Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение
к приказу
Агентства по развитию малого
и среднего предпринимательства
Пермского края
от 06.05.2022 N 51-01-04-30
Положение
об обработке и организации защиты персональных данных в Агентстве по развитию малого и среднего предпринимательства Пермского края
1. Общие положения
1.1. Настоящее Положение определяет принципы обработки и организации защиты персональных данных в Агентстве по развитию малого и среднего предпринимательства Пермского края (далее - Агентство) в соответствии с требованиями Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон N 152-ФЗ), постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации" (далее - постановление Правительства РФ N 687), постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", постановлением Правительства Российской Федерации от 01 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" (далее - постановление Правительства РФ N 1119).
1.2. Обработка персональных данных в Агентстве осуществляется в целях выполнения возложенных на Агентство полномочий, определяемых Положением об Агентстве по развитию малого и среднего предпринимательства Пермского края, утвержденным постановлением Правительства Пермского края от 27 мая 2020 г. N 356-п "Об Агентстве по развитию малого и среднего предпринимательства Пермского края и о внесении изменений в отдельные постановления Правительства Пермского края".
1.3. В настоящем Положении используются следующие основные понятия:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом;
оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2. Принципы обработки персональных данных
2.1. Обработка персональных данных осуществляется на основаниях, предусмотренных действующим законодательством.
2.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.5. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки и не являются избыточными по отношению к заявленным целям их обработки.
2.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Принимаются необходимые меры по удалению или уточнению неполных или неточных данных.
3. Цели обработки персональных данных
3.1. Обработка персональных данных в Агентстве осуществляется в целях рассмотрения обращений граждан и реализации мероприятий, связанных с предоставлением Агентством субсидий субъектам малого и среднего предпринимательства.
4. Перечень категорий и субъекты персональных данных
4.1. Агентство осуществляет обработку следующих категорий персональных данных:
фамилия, имя, отчество;
тип документа, удостоверяющего личность;
данные документа, удостоверяющего личность;
адрес регистрации;
место работы;
должность;
номер телефона;
адрес электронной почты.
4.2. Субъекты персональных данных (физические лица):
граждане, обратившиеся в Агентство с обращением, жалобой или заявлением;
представители субъектов малого и среднего предпринимательства, участвующих в конкурсе на предоставление Агентством субсидий субъектам малого и среднего предпринимательства.
5. Порядок обработки и защиты персональных данных
5.1. Обработка персональных данных осуществляется Агентством с соблюдением принципов и правил, предусмотренных Федеральным законом N 152-ФЗ.
5.2. Обработка персональных данных осуществляется Агентством с использованием средств автоматизации, а также без использования таких средств (на бумажном носителе информации).
5.3. При обработке персональных данных, осуществляемой с использованием средств автоматизации, выполняются требования, установленные постановлением Правительства РФ N 1119.
Контроль за выполнением настоящих требований организуется и проводится Агентством самостоятельно и (или) с привлечением на договорной основе юридических лиц и индивидуальных предпринимателей, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации. Указанный контроль проводится не реже 1 раза в 3 года в сроки, определяемые Агентством.
5.4. При обработке персональных данных, осуществляемой без использования средств автоматизации, выполняются требования, установленные постановлением Правительства РФ N 687.
Обработка персональных данных, осуществляемая без использования средств автоматизации, должна осуществляться таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.
При хранении материальных носителей должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ. Перечень мер, необходимых для обеспечения таких условий, порядок их принятия, а также перечень лиц, ответственных за реализацию указанных мер, устанавливаются Агентством.
5.5. Агентство не предоставляет и не раскрывает сведения, содержащие персональные данные субъектов, третьей стороне без письменного согласия субъекта персональных данных, за исключением случаев, связанных с необходимостью достижения целей обработки персональных данных, а также в иных случаях, установленных действующим законодательством.
5.6. Сроки хранения носителей персональных данных и порядок уничтожения носителей персональных данных устанавливаются правовыми актами Агентства в соответствии с действующим законодательством.
6. Конфиденциальность персональных данных
6.1. Информация, относящаяся к персональным данным, ставшая известной в связи с реализацией трудовых отношений и осуществлением государственных функций, является конфиденциальной информацией и охраняется законом.
6.2. Государственные гражданские служащие Агентства и иные лица, получившие доступ к обрабатываемым персональным данным, предупреждаются об ответственности в случае нарушения норм и требований действующего законодательства Российской Федерации в области обработки персональных данных.
7. Права субъектов персональных данных
7.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных.
7.2. Субъект персональных данных вправе требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.