеющимся до обезличивания);
релевантность (возможность обработки запросов по обработке персональных данных и получения ответов в одинаковой семантической форме);
семантическая целостность (сохранение семантики персональных данных при их обезличивании);
применимость (возможность решения задач обработки персональных данных без предварительного деобезличивания всего объема записей о субъектах);
анонимность (невозможность однозначной идентификации субъектов данных, полученных в результате обезличивания, без применения дополнительной информации).
7. Проведение мероприятий по обезличиванию обрабатываемых персональных данных в комитете осуществляется ответственными лицами, перечень должностей которых утверждается приказом комитета.
Утвержден
приказом
комитета по обеспечению
безопасности жизнедеятельности
населения Волгоградской области
от 14 января 2021 г. N 7
Перечень
информационных систем персональных данных, используемых в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области
А. Информационные системы персональных данных
1. ИСПДн "Учет кадрового состава".
2. 1С: "Зарплата и Кадры".
Б. Базы данных, содержащие персональные данные
1. ИСПДн "Учет кадрового состава".
2. 1С: "Зарплата и Кадры".
Утверждены
приказом
комитета по обеспечению
безопасности жизнедеятельности
населения Волгоградской области
от 14 января 2021 г. N 7
Перечни
персональных данных, обрабатываемых в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области
1. Перечень персональных данных субъектов, обрабатываемых в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области в связи с прохождением государственной гражданской службы Волгоградской области, формированием кадрового резерва Волгоградской области и реализацией трудовых отношений
1. Фамилия, имя, отчество (при наличии).
2. Биографические данные.
3. Сведения о наличии изменений фамилии, имени или отчества (когда, где и по какой причине).
4. Пол.
5. Число, месяц, год рождения.
6. Место рождения.
7. Информация о гражданстве (в том числе предыдущие гражданства, иные гражданства).
8. Вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего документ, дата выдачи.
9. Вид, серия, номер заграничного паспорта, наименование органа, выдавшего документ, дата выдачи (при наличии).
10. Адрес места жительства (адрес регистрации, фактического проживания).
11. Номер контактного телефона или сведения о других способах связи.
12. Реквизиты документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета.
13. Идентификационный номер налогоплательщика (ИНН).
14. Реквизиты страхового медицинского полиса обязательного медицинского страхования.
15. Сведения из записей актов гражданского состояния.
16. Семейное положение, состав семьи и сведения о близких родственниках, а также сведения о муже, жене (в том числе о бывших), свойственниках.
17. Сведения о трудовой деятельности.
18. Сведения о воинском учете и реквизиты документов воинского учета.
19. Сведения об образовании, в том числе о послевузовском и дополнительном профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании).
20. Сведения об ученой степени.
21. Информация о владении иностранными языками, степень владения.
22. Медицинское заключение по установленной форме об отсутствии у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению.
23. Фотография.
24. Сведения о пребывании за границей.
25. Информация о классном чине государственной гражданской службы Российской Федерации (в том числе дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде государственной гражданской службы (квалификационном разряде или классном чине муниципальной службы).
26. Информация о наличии или отсутствии судимости.
27. Информация об оформленных допусках к государственной тайне.
28. Государственные награды, иные награды и знаки отличия.
29. Сведения о профессиональной переподготовке и (или) повышении квалификации.
30. Сведения о доходах, расходах, об имуществе и обязательствах имущественного характера.
31. Сведения о результатах аттестации.
32. Материалы служебных проверок, расследований.
33. Сведения о периодах нетрудоспособности.
34. Информация о ежегодных оплачиваемых отпусках, учебных отпусках, отпусках без сохранения заработной платы.
35. Сведения о заработной плате (ведомости начисления заработной платы, табель учета рабочего времени, штатное расписание).
36. Сведения о соблюдении ограничений и запретов, установленных в связи с прохождением государственной гражданской службы.
37. Социальные льготы, на которые работник имеет право.
38. Номер расчетного счета.
39. Номер банковской карты.
2. Перечень персональных данных субъектов, обрабатываемых в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области в связи с исполнением полномочий по предоставлению государственных услуг
1. Фамилия, имя, отчество (при наличии).
2. Число, месяц, год рождения.
3. Вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего документ, дата выдачи.
4. Адрес места жительства (адрес регистрации, фактического проживания, почтовый адрес).
5. Идентификационный номер налогоплательщика (ИНН).
6. Сведения о месте работы, должность.
7. Номер телефона, факса, адрес электронной почты.
8. Иные персональные данные в соответствии с нормативными правовыми актами Российской Федерации и Волгоградской области, необходимые для достижения цели обработки персональных данных.
3. Перечень персональных данных субъектов, обрабатываемых в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", при условии обязательного обезличивания персональных данных
1. Анкетные и биографические данные.
2. Фамилия, имя, отчество (при наличии).
3. Пол.
4. Число, месяц, год рождения.
5. Место рождения.
6. Информация о гражданстве (в том числе предыдущие гражданства, иные гражданства).
7. Вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего документ, дата выдачи.
8. Адрес места жительства (адрес регистрации, фактического проживания).
9. Номер контактного телефона или сведения о других способах связи.
10. Реквизиты страхового медицинского полиса обязательного медицинского страхования.
11. Реквизиты свидетельства государственной регистрации актов гражданского состояния.
12. Семейное положение, состав семьи и сведения о близких родственниках, а также сведения о муже, жене (в том числе о бывших), свойственниках.
13. Сведения о трудовой деятельности.
14. Сведения о воинском учете и реквизиты документов воинского учета.
15. Сведения об образовании, в том числе о послевузовском и дополнительном профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании).
16. Сведения об ученой степени.
17. Информация о владении иностранными языками, степень владения.
18. Медицинское заключение по установленной форме об отсутствии у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению.
19. Информация о классном чине государственной гражданской службы Российской Федерации (в том числе дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде государственной гражданской службы (квалификационном разряде или классном чине муниципальной службы).
20. Информация о наличии или отсутствии судимости.
21. Информация об оформленных допусках к государственной тайне.
22. Государственные награды, иные награды и знаки отличия.
23. Сведения о профессиональной переподготовке и (или) повышении квалификации.
24. Сведения о доходах, расходах, об имуществе и обязательствах имущественного характера.
25. Сведения о результатах аттестации.
26. Материалы служебных проверок, расследований.
27. Сведения о периодах нетрудоспособности.
28. Сведения из записей актов гражданского состояния.
29. Сведения о заработной плате (ведомости начисления заработной платы, табель учета рабочего времени, штатное расписание).
30. Сведения о соблюдении ограничений и запретов, установленных в связи с прохождением государственной гражданской службы.
4. Перечень персональных данных субъектов, обрабатываемых в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем
1. Фамилия, имя, отчество (при наличии).
2. Число, месяц, год рождения.
3. Место рождения.
4. Вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего документ, дата выдачи.
5. Адрес места жительства (адрес регистрации, фактического проживания).
6. Номер контактного телефона или сведения о других способах связи.
7. Реквизиты документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета.
8. Идентификационный номер налогоплательщика (ИНН).
9. Информация, содержащаяся в гражданско-правовых договорах, дополнительных соглашениях к ним.
5. Перечень персональных данных субъектов, обрабатываемых в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области, в связи с рассмотрением обращений граждан в порядке, предусмотренном Федеральным законом от 02 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации".
1. Фамилия, имя, отчество.
2. Адрес места жительства (адрес регистрации, фактического проживания).
3. Адрес электронной почты.
4. Указанный в обращении номер контактного телефона.
5. Иные персональные данные, указанные заявителем в обращении (жалобе), а также ставшие известными в ходе личного приема или в процессе рассмотрения поступившего обращения.
6. Перечень персональных данных субъектов, обрабатываемых в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области в связи с формирование кадрового резерва государственной гражданской службы комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области
1. Фамилия, имя, отчество.
2. Пол.
3. Сведения о наличии изменений фамилии, имени или отчества (когда, где и по какой причине).
4. Число, месяц, год рождения.
5. Место рождения.
6. Информация о гражданстве (в том числе предыдущие гражданства, иные гражданства).
7. Вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего документ, дата выдачи.
8. Вид, серия, номер заграничного паспорта, наименование органа, выдавшего документ, дата выдачи (при наличии).
9. Адрес места жительства (адрес регистрации, фактического проживания).
10. Номер контактного телефона или сведения о других способах связи.
11. Реквизиты страхового свидетельства обязательного пенсионного страхования (номер), содержащиеся в нем сведения (реквизиты документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, содержащиеся в нем сведения).
12. Идентификационный номер налогоплательщика (ИНН).
13. Реквизиты страхового медицинского полиса обязательного медицинского страхования.
14. Реквизиты свидетельства государственной регистрации актов гражданского состояния.
15. Семейное положение, состав семьи и сведения о близких родственниках, а также сведения о муже, жене (в том числе о бывших), свойственниках.
16. Сведения о трудовой деятельности.
17. Сведения о воинском учете и реквизиты документов воинского учета.
18. Сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании).
19. Сведения об ученой степени.
20. Информация о владении иностранными языками, степень владения.
21. Сведения о состоянии здоровья.
22. Фотография.
23. Сведения о пребывании за границей.
24. Информация о классном чине государственной гражданской службы Российской Федерации (в том числе дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде государственной гражданской службы (квалификационном разряде или классном чине муниципальной службы).
25. Информация о наличии или отсутствии судимости.
26. Информация об оформленных допусках к государственной тайне.
27. Государственные награды, иные награды и знаки отличия.
28. Сведения о профессиональной переподготовке и (или) повышении квалификации.
29. Сведения о доходах, об имуществе и обязательствах имущественного характера.
7. Перечень персональных данных субъектов, обрабатываемых в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области в связи с прохождением государственной гражданской службы в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области
1. Фамилия, имя, отчество.
2. Пол.
3. Сведения о наличии изменений фамилии, имени или отчества (когда, где и по какой причине).
4. Число, месяц, год рождения.
5. Место рождения.
6. Информация о гражданстве (в том числе предыдущие гражданства, иные гражданства).
7. Вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего документ, дата выдачи.
8. Вид, серия, номер заграничного паспорта, наименование органа, выдавшего документ, дата выдачи (при наличии).
9. Адрес места жительства (адрес регистрации, фактического проживания).
10. Номер контактного телефона или сведения о других способах связи.
11. Реквизиты страхового свидетельства обязательного пенсионного страхования (номер), содержащиеся в нем сведения (реквизиты документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, содержащиеся в нем сведения).
12. Идентификационный номер налогоплательщика и реквизиты свидетельства о постановке на учет в налоговом органе.
13. Реквизиты страхового медицинского полиса обязательного медицинского страхования.
14. Реквизиты свидетельства государственной регистрации актов гражданского состояния.
15. Семейное положение, состав семьи и сведения о близких родственниках, а также сведения о муже, жене (в том числе о бывших), свойственниках.
16. Сведения о трудовой деятельности.
17. Сведения о воинском учете и реквизиты документов воинского учета.
18. Сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании).
19. Сведения об ученой степени.
20. Информация о владении иностранными языками, степень владения.
21. Медицинское заключение по установленной форме об отсутствии у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению.
22. Фотография.
23. Сведения о прохождении государственной гражданской службы, в том числе: дата, основания поступления на государственную гражданскую службу и назначения на должность государственной гражданской службы, дата, основания назначения, перевода, перемещения на иную должность государственной гражданской службы, наименование замещаемых должностей государственной гражданской службы с указанием структурных подразделений, размера денежного содержания, результатов аттестации на соответствие замещаемой должности государственной гражданской службы, а также сведения о прежнем месте работы.
24. Информация, содержащаяся в служебном контракте, дополнительных соглашениях к служебному контракту.
25. Сведения о пребывании за границей.
26. Информация о классном чине государственной гражданской службы Российской Федерации (в том числе дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде государственной гражданской службы (квалификационном разряде или классном чине муниципальной службы).
27. Информация о наличии или отсутствии судимости.
28. Информация об оформленных допусках к государственной тайне.
29. Сведения о государственных наградах, иных наградах и знаках отличия.
30. Сведения о профессиональной переподготовке и (или) повышении квалификации.
31. Информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания.
32. Сведения о доходах, о расходах, об имуществе и обязательствах имущественного характера.
33. Реквизиты банковских счетов.
8. Перечень персональных данных субъектов, обрабатываемых в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области в связи с профилактикой коррупционных и иных правонарушений
1. Фамилия, имя, отчество (в том числе предыдущие фамилии, имена, отчества в случае их изменения).
2. Дата и место рождения.
3. Адрес места жительства (адрес регистрации, фактического проживания).
4. Реквизиты документа, удостоверяющего личность.
5. Перечень объектов недвижимого имущества, принадлежащих на праве собственности и находящихся в пользовании, их вид, площадь и страна расположения.
6. Сведения о доходах, расходах, об имуществе и обязательствах имущественного характера.
7. Номер контактного телефона.
8. Идентификационный номер налогоплательщика (ИНН) и реквизиты свидетельства о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации.
9. Сведения о трудовой деятельности.
10. Сведения о прохождении военной службы.
11. Сведения об образовании.
12. Семейное положение, состав семьи и сведения о близких родственниках, а также сведения о муже, жене (в том числе о бывших), свойственниках.
13. Сведения и реквизиты свидетельств о государственной регистрации актов гражданского состояния.
14. Сведения о наличии или об отсутствии судимости, в том числе снятой или погашенной.
15. Иные персональные данные, необходимые для профилактики коррупционных и иных правонарушений в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области.
9. Перечень персональных данных субъектов, обрабатываемых в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области в связи с реализацией прав государственных гражданских служащих Волгоградской области, замещающих должности государственной гражданской службы Волгоградской области в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области, на получение единовременной субсидии на приобретение жилого помещения в порядке, предусмотренном постановлением Губернатора Волгоградской области от 24 июля 2012 г. N 637 "О предоставлении государственным гражданским служащим Волгоградской области единовременной субсидии на приобретение жилого помещения".
1. Фамилия, имя, отчество.
2. Пол.
3. Дата и место рождения.
4. Адрес места жительства (адрес регистрации, фактического проживания).
5. Реквизиты документа, удостоверяющего личность.
6. Сведения о трудовой деятельности.
7. Сведения о заключении брака, реквизиты свидетельства о заключении брака.
8. Сведения о состоянии здоровья.
9. Реквизиты свидетельства о рождении.
10. Номер контактного телефона.
11. Сведения, содержащиеся в Едином государственном реестре прав на недвижимое имущество и сделок с ним.
12. Сведения о жилищных условиях.
13. Сведения о семейном положении.
14. Сведения о составе семьи.
15. Реквизиты страхового свидетельства обязательного пенсионного страхования (номер), содержащиеся в нем сведения (реквизиты документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, содержащиеся в нем сведения).
16. Идентификационный номер налогоплательщика (ИНН) и реквизиты свидетельства о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации.
10. Перечень персональных данных субъектов, обрабатываемых в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области в связи с осуществлением функций государственного заказчика при осуществлении закупок товаров, работ, услуг для обеспечения государственных нужд Волгоградской области в установленной сфере деятельности, а также для обеспечения нужд комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области в соответствии с Федеральным Законом от 05 апреля 2013 г. N 44-ФЗ "О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд".
1. Фамилия, имя, отчество.
2. Дата и место рождения.
3. Реквизиты документа, удостоверяющего личность.
4. Адрес места жительства (адрес регистрации, фактического проживания).
5. Адрес электронной почты.
6. Номер контактного телефона или сведения о других способах связи.
7. Место работы и занимаемая должность.
8. Сведения об образовании.
9. Реквизиты банковских счетов.
10. Идентификационный номер налогоплательщика (ИНН) и реквизиты свидетельства о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации.
11. Основной государственный регистрационный номер индивидуального предпринимателя (ОГРНИП).
12. Реквизиты страхового свидетельства обязательного пенсионного страхования (номер), содержащиеся в нем сведения (реквизиты документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, содержащиеся в нем сведения).
Утвержден
приказом
комитета по обеспечению
безопасности жизнедеятельности
населения Волгоградской области
от 14 января 2021 г. N 7
Перечень
должностей работников комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных в случае обезличивания персональных данных
1. Председатель комитета.
2. Заместитель председателя комитета.
3. Заместитель председателя комитета - начальник управления защиты населения от чрезвычайных ситуаций.
4. Начальник отдела экономики и планирования.
5. Младший консультант сектора внутреннего финансового аудита.
6. Начальник отдела правового и кадрового обеспечения.
7. Заведующий сектором по защите информации и мобилизационной работы.
8. Заведующий сектором делопроизводства и архива.
9. Начальник отдела пожарной безопасности и безопасности людей на водных объектах.
10. Начальник отдела материально-технического обеспечения и контрактной службы.
11. Начальник отдела гражданской обороны.
12. Заместитель начальника управления защиты населения от чрезвычайных ситуаций - начальник отдела по чрезвычайным ситуациям и оперативному планированию.
13. Начальник отдела организации системы связи и оповещения управления защиты населения от чрезвычайных ситуаций.
14. Заместитель начальника управления защиты населения от чрезвычайных ситуаций - начальник отдела регионального государственного надзора в сфере защиты населения и территорий от чрезвычайных ситуаций, подготовки населения и связи со средствами массовой информации.
Утвержден
приказом
комитета по обеспечению
безопасности жизнедеятельности
населения Волгоградской области
от 14 января 2021 г. N 7
Перечень
должностей в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области, предусматривающих осуществление обработки персональных данных либо осуществление доступа к персональным данным
Руководство
заместитель председателя комитета
заместитель председателя комитета - начальник управления защиты населения от чрезвычайных ситуаций
Отдел правового и кадрового обеспечения
начальник отдела
старший консультант
Сектор кадрового обеспечения
старший консультант
консультант
Сектор по защите информации и мобилизационной работы
заведующий сектором
главный специалист
Отдел пожарной безопасности и безопасности людей на водных объектах
начальник отдела
заместитель начальника отдела
консультант
Управление защиты населения от чрезвычайных ситуаций
Отдел регионального государственного надзора в сфере защиты населения и территорий от чрезвычайных ситуаций, подготовки населения и связи со средствами массовой информации
начальник отдела
заместитель начальника отдела
консультант, осуществляющий оформление удостоверений гражданам, подвергшимся воздействию радиации
Утверждена
приказом
комитета по обеспечению
безопасности жизнедеятельности
населения Волгоградской области
от 14 января 2021 г. N 7
Должностная инструкция
ответственного за организацию обработки персональных данных в комитете по обеспечению безопасности жизнедеятельности населения Волгоградской области
20 июля 2021 г.
1. Общие положения
1.1. Настоящая должностная инструкция разработана в соответствии с Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" и определяет обязанности, права и ответственность лица, назначенного ответственным за организацию обработки персональных данных в комитету по обеспечению безопасности жизнедеятельности населения Волгоградской области (далее - комитет).
1.2. Ответственный за организацию обработки персональных данных в комитете (далее именуется - ответственный за организацию обработки персональных данных) назначается и освобождается от исполнения должностных обязанностей председателем комитета.
1.3. Ответственный за организацию обработки персональных данных при реализации возложенных полномочий руководствуется Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", постановлениями Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", от 01 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", и иными нормативными правовыми актами Российской Федерации, Волгоградской области, локальными актами Аппарата в области персональных данных, настоящей должностной инструкцией.
2. Должностные обязанности, права и ответственность
2.1. В должностные обязанности ответственного за обработку персональных данных входит:
1) осуществление внутреннего контроля за соблюдением в комитете законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;
2) доведение до сведения работников комитета положений законодательства Российской Федерации о персональных данных, локальных актов комитета по вопросам обработки персональных данных, требований к защите персональных данных;
3) организация приема и обработки обращений и запросов субъектов персональных данных или их представителей, а также осуществление контроля за своевременным их рассмотрением;
4) организация применения правовых и организационных мер по обеспечению безопасности персональных данных при их обработке;
5) обеспечение конфиденциальности персональных данных, ставших известными ему в ходе исполнения возложенных полномочий;
6) оказание в пределах своей компетенции практической и методической помощи работникам комитета в сфере обработки персональных данных;
7) участие в пределах своей компетенции в разработке и согласовании проектов нормативных правовых актов Волгоградской области, локальных актов комитете в сфере обработки персональных данных.
2.2. Ответственный за обработку персональных данных имеет право:
1) принимать решения в пределах предоставленных полномочий;
2) получать в установленном порядке от структурных подразделений комитета информацию и материалы, необходимые для исполнения им должностных обязанностей;
3) доступа в установленном порядке в связи с исполнением должностных обязанностей в структурные подразделения комитета;
4) участвовать в проводимых государственными органами семинарах, конференциях по вопросам в установленной сфере деятельности;
5) использовать сведения, являющиеся конфиденциальными, при исполнении должностных обязанностей в порядке, определяемом действующим законодательством;
6) пользоваться в установленном порядке организационной техникой, информационными системами персональных данных, базами данных и иными носителями информации комитета.
Пункт 2.3 изменен с 20 июля 2021 г. - Приказ комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области от 20 июля 2021 г. N 160
2.3. За неисполнение или ненадлежащее исполнение возложенных обязанностей ответственный за обработку персональных данных может быть привлечен к ответственности в соответствии с действующим законодательством.
Государственный гражданский служащий, виновный в нарушении норм, регулирующих обработку персональных данных другого государственного гражданского служащего, несет ответственность в соответствии с Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" и другими федеральными законами.
Утверждено
приказом
комитета по обеспечению
безопасности жизнедеятельности
населения Волгоградской области
от 14 января 2021 г. N 7
Типовое обязательство
работника комитета по обеспечению безопасности
жизнедеятельности населения Волгоградской области,
непосредственно осуществляющего обработку персональных
данных, в случае расторжения с ним служебного контракта
(трудового договора) прекратить обработку персональных
данных, ставших известными ему в связи с исполнением
должностных обязанностей
Я, _________________________________________________________________
[фамилия, имя, отчество (последнее при наличии), дата рождения,
_________________________________________________________________________
замещаемая (занимаемая) должность]
________________________________________________________________________,
обязуюсь прекратить обработку персональных данных, ставших мне
известными в связи с исполнением должностных обязанностей, в случае
расторжения со мной служебного контракта (трудового договора).
В соответствии со статьей 7 Федерального закона от 27 июля 2006 г.
N 152-ФЗ "О персональных данных" я уведомлен (а) о том, что персональные
данные являются конфиденциальной информацией и я обязан (а) не
раскрывать третьим лицам и не распространять персональные данные без
согласия субъекта персональных данных, если иное не предусмотрено
федеральным законом.
Ответственность, предусмотренная законодательством Российской
Федерации, мне разъяснена.
____________________ ____________________
(дата) (подпись)
Утверждена
приказом
комитета по обеспечению
безопасности жизнедеятельности
населения Волгоградской области
от 14 января 2021 г. N 7
ТИПОВАЯ ФОРМА
согласия на обработку персональных данных работников
комитета по обеспечению безопасности жизнедеятельности
населения Волгоградской области, иных субъектов персональных данных
Я, _________________________________________________________________
(фамилия, имя, отчество (при наличии) лица, выражающего
согласие на обработку персональных данных)
________________________________________________________________________,
зарегистрированный (ая) по адресу: _____________________________________,
проживающий (ая) по адресу: _____________________________________________
________________________________________________________________________,
(наименование основного документа, удостоверяющего личность,
и его реквизиты (серия, номер, дата выдачи, орган, выдавший документ)
_________________________________________________________________________
в порядке и на условиях, определенных Федеральным законом от 27
июля 2006 г. N 152-ФЗ "О персональных данных", Указом Президента
Российской Федерации от 30 мая 2005 г. N 609 "Об утверждении Положения о
персональных данных государственного гражданского служащего Российской
Федерации и ведении его личного дела", в соответствии с Федеральным
законом от 25 декабря 2008 г. N 273-ФЗ "О противодействии коррупции",
Указом Президента Российской Федерации от 15 июля 2015 г. N 364 "О мерах
по совершенствованию организации деятельности в области противодействия
коррупции" выражаю согласие на обработку Комитетом по обеспечению
безопасности жизнедеятельности населения Волгоградской области
(полное наименование органа исполнительной власти)
следующих моих персональных данных: фамилия, имя, отчество,
фотография, место работы, замещаемая должность, место регистрации, место
фактического проживания, серия, номер, дата выдачи паспорта, орган,
выдавший паспорт, номера домашних и мобильных телефонов,
идентификационный номер налогоплательщика, номер свидетельства
государственного пенсионного страхования, сведения об образовании,
награждениях, сведения о членах семьи, а также иные сведения в объеме и
формах, необходимых для достижения цели технического и технологического
обеспечения функционирования федеральной государственной информационной
системы "Единая информационная система управления кадровым составом
государственной гражданской службы Российской Федерации".
Цель обработки персональных данных: размещение персональных данных
в федеральной государственной информационной системы "Единая
информационная система управления кадровым составом государственной
гражданской службы Российской Федерации" посредством передачи через
Министерство цифрового развития, связи и массовых коммуникаций
Российской Федерации.
Перечень действий с персональными данными, на совершение которых
дается согласие, общее описание используемых способов обработки
персональных данных: сбор, систематизация, накопление, хранение,
уточнение (обновление, изменение), использование, распространение (в том
числе передача), обезличивание, блокирование, уничтожение персональных
данных, обмен персональными данными. Описание используемых способов
обработки персональных данных отражено в статье 3 Федерального закона от
27 июля 2006 г. N 152-ФЗ "О персональных данных".
Срок, в течение которого действует согласие, а также порядок его
отзыва. Настоящее согласие действует на время работы в Комитете по
обеспечению безопасности жизнедеятельности населения Волгоградской
области.
Согласие на обработку персональных данных может быть отозвано
субъектом персональных данных в письменной форме.
Оператор вправе осуществлять обработку персональных данных субъекта
персональных данных с использованием средств автоматизации и без
использования средств автоматизации.
В соответствии со статьей 7 Федерального закона от 27 июля 2006 г.
N 152-ФЗ "О персональных данных" операторами, получившими доступ к
персональным данным, должна обеспечиваться их конфиденциальность.
"_____" ________ 20___ г. _____________ _________________________
(подпись) (фамилия, инициалы)
Утверждена
приказом
комитета по обеспечению
безопасности жизнедеятельности
населения Волгоградской области
от 14 января 2021 г. N 7
ТИПОВАЯ ФОРМА
разъяснения субъекту персональных данных
юридических последствий отказа предоставить
свои персональные данные
Мне, _______________________________________________________________
[фамилия, имя, отчество (последнее при наличии), дата рождения,
_________________________________________________________________________
замещаемая (занимаемая) должность]
________________________________________________________________________,
в соответствии с частью 2 статьи 18 Федерального закона от 27 июля
2006 г. N 152-ФЗ "О персональных данных" разъяснены юридические
последствия отказа предоставить аппарату Губернатора Волгоградской
области персональные данные
_________________________________________________________________________
(перечень персональных данных,
_________________________________________________________________________
которые необходимо предоставить)
_________________________________________________________________________
_________________________________________________________________________
_________________________________________________________________________
в связи с _______________________________________________________________
(цель предоставления персональных данных)
_________________________________________________________________________
________________________________________________________________________,
обязанность предоставления которых установлена
_________________________________________________________________________
(номер статьи, дата, номер и наименование федерального закона,
________________________________________________________________________.
в соответствии с которым предоставление персональных
данных является обязательным)
________________________ _____________________________
(дата) (подпись)
Утвержден
приказом
комитета по обеспечению
безопасности жизнедеятельности
населения Волгоградской области
от 14 января 2021 г. N 7
Порядок
доступа работников комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области в помещения, в которых ведется обработка персональных данных
1. Настоящий Порядок доступа государственных гражданских служащих комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области в помещения, в которых ведется обработка персональных данных (далее - Порядок), разработан в соответствии с Федеральным законом Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных", постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации", постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами".
2. Персональные данные относятся к конфиденциальной информации. Должностные лица комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области (далее - комитет), имеющие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
3. Обеспечение безопасности персональных данных от уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных достигается путем применения организационных мер, в том числе установлением правил доступа в помещения, где обрабатываются персональные данные в информационной системе персональных данных и без использования средств автоматизации, правил размещения средств вычислительной техники и мониторов.
4. Для помещений, в которых обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей персональных данных и средств защиты информации, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц. В нерабочее время помещения должны закрываться, а ключи от дверей помещений сдаваться на пост охраны.
5. При хранении материальных носителей персональных данных должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.
6. В помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации, для самостоятельного пребывания допускаются только сотрудники комитета, уполномоченные на обработку персональных данных.
7. Ответственными за организацию доступа в помещения комитета, в которых ведется обработка персональных данных, являются руководители структурных подразделений комитета.
8. Нахождение лиц, не являющихся уполномоченными лицами на обработку персональных данных, в помещениях, в которых ведется обработка персональных данных, возможно только в сопровождении уполномоченного сотрудника комитета, ограниченное необходимостью решения вопросов, связанных с исполнением государственных функций и (или) осуществлением полномочий в рамках договоров, заключенных с Комитетом.
Нахождение лиц, не являющихся уполномоченными лицами на обработку персональных данных, в помещениях, в которых ведется обработка персональных данных, без сопровождения уполномоченного сотрудника комитета запрещается.
9. Внутренний контроль за соблюдением порядка доступа в помещения, в которых ведется обработка персональных данных, осуществляется руководителями структурных подразделений комитета.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приказ комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области от 14 января 2021 г. N 7 "Об утверждении документов, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Вступает в силу с 29 января 2021 г.
Текст приказа опубликован на "Официальном интернет-портале правовой информации" (www.pravo.gov.ru) 18 января 2021 г. N 3401202101180006, в сетевом издании "Волгоград.Ру" (www.pravo.volgograd.ru) 18 января 2021 г., в газете "Волгоградская правда" от 29 января 2021 г. N 9
В настоящий документ внесены изменения следующими документами:
Приказ комитета по обеспечению безопасности жизнедеятельности населения Волгоградской области от 20 июля 2021 г. N 160
Изменения вступают в силу с 20 июля 2021 г.