Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 1
к приказу
Департамента ГОЧСиПБ
от 12 января 2022 г. N 27-08-6/22
Правила
обработки персональных данных в Департаменте ГОЧСиПБ
I. Общие положения
1. Правила обработки персональных данных в Департаменте ГОЧСиПБ (далее - Правила) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных, а также определяют субъектов персональных данных, перечни обрабатываемых персональных данных, сроки обработки персональных данных, их хранения, уничтожения при достижении целей обработки или при наступлении иных законных оснований в Департаменте ГОЧСиПБ (далее - Департамент).
2. Настоящие Правила разработаны в соответствии с требованиями законодательства Российской Федерации в области персональных данных, в том числе Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных"), а также иными нормативными правовыми актами Российской Федерации, регулирующими обработку и защиту персональных данных субъектов персональных данных.
3. Настоящие Правила определяют политику Департамента как оператора, осуществляющего обработку персональных данных и определяющего цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
4. К субъектам персональных данных, персональные данные которых обрабатываются в Департаменте в соответствии с настоящими Правилами, относятся:
4.1. Государственные гражданские служащие города Москвы, замещающие должности в Департаменте (далее - гражданские служащие Департамента).
4.2. Работники Департамента, не являющиеся государственными гражданскими служащими города Москвы (далее - работники Департамента).
4.3. Работники организаций, подведомственных Департаменту.
4.4. Граждане, претендующие на замещение вакантных должностей государственной гражданской службы города Москвы в Департаменте.
4.5. Граждане, претендующие на замещение вакантных должностей работников Департамента, не являющихся должностями государственной гражданской службы города Москвы.
4.6. Граждане, претендующие на замещение вакантных должностей руководителей организаций, подведомственных Департаменту.
4.7. Лица, состоящие в родстве (свойстве) с субъектами персональных данных, указанными в пунктах 4.1 - 4.6 Правил: близкие родственники (отец, мать, братья, сестры, дети), а также супруга (супруг), в том числе бывшая (бывший), супруги братьев и сестер, братья и сестры супругов, в случаях, предусмотренных законодательством Российской Федерации.
4.8. Лица, представляемые к награждению государственными и ведомственными наградами, наградами города Москвы, наградные материалы по которым представлены в Департамент.
4.9. Граждане и организации, обратившиеся в Департамент в связи с исполнением им государственных функций.
4.10. Граждане, обратившиеся в Департамент в соответствии с Федеральным законом от 2 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации".
4.11. Заявители, обратившиеся по единому номеру системы обеспечения вызова экстренных оперативных служб "112" города Москвы.
5. Обработка персональных данных в Департаменте осуществляется с соблюдением принципов и условий, предусмотренных законодательством Российской Федерации в области персональных данных, а также настоящими Правилами.
6. Обработка персональных данных субъектов персональных данных в Департаменте осуществляется гражданскими служащими Департамента и работниками Департамента в соответствии с перечнем должностей в Департаменте, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным.
7. При приеме на государственную гражданскую службу города Москвы (работу) в Департамент гражданский служащий Департамента (работник Департамента) подписывает обязательство в случае расторжения с ним служебного контракта (трудового договора) прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей.
8. Контроль за исполнением гражданскими служащими Департамента и работниками Департамента настоящих Правил возлагается на руководителей соответствующих структурных подразделений Департамента.
9. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных (далее - согласие), за исключением случаев, указанных в пунктах 2 - 9.1 и 11 части 1 статьи 6, пунктах 2 - 10 части 2 статьи 10 и части 2 статьи 11 Федерального закона "О персональных данных".
10. Обработка персональных данных в Департаменте выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъектов персональных данных, персональные данные которых обрабатываются в Департаменте.
11. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных осуществляется путем:
11.1. Непосредственного получения от субъектов персональных данных оригиналов необходимых документов либо их копий.
11.2. Копирования оригиналов документов.
11.3. Внесения сведений в учетные формы (на бумажных и электронных носителях).
11.4. Создания документов, содержащих персональные данные, на бумажных и электронных носителях.
11.5. Внесения персональных данных в информационные системы персональных данных, используемые в Департаменте.
12. При обработке персональных данных в Департаменте, осуществляемой без использования средств автоматизации, должны соблюдаться требования Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687.
13. В случае обработки персональных данных в информационных системах персональных данных доступ уполномоченных лиц, имеющих право осуществлять обработку персональных данных, к такой информационной системе персональных данных предоставляется в соответствии с функциями, предусмотренными их должностными регламентами (должностными инструкциями).
14. Обеспечение технической защиты информации при обработке персональных данных в информационных системах персональных данных осуществляется Управлением связи, информационных технологий и оповещения Департамента в соответствии с постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" и достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также иных неправомерных действий в отношении персональных данных согласно статье 19 Федерального закона "О персональных данных".
15. Если предоставление персональных данных является обязательным в соответствии с законодательством Российской Федерации в области персональных данных, субъекту персональных данных разъясняются юридические последствия отказа предоставить свои персональные данные.
16. В случае возникновения необходимости получения персональных данных субъекта персональных данных у третьей стороны следует заранее известить об этом субъекта персональных данных, получить его письменное согласие на получение персональных данных, а также уведомить субъекта персональных данных о целях, источниках и способах получения персональных данных, о характере подлежащих получению персональных данных и последствиях отказа дать письменное согласие на их получение (за исключением случаев, установленных частью 4 статьи 18 Федерального закона "О персональных данных".
17. Передача (распространение, предоставление) и использование персональных данных субъектов персональных данных осуществляется лишь в случаях и порядке, предусмотренных законодательством Российской Федерации.
II. Цели обработки персональных данных и соответствующие им перечни обрабатываемых персональных данных
18. В связи с прохождением государственной гражданской службы города Москвы в Департаменте, содействием в выполнении осуществляемой работы, повышением квалификации и должностным ростом, учетом результатов исполнения должностных обязанностей, обеспечением личной безопасности гражданских служащих Департамента и работников Департамента, членов их семей, обеспечением установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества, а также в целях противодействия коррупции и ведения воинского учета и бронирования в Департаменте обрабатываются следующие категории персональных данных субъектов персональных данных, указанных в пунктах 4.1 - 4.8 Правил:
18.1. Фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и отчества (при наличии) в случае их изменения, сведения о том, когда, где и по какой причине они изменялись).
18.2. Дата рождения (число, месяц и год рождения).
18.3. Место рождения.
18.4. Вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи.
18.5. Вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации за пределами Российской Федерации, дата выдачи, наименование органа, выдавшего его.
18.6. Фотография.
18.7. Сведения о гражданстве (в том числе прежние гражданства, иные гражданства).
18.8. Адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (места пребывания).
18.9. Адрес фактического проживания (места нахождения).
18.10. Сведения о семейном положении, о составе семьи.
18.11. Реквизиты свидетельств о государственной регистрации актов гражданского состояния и содержащиеся в них сведения.
18.12. Сведения об образовании (наименование образовательной и (или) иной организации, год окончания, уровень профессионального образования, реквизиты документов об образовании, направление подготовки, специальность и квалификация по документу об образовании, ученая степень, ученое звание (дата присвоения, реквизиты диплома, аттестата), в том числе о послевузовском профессиональном образовании, а также о профессиональной переподготовке, повышении квалификации (наименование образовательной и (или) научной организации, год окончания, реквизиты документа о переподготовке (повышении квалификации), квалификация и специальность по документу о переподготовке (повышении квалификации), наименование программы обучения, количество часов обучения).
18.13. Сведения о владении иностранными языками и языками народов Российской Федерации.
18.14. Сведения о трудовой деятельности до поступления на государственную гражданскую службу (работу) в Департамент либо до назначения руководителем организации, подведомственной Департаменту.
18.15. Сведения о классном чине государственной гражданской службы Российской Федерации, дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине прокурорских работников, классном чине гражданской службы субъекта Российской Федерации, квалификационном разряде государственной гражданской службы, квалификационном разряде муниципальных служащих, классном чине муниципальных служащих, а также сведения о том, кем и когда они присвоены.
18.16. Сведения о родителях, детях, сестрах, братьях, о супруге (бывшем или бывшей супруге), супругах братьев и сестер, братьях и сестрах супругов (дата рождения, место рождения, адрес регистрации (фактического проживания), гражданство, место работы (наименование и адрес организации), должность).
18.17. Сведения о форме и дате оформления допуска к государственной тайне, ранее имевшемся и (или) имеющемся.
18.18. Сведения о государственных наградах, иных наградах и знаках отличия.
18.19. Сведения о пребывании за границей (когда, где, с какой целью).
18.20. Сведения о близких родственниках (родителях, братьях, сестрах, детях), а также супругах, в том числе бывших, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество (при его наличии), с какого времени проживают за границей).
18.21. Реквизиты документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, содержащиеся в нем сведения.
18.22. Идентификационный номер налогоплательщика.
18.23. Реквизиты полиса обязательного медицинского страхования, содержащиеся в нем сведения.
18.24. Сведения о воинском учете, реквизиты документов воинского учета, а также сведения, содержащиеся в документах воинского учета.
18.25. Сведения о наличии (отсутствии) судимости.
18.26. Сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей.
18.27. Номер расчетного счета.
18.28. Номер банковской карты.
18.29. Номера телефонов (домашнего, служебного, мобильного) или сведения о других способах связи.
18.30. Сведения, содержащиеся в заключении о наличии (отсутствии) у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации или ее прохождению, по учетной форме N 001-ГС/у "Заключение медицинского учреждения о наличии (отсутствии) заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации и муниципальную службу или ее прохождению", утвержденной приказом Министерства здравоохранения и социального развития Российской Федерации от 14 декабря 2009 г. N 984н.
18.31. Сведения, содержащиеся в справке об отсутствии медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну, по форме, утвержденной приказом Министерства здравоохранения и социального развития Российской Федерации от 26 августа 2011 г. N 989н.
18.32. Результаты обязательных предварительных (при поступлении на работу) и периодических медицинских осмотров, а также обязательного психиатрического освидетельствования.
18.33. Сведения об инвалидности, сроке действия установленной инвалидности.
18.34. Информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания.
18.35. Сведения о прохождении государственной гражданской службы города Москвы, в том числе: дата, основания поступления на государственную гражданскую службу города Москвы и назначения на должность государственной гражданской службы города Москвы, дата, основания назначения, перевода, перемещения на иную должность государственной гражданской службы города Москвы, наименование замещаемых должностей государственной гражданской службы города Москвы с указанием структурных подразделений Департамента, размера денежного содержания, результатов аттестации на соответствие замещаемой должности государственной гражданской службы города Москвы, а также сведения о прежнем месте работы.
18.36. Иные сведения, которые субъект персональных данных пожелал сообщить о себе и обработка которых соответствует целям обработки персональных данных.
19. В целях своевременного и в полном объеме рассмотрения устных и письменных обращений граждан по вопросам, относящимся к компетенции Департамента, в порядке, установленном Федеральным законом от 2 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", обрабатываются следующие персональные данные гражданина, направившего обращение:
19.1. Фамилия, имя, отчество (последнее - при наличии).
19.2. Вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи.
19.3. Почтовый адрес.
19.4. Адрес электронной почты.
19.5. Указанный в обращении контактный телефон.
19.6. Иные персональные данные, указанные в обращении, а также ставшие известными в ходе личного приема граждан или в процессе рассмотрения поступившего обращения.
20. В целях реализации полномочий Департамента, установленных Положением о Департаменте по делам гражданской обороны, чрезвычайным ситуациям и пожарной безопасности города Москвы, утвержденным постановлением Правительства Москвы от 23 июня 2020 г. N 850-ПП, а также предусмотренных федеральными законами, актами Президента Российской Федерации, Правительства Российской Федерации, обрабатываются следующие персональные данные:
20.1. Фамилия, имя, отчество (при наличии).
20.2. Дата рождения (число, месяц и год рождения).
20.3. Месторождения.
20.4. Вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи.
20.5. Адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания.
20.6. Номер контактного телефона или сведения о других способах связи.
20.7. Адрес электронной почты.
20.8. Сведения о гражданстве.
20.9. Сведения об образовании (наименование образовательной и (или) иной организации, год окончания, уровень профессионального образования, реквизиты документов об образовании, направление подготовки, специальность и квалификация по документу об образовании, ученая степень, ученое звание (дата присвоения, реквизиты диплома, аттестата), в том числе о послевузовском профессиональном образовании, а также о профессиональной переподготовке, повышении квалификации (наименование образовательной и (или) научной организации, год окончания, реквизиты документа о переподготовке (повышении квалификации), квалификация и специальность по документу о переподготовке (повышении квалификации), наименование программы обучения, количество часов обучения).
20.10. Реквизиты документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, содержащиеся в нем сведения.
20.11. Идентификационный номер налогоплательщика.
20.12. Сведения о воинском учете, реквизиты документов воинского учета, а также сведения, содержащиеся в документах воинского учета.
20.13. Сведения о замещаемой (занимаемой) должности, структурном подразделении.
20.14. Сведения об окладе.
20.15. Сведения об отсутствии у аттестуемого заболеваний, препятствующих приобретению статуса спасателя или его подтверждения.
20.16. Фотография.
20.17. Копии документов, подтверждающих наличие спортивных разрядов (при наличии).
20.18. Другая информация, необходимая для проведения процедуры по присвоению классной квалификации аттестуемому.
21. В целях реализации полномочий Департамента в рамках постановления Правительства Москвы от 1 сентября 2020 г. N 1420-ПП "Об утверждении Положения о системе обеспечения вызова экстренных оперативных служб по единому номеру "112" в городе Москве" обрабатываются следующие персональные данные:
21.1. Фамилия, имя, отчество (при наличии).
21.2. Номер контактного телефона или сведения о других способах связи.
21.3. Адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания.
III. Сроки обработки и хранения персональных данных
22. Обработка персональных данных субъектов персональных данных осуществляется в течение всего периода прохождения государственной гражданской службы города Москвы (работы) в Департаменте и работы в организациях, подведомственных Департаменту.
23. Обработка персональных данных прекращается в следующих случаях:
23.1. При достижении цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не предусмотрено Федеральным законом "О персональных данных".
23.2. При изменении, признании утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных.
23.3. При выявлении факта неправомерной обработки персональных данных.
23.4. При отзыве субъектом персональных данных согласия, если в соответствии с Федеральным законом "О персональных данных" обработка персональных данных допускается только с согласия субъекта персональных данных.
24. Персональные данные субъектов персональных данных на бумажных носителях хранятся в течение сроков их хранения, установленных федеральными законами, иными нормативными правовыми актами Российской Федерации, а также Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций с указанием сроков их хранения, утвержденным приказом Федерального архивного агентства от 20 декабря 2019 г. N 236.
Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
25. Персональные данные, полученные Департаментом на бумажном и/или электронном носителях в связи с осуществлением своих полномочий, хранятся у гражданских служащих Департамента и работников Департамента, должности которых включены в Перечень должностей государственной гражданской службы города Москвы в Департаменте ГОЧСиПБ и должностей работников Департамента ГОЧСиПБ, не являющихся должностями государственной гражданской службы города Москвы, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным.
26. Контроль за хранением и использованием материальных носителей, содержащих персональные данные, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют непосредственные руководители гражданских служащих Департамента и работников Департамента, осуществляющих обработку персональных данных.
IV. Порядок уничтожения персональных данных при достижении целей обработки персональных данных или при наступлении иных законных оснований
27. В целях обеспечения своевременного уничтожения персональных данных структурными подразделениями Департамента, которыми обрабатываются персональные данные, осуществляется систематический контроль и отбор документов, содержащих персональные данные, подлежащих уничтожению.
28. Документы, содержащие персональные данные, на бумажном носителе после истечения срока их хранения передаются в Службу обеспечения работы со служебными и архивными документами Департамента для уничтожения в порядке, установленном законодательством Российской Федерации об архивном деле.
29. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится Управлением связи, информационных технологий и оповещения Департамента путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
V. Ответственный за организацию обработки персональных данных в Департаменте
30. Ответственный за организацию обработки персональных данных в Департаменте (далее - ответственный за обработку персональных данных) назначается руководителем Департамента из числа гражданских служащих Департамента, относящихся к высшей и (или) главной группе должностей категории "руководители" и по вопросам обработки персональных данных в Департаменте подчиняется непосредственно руководителю Департамента.
31. Ответственный за обработку персональных данных в своей работе руководствуется законодательством Российской Федерации в области персональных данных и настоящими Правилами.
32. Ответственный за обработку персональных данных обязан:
32.1. Организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных, обрабатываемых в Департаменте, от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
32.2. Организовывать осуществление внутреннего контроля за соблюдением гражданскими служащими Департамента и работниками Департамента, которые осуществляют обработку персональных данных либо осуществляют доступ к персональным данным, требований законодательства Российской Федерации к защите персональных данных.
32.3. Организовывать доведение до сведения гражданских служащих Департамента и работников Департамента, замещающих должности, предусматривающие осуществление обработки персональных данных либо осуществление доступа к персональным данным, положения законодательства Российской Федерации в области персональных данных, локальные акты по вопросам обработки персональных данных, требования к защите персональных данных.
32.4. Организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов в Департамент.
32.5. В случае нарушения в Департаменте требований к защите персональных данных принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.
33. Ответственный за обработку персональных данных вправе:
33.1. Иметь доступ к информации, касающейся обработки персональных данных субъектов персональных данных в Департаменте и включающей:
- цели обработки персональных данных;
- категории обрабатываемых персональных данных;
- категории субъектов персональных данных, персональные данные которых обрабатываются;
- правовые основания обработки персональных данных;
- перечень действий с персональными данными, общее описание используемых в Департаменте способов обработки персональных данных;
- описание мер, предусмотренных статьями 18.1 и 19 Федерального закона "О персональных данных", в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
- дату начала обработки персональных данных;
- срок или условия прекращения обработки персональных данных;
- сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;
- сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации.
33.2. Привлекать к реализации мер, направленных на осуществление внутреннего контроля и обеспечение безопасности персональных данных, обрабатываемых в Департаменте, иных гражданских служащих Департамента и работников Департамента с возложением на них соответствующих обязанностей и закреплением ответственности.
VI. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных
34. Ответственность гражданских служащих Департамента и работников Департамента, имеющих доступ к персональным данным, за невыполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии со статьей 24 Федерального закона "О персональных данных" и законодательством Российской Федерации.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.