Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
Утверждено приказом
от "28" февраля 2022 г. N 45
По-видимому, в тексте предыдущего абзаца допущена опечатка. Дату названного приложения следует читать как "от "28" февраля 2023 г."
Правила
обработки персональных данных в министерстве культуры и туризма Магаданской области
I. Общие положения
1. Правила обработки персональных данных в министерстве культуры и туризма Магаданской области (далее - Правила) определяют цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в министерстве культуры и туризма Магаданской области (далее - Министерство). Настоящие Правила определяют политику Министерства как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.
2. Настоящие Правила разработаны в соответствии с: Трудовым кодексом Российской Федерации;
Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных");
Федеральным законом от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (далее - Федеральный закон "Об информации, информационных технологиях и о защите информации");
Федеральным законом от 27 мая 2003 г. N 58-ФЗ "О системе государственной службы Российской Федерации" (далее - Федеральный закон "О системе государственной службы Российской Федерации");
Федеральным законом от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации" (далее - Федеральный закон "О государственной гражданской службе Российской Федерации");
Федеральным законом от 25 декабря 2008 г. N 273-ФЗ "О противодействии коррупции" (далее - Федеральный закон "О противодействии коррупции");
Федеральным законом от 2 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" (далее - Федеральный закон "О порядке рассмотрения обращений граждан Российской Федерации");
Федеральным законом от 27 июля 2010 г. N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг" (далее - Федеральный закон "Об организации предоставления государственных и муниципальных услуг");
Указом Президента Российской Федерации от 1 февраля 2005 г. N 112 "О конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации";
Указом Президента Российской Федерации от 30 мая 2005 г. N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела";
постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";
постановлением Правительства Российской Федерации от 6 июля 2008 г. N 512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных";
постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";
постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами";
распоряжением Правительства Российской Федерации от 26 мая 2005 г. N 667-р;
приказом Федеральной службы по техническому и экспертному контролю от 11 февраля 2013 г. N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах".
3. Обработка персональных данных в Министерстве осуществляется с соблюдением принципов и условий, предусмотренных законодательными и иными нормативными правовыми актами Российской Федерации в области персональных данных, а также настоящими Правилами.
II. Категории субъектов персональных данных
4. К субъектам персональных данных, персональные данные которых обрабатываются в Министерстве в соответствии с настоящими Правилами, относятся:
1) государственные гражданские служащие Министерства;
2) граждане, претендующие на замещение должностей государственной гражданской службы Магаданской области в Министерстве;
3) работники Министерства, замещающие должности, не являющиеся должностями государственной гражданской службы (далее - работники Министерства);
4) граждане, претендующие на замещение должностей, не являющихся должностями государственной гражданской службы Магаданской области, в Министерстве;
5) руководители учреждений, созданных для выполнения задач, поставленных перед Министерством, замещающие должности, осуществление полномочий по которым влечет за собой обязанность представлять сведения о своих доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей (далее - руководители учреждений);
6) граждане, претендующие на замещение должностей руководителей учреждений, созданных для выполнения задач, поставленных перед Министерством, осуществление полномочий по которым влечет за собой обязанность представлять сведения о своих доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей;
7) лица, состоящие в родстве (свойстве) с субъектами персональных данных, указанными в подпунктах 1-6 пункта 4 настоящих Правил;
8) граждане, включенные в кадровый резерв; граждане, претендующие на включение в кадровый резерв; граждане, не допущенные к участию в конкурсах, граждане, участвовавшие в конкурсах, но не прошедшие конкурсный отбор;
9) лица, представляемые к награждению, наградные материалы по которым представлены в Министерство;
10) физические лица и представители организаций, обратившиеся в Министерство:
- в связи с предоставлением государственной услуги;
- в связи с исполнением государственной функции;
11) граждане, состоящие в договорных отношениях с Министерством;
12) граждане, обратившиеся в Министерство в соответствии с Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации".
13) пользователи информацией, обратившиеся в Министерство в соответствии с Федеральным законом от 9 февраля 2009 г. N 8-ФЗ "Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления".
III. Условия и порядок обработки персональных данных государственных гражданских служащих Министерства, граждан, претендующих на замещение должностей государственной гражданской службы в Министерстве
5. Персональные данные субъектов персональных данных, указанных в подпунктах 1-8 пункта 4 настоящих Правил, обрабатываются в Министерстве в целях обеспечения задач кадровой работы, в том числе кадрового учета, делопроизводства, содействия в осуществлении служебной (трудовой) деятельности, формирования кадрового резерва, обучения и должностного роста, учета результатов исполнения должностных обязанностей, обеспечения личной безопасности субъектов персональных данных, обеспечения установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, а также в целях противодействия коррупции.
6. В целях, указанных в пункте 5 настоящих Правил, обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных в соответствии с положениями Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных"). Обрабатываются следующие категории персональных данных государственных гражданских служащих Министерства, граждан, претендующих на замещение должностей государственной службы в Министерстве:
- фамилия, имя, отчество (в том числе прежние фамилии, имена и (или) отчества, в случае их изменения);
- число, месяц, год рождения;
- пол;
- возраст
- место рождения;
- информация о гражданстве (в том числе прежние гражданства, иные гражданства);
- вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
- адрес места жительства (адрес регистрации, фактического проживания);
- номер контактного телефона или сведения о других способах связи;
- реквизиты страхового свидетельства государственного пенсионного страхования;
- идентификационный номер налогоплательщика;
- реквизиты страхового медицинского полиса обязательного медицинского страхования;
- реквизиты свидетельства государственной регистрации актов гражданского состояния;
- семейное положение, состав семьи и сведения о близких родственниках (в том числе бывших мужей (жен));
- сведения о трудовой деятельности;
- сведения о воинском учете и реквизиты документов воинского учета;
- сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательной организации, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);
- сведения об ученой степени;
- информация о владении иностранными языками, степень владения;
- медицинское заключение по установленной форме об отсутствии у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению;
- фотография;
- сведения о прохождении государственной гражданской службы, в том числе: дата, основания поступления на государственную гражданскую службу и назначения на должность государственной гражданской службы, дата, основания назначения, перевода, перемещения на иную должность государственной гражданской службы, наименование замещаемых должностей государственной гражданской службы с указанием структурных подразделений Министерства, размера денежного содержания, результатов аттестации на соответствие замещаемой должности государственной гражданской службы, а также сведения о прежнем месте работы;
- информация о классном чине государственной гражданской службы Российской Федерации (дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде государственной гражданской службы (квалификационном разряде или классном чине муниципальной службы);
- сведения о пребывании за границей;
- серия, номер документа, удостоверяющего личность гражданина Российской Федерации за пределами Российской Федерации, наименование органа, выдавшего его, дата выдачи;
- информация о наличии или отсутствии судимости;
- информация об оформленных допусках к государственной тайне;
- государственные награды, иные награды и знаки отличия;
- сведения о профессиональной переподготовке и (или) повышении квалификации;
- информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания;
- сведения о доходах, об имуществе и обязательствах имущественного характера государственного гражданского служащего Министерства, гражданина, претендующего на замещение должности государственной гражданской службы в Министерстве, сведения о доходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей государственного гражданского служащего Министерства, гражданина, претендующего на замещение должности государственной гражданской службы в Министерстве;
- сведения о расходах государственного гражданского служащего Министерства, его супруги (супруга) и несовершеннолетних детей;
- номер расчетного счета;
- номер банковской карты;
- иные персональные данные в соответствии с законодательными и иными нормативными правовыми актами Российской Федерации, необходимые для достижения целей, предусмотренных пунктом 5 настоящего Положения.
7. Согласие на обработку персональных данных субъекта персональных данных, чьи данные обрабатываются в целях, указанных в пункте 5 настоящих Правил, не требуется при обработке персональных данных в соответствии с пунктом 2 части 1 статьи 6 Федерального закона "О персональных данных".
8. Согласие на обработку специальных категорий персональных данных, а также биометрических персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, указанных в пункте 5 настоящих Правил, не требуется при обработке персональных данных в соответствии с пунктом 2.3 части 2 статьи 10 и частью 2 статьи 11 Федерального закона "О персональных данных" и положениями Трудового кодекса Российской Федерации, за исключением случаев получения персональных данных работника у третьей стороны.
9. Согласие субъекта персональных данных на обработку его персональных данных необходимо получить в следующих случаях:
при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных законодательством Российской Федерации о государственной гражданской службе и о противодействии коррупции;
при трансграничной передаче персональных данных;
при принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.
10. В случаях, предусмотренных пунктом 9 настоящих Правил, согласие субъекта персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом "О персональных данных".
11. Обработка персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, указанных в пункте 5 настоящих Правил, осуществляется гражданскими служащими и работниками Министерства, на которых возложены функции по обеспечению осуществления деятельности по вопросам государственной службы и кадров, отделом финансовой и экономической службы (далее - уполномоченные на обработку персональных данных).
12. Обработка персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, указанных в пункте 5 настоящих Правил, включает в себя следующие действия: сбор (получение), запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
13. Сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, указанных в пункте 5 настоящих Правил, осуществляется путем:
получения оригиналов необходимых документов;
копирования оригиналов документов;
внесения сведений в учетные формы (на бумажных и электронных носителях);
формирования персональных данных в ходе кадровой работы;
внесения персональных данных в информационные системы Министерства, используемые в целях кадровой и финансовой работы.
14. Сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, указанных в пункте 5 настоящих Правил.
15. В случае возникновения необходимости получения персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, указанных в пункте 5 настоящих Правил, у третьих лиц, уполномоченному на обработку персональных данных следует известить об этом субъекта персональных данных, получить его письменное согласие и сообщить о целях, предполагаемых источниках и способах получения персональных данных.
16. Запрещается получать, обрабатывать и приобщать к личным делам персональные данные субъектов персональных данных, указанных в подпунктах 1-8 пункта 4 настоящих Правил, касающиеся их расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, частной жизни, членства в общественных объединениях.
17. При сборе персональных данных в целях, указанных в пункте 5 настоящих Правил, уполномоченный на обработку персональных данных обязан разъяснить субъектам персональных данных юридические последствия отказа от предоставления персональных данных.
18. Передача (распространение, предоставление) и использование персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, указанных в пункте 5 настоящих Правил, осуществляются в случаях и в порядке, предусмотренных законодательством Российской Федерации.
4. Условия и порядок обработки персональных данных субъектов персональных данных в связи с рассмотрением обращений граждан
19. В Министерстве обработка персональных данных граждан осуществляется в целях обеспечения своевременного и в полном объеме рассмотрения их устных и письменных обращений в порядке, установленном Федеральным законом N 159-ФЗ.
20. Персональные данные граждан, обратившихся в Министерство, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, обрабатываются в целях рассмотрения указанных обращений с последующим предоставлением письменного ответа по существу поставленных в обращении вопросах или уведомления.
В соответствии с законодательством Российской Федерации в Министерстве подлежат рассмотрению обращения граждан Российской Федерации, иностранных граждан и лиц без гражданства.
21. В соответствии со статьями 7 и 13 Федерального закона N 159-ФЗ в связи с рассмотрением поступивших в Министерство обращений граждан обработке подлежат следующие персональные данные:
1) фамилия, имя, отчество (при наличии);
2) адрес для корреспонденции;
3) адрес электронной почты (при наличии);
4) номер контактного телефона или сведения о других способах связи;
5) иные персональные данные, указанные в обращении, а также ставшие известными в ходе личного приема или в процессе рассмотрения поступившего обращения.
22. Обработка персональных данных заявителей, перечисленных в пункте 21 настоящих Правил, в частности сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных, осуществляется должностными лицами Министерства путем:
- получения оригиналов необходимых документов;
- предоставления заверенных в установленном порядке копий документов;
- получения необходимых для рассмотрения обращения документов и материалов в органах государственной власти, органах местного самоуправления, у иных должностных лиц, за исключением судов, органов дознания и органов предварительного следствия;
- внесения сведений в учетные формы (на бумажных и электронных носителях).
23. Обработка персональных данных, необходимых в связи с рассмотрением обращений граждан, осуществляется без согласия субъектов персональных данных в соответствии с пунктом 2 части 1 статьи 6 Федерального закона "О персональных данных" и Федеральным законом N 159-ФЗ.
24. Передача (распространение, предоставление) и использование персональных данных граждан осуществляются в случаях и в порядке, предусмотренных законодательством Российской Федерации.
V. Условия и порядок обработки персональных данных субъектов персональных данных в связи с предоставлением государственных услуг, исполнением государственной функции, в том числе граждан, состоящих в договорных отношениях с Министерством
25. Обработка персональных данных граждан осуществляется в Министерстве в целях:
1) предоставления Министерством государственных услуг;
2) исполнения государственных функций по осуществлению государственного контроля (надзора).
3) обработка персональных данных граждан, состоящих в договорных отношениях с Министерством.
26. Обработка персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных в пункте 25 настоящих Правил, осуществляется гражданскими служащими Министерства и работниками Министерства, на которых возложены полномочия по предоставлению государственных услуг, осуществлению государственного регионального контроля (надзора).
27. В рамках осуществления деятельности для достижения целей, указанных в пункте 25 настоящих Правил, обрабатываться следующие персональные данные заявителей:
- фамилия, имя, отчество;
- адрес места жительства (адрес регистрации, фактического проживания);
- вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
- документ, подтверждающий полномочия лица действовать от имени заявителя;
- сведения о квалификации;
- номер контактного телефона или сведения о других способах связи;
- пол;
- адрес для корреспонденции;
- адрес электронной почты (при наличии)
- идентификационный номер налогоплательщика
- номер счета;
- страховой номер индивидуального лицевого счета гражданина в системе обязательного пенсионного страхования.
- сведения о месте работы, должности;
- сведения об образовании (наименование и год окончания образовательной организации, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);
- пол.
28. Обработка персональных данных в целях, указанных в пункте 25 настоящих Правил, осуществляется без согласия заявителей в соответствии с пунктом 4 части 1 статьи 6 Федерального закона "О персональных данных", федеральными законами "Об организации предоставления государственных и муниципальных услуг", "О порядке рассмотрения обращений граждан Российской Федерации" и иными нормативными правовыми актами, определяющими предоставление государственной услуги и исполнение государственной функции в установленной сфере ведения Министерства.
29. Обработка персональных данных, перечисленных в пункте 25 настоящих Правил, в частности сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных, осуществляется должностными лицами Министерства путем:
- получения оригиналов необходимых документов;
- предоставления заверенных в установленном порядке копий документов;
- получения необходимых для рассмотрения обращения документов и материалов в органах государственной власти, органах местного самоуправления, у иных должностных лиц, за исключением судов, органов дознания и органов предварительного следствия;
- внесения сведений в учетные формы (на бумажных и электронных носителях).
- сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от заявителей.
29.1. При сборе (получении) персональных данных уполномоченное должностное лицо соответствующего структурного подразделения Министерства, осуществляющее получение персональных данных непосредственно от заявителей, обратившихся в Министерство в связи с предоставлением государственной услуги, исполнением государственной функции, обязано разъяснить указанным заявителям юридические последствия отказа предоставить персональные данные.
Передача (распространение, предоставление) и использование персональных данных заявителей осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
VI. Условия и порядок обработки персональных данных субъектов персональных данных в целях реализации полномочий министерства
30. В Министерстве обработка персональных данных субъектов персональных данных осуществляется в целях реализации полномочий Министерства по внесению и рассмотрению предложений лиц, представляемых к награждению государственными и ведомственными наградами, к поощрению Президентом Российской Федерации, Правительством Российской Федерации, Министерством культуры Российской Федерации, Губернатором Магаданской области, Правительством Магаданской области, Магаданской областной Думой, наградные материалы по которым представлены в Министерство, а также по награждению ведомственными наградами министерства культуры и туризма Магаданской области;
31. В рамках деятельности, указанной в пункте 30 настоящих правил, могут обрабатываться следующие персональные данные граждан Российской Федерации, иностранных граждан и лиц без гражданства:
- фамилия, имя, отчество;
- пол;
- число, месяц, год рождения;
- место рождения;
- информация о гражданстве;
- вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
- адрес места жительства (адрес регистрации, фактического проживания);
- номер контактного телефона или сведения о других способах связи;
- сведения о трудовой деятельности (должность, место работы, стаж работы в трудовом коллективе по последнему месту работы, стаж работы на территории Магаданской области, стаж работы отрасли, общий трудовой стаж);
- сведения о воинском учете;
- сведения об образовании, в том числе о послевузовском профессиональном образовании;
- сведения об ученой степени;
- информация о наличии или отсутствии судимости;
- государственные награды, иные награды и знаки отличия;
32. Обработка персональных данных, необходимых в связи с осуществлением полномочий Министерства, осуществляется структурными подразделениями Министерства, исполняющими соответствующие полномочия и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
33. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных, осуществляется должностными лицами Министерства путем:
- получения оригиналов и копий необходимых документов;
- внесения сведений в учетные формы (на бумажных и электронных носителях).
34. При осуществлении полномочий Министерством запрещается запрашивать у субъектов персональных данных и третьих лиц, а также обрабатывать персональные данные в случаях, не предусмотренных законодательством Российской Федерации.
При сборе персональных данных уполномоченное должностное лицо Министерства, осуществляющее получение персональных данных от субъектов персональных данных, обязано разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить персональные данные.
35. Передача (распространение, предоставление) и использование персональных данных субъектов персональных данных Министерством осуществляется лишь в случаях и в порядке, предусмотренными федеральными законами.
Нумерация разделов приводится в соответствии с источником
VI. Порядок обработки персональных данных в информационных системах министерства культуры и туризма Магаданской области
36. Доступ к информационным системам Министерства гражданским служащим Министерства, осуществляющим обработку персональных данных в информационных системах Министерства, реализуется посредством учетной записи, состоящей из имени пользователя и пароля.
37. Доступ к информационным системам Министерства предоставляется в соответствии с функциями, предусмотренными должностными регламентами гражданских служащих Министерства.
38. Информация размещается в информационных системах Министерства в автоматическом режиме, а при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию, в ручном режиме.
39. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах Министерства, осуществляется уполномоченным сотрудником министерства в соответствии со статьей 19 Федерального закона "О персональных данных", Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119.
40. Обработка персональных данных в Министерстве осуществляется:
- в информационной системе персональных данных "Автоматизированная система АС "Смета" Кадры" (далее - ИСПД АС "Кадры");
- в информационной системе персональных данных "Автоматизированная система АС "Смета" подсистема бухгалтерского учета и формирования первичной бюджетной отчетности" (далее - ИСПД АС "Бухучет");
- в информационной системе персональных данных "Контур.Экстерн".
41. ИСПД АС "Кадры" предполагает обработку следующих персональных данных государственных гражданских служащих и работников Министерства:
фамилия, имя, отчество (в том числе прежние фамилии, имена и (или) отчества, в случае их изменения);
число, месяц, год рождения;
пол;
возраст
место рождения;
информация о гражданстве (в том числе прежние гражданства, иные гражданства);
вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
адрес места жительства (адрес регистрации, фактического проживания); номер контактного телефона или сведения о других способах связи; реквизиты страхового свидетельства государственного пенсионного страхования;
страховой номер индивидуального лицевого счета идентификационный номер налогоплательщика;
реквизиты страхового медицинского полиса обязательного медицинского страхования;
реквизиты свидетельства государственной регистрации актов гражданского состояния;
семейное положение, состав семьи и сведения о близких родственниках (в том числе бывших мужей (жен));
сведения о трудовой деятельности;
сведения о воинском учете и реквизиты документов воинского учета;
сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательной организации, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);
сведения об ученой степени;
информация о владении иностранными языками, степень владения;
сведения о прохождении государственной гражданской службы, в том числе: дата, основания поступления на государственную гражданскую службу и назначения на должность государственной гражданской службы, дата, основания назначения, перевода, перемещения на иную должность государственной гражданской службы, наименование замещаемых должностей государственной гражданской службы с указанием структурных подразделений Министерства, размера денежного содержания, а также сведения о прежнем месте работы;
информация о классном чине государственной гражданской службы Российской Федерации (дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде государственной гражданской службы (квалификационном разряде или классном чине муниципальной службы);
информация об оформленных допусках к государственной тайне;
информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания;
иные персональные данные в соответствии с законодательными и иными нормативными правовыми актами Российской Федерации, необходимые для достижения целей, предусмотренных пунктом 5 настоящих Правил.
42. ИСПДН АС "Бухучет" предполагает обработку следующих персональных данных государственных гражданских служащих и работников Министерства, индивидуальных предпринимателей и юридических лиц, заключивших гражданско-правовые договоры с Министерством:
фамилия, имя, отчество;
число, месяц, год рождения;
пол;
возраст
информация о гражданстве;
вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
адрес места жительства (адрес регистрации, фактического проживания);
реквизиты страхового свидетельства государственного пенсионного страхования;
идентификационный номер налогоплательщика;
семейное положение, состав семьи и сведения о близких родственниках (в том числе бывших мужей (жен));
сведения о трудовой деятельности;
сведения о прохождении государственной гражданской службы, в том числе: дата, основания поступления на государственную гражданскую службу и назначения на должность государственной гражданской службы, дата, основания назначения, перевода, перемещения на иную должность государственной гражданской службы, наименование замещаемых должностей государственной гражданской службы с указанием структурных подразделений Министерства, размера денежного содержания, результатов аттестации на соответствие замещаемой должности государственной гражданской службы, а также сведения о прежнем месте работы;
информация о классном чине государственной гражданской службы Российской Федерации (дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде государственной гражданской службы (квалификационном разряде или классном чине муниципальной службы);
информация об оформленных допусках к государственной тайне;
информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания;
номер расчетного счета;
номер банковской карты;
иные персональные данные в соответствии с законодательными и иными нормативными правовыми актами Российской Федерации, необходимые для достижения целей, предусмотренных пунктом 5 настоящего Положения.
43. ИСПДн "Контур.Экстерн" предполагают обработку следующих персональных данных индивидуальных предпринимателей и юридических лиц:
фамилия, имя, отчество;
число, месяц, год рождения;
пол;
возраст
информация о гражданстве;
вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
реквизиты страхового свидетельства государственного пенсионного страхования;
сведения о трудовой деятельности;
идентификационный номер налогоплательщика;
номер расчетного счета;
номер банковской карты;
иные персональные данные в соответствии с законодательными и иными нормативными правовыми актами Российской Федерации, необходимые для достижения целей, предусмотренных пунктом 5 настоящего Положения.
44. Определение уровня защищенности ИСПДн Министерства, указанных в пункте 40 настоящих Правил, осуществляется в порядке, установленном законодательством Российской Федерации.
Государственным гражданским служащим Министерства, имеющим право осуществлять обработку персональных данных в ИСПДн Министерства, предоставляются уникальный логин и пароль для доступа к соответствующей ИСПДн Министерства. Доступ предоставляется к прикладным программным подсистемам в соответствии с функциями, предусмотренными должностными регламентами государственных гражданских служащих Министерства.
Информация может вноситься в ручном режиме, при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
Обеспечение безопасности персональных данных, обрабатываемых в ИСПД Министерства, достигается путем исключения несанкционированного, в том числе случайного доступа к персональным данным, а также иных неправомерных действий в отношении персональных данных вследствие принятия следующих мер по обеспечению безопасности:
- определения угроз безопасности персональных данных при их обработке в ИСПД Министерства;
- применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке в ИСПД Министерства, направленных на нейтрализацию актуальных угроз безопасности персональных данных, в рамках системы защиты персональных данных, создаваемой в соответствии с Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119;
- применения прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- оценки эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учета машинных носителей персональных данных;
- обнаружения фактов несанкционированного доступа к персональным данным и принятия мер;
- восстановления персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
- установления правил доступа к персональным данным, обрабатываемым в ИСПДн Министерства, а также обеспечения регистрации и учета всех действий, совершаемых с персональными данными в ИСПДн Министерства;
- контроля за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.
45. Администратор безопасности информации (далее - администратор) организует и контролирует ведение учета материальных носителей персональных данных.
Администратор безопасности информации обеспечивает:
- своевременное обнаружение фактов несанкционированного доступа к персональным данным и немедленное доведение этой информации до ответственного за организацию обработки персональных данных в Министерстве и министра культуры и туризма Магаданской области;
- недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
- постоянный контроль за обеспечением уровня защищенности персональных данных;
- знание и соблюдение условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;
- учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей персональных данных;
- при обнаружении нарушений порядка предоставления персональных данных незамедлительное приостановление предоставления персональных данных пользователям информационной системы персональных данных Министерства до выявления причин нарушений и устранения этих причин;
- разбирательство и составление заключений по фактам несоблюдения условий хранения материальных носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных, разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений.
46. Администратор безопасности информации, принимает все необходимые меры по восстановлению персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним.
47. Обмен персональными данными при их обработке в ИСПДн Министерства осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и путем применения программных и технических средств.
48. Доступ государственных гражданских служащих Министерства к персональным данным, находящимся в ИСПД Министерства, предусматривает обязательное прохождение процедуры идентификации и аутентификации в соответствии с абзацем вторым пункта 44 настоящих Правил.
В случае выявления нарушений порядка обработки персональных данных в ИСПД Министерства уполномоченными должностными лицами незамедлительно принимаются меры по установлению причин нарушений и их устранению.
VII. Обработка персональных данных в рамках межведомственного информационного взаимодействия с применением единой системы межведомственного электронного взаимодействия
49. Министерство в соответствии с законодательством Российской Федерации осуществляет обработку персональных данных в рамках межведомственного электронного информационного взаимодействия в электронном виде с федеральными органами государственной власти с применением единой системы межведомственного электронного взаимодействия (далее - СМЭВ).
50. Министерство в рамках СМЭВ вправе направить межведомственные запросы о предоставлении информации, включающей персональные данные субъектов, в следующие федеральные органы исполнительной власти:
- в Федеральную налоговую службу;
- в Федеральное казначейство;
- в Социальный Фонд России.
Нумерация разделов приводится в соответствии с источником
VII. Организация и сроки хранения персональных данных
51. Персональные данные хранятся на бумажном носителе и (или) электронном носителях в соответствующих структурных подразделениях Министерства, к полномочиям которых относится обработка персональных данных, в соответствии с положениями об этих структурных подразделениях.
52. Персональные данные хранятся в электронном виде в автоматизированных электронных системах.
53. Хранение личных дел гражданских служащих Министерства, уволенных с гражданской службы, осуществляется в соответствии с Положением о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным Указом Президента Российской Федерации от 30 мая 2005 г. N 609.
54. Сроки хранения персональных данных в Министерстве определяются в соответствии с Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утвержденным приказом Федерального архивного агентства от 20 декабря 2019 г. N 236.
55. Персональные данные при их обработке, осуществляемой без использования автоматизированных информационных систем, должны обособляться от иной информации путем фиксации их на разных материальных носителях, в специальных разделах или на полях форм (бланков).
56. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях персональных данных, обработка которых осуществляется в целях, определенных настоящими Правилами.
VIII. Сроки обработки персональных данных, порядок их уничтожения при достижении целей обработки или при наступлении иных законных оснований
57. Сроки обработки персональных данных в Министерстве определяются в соответствии с Федеральным законом "О персональных данных".
58. Обработка персональных данных субъектов персональных данных, указанных в подпунктах 1, 3, 5 и 7 пункта 4 настоящих Правил, осуществляется в течение всего периода прохождения ими гражданской службы или их работы.
59. Обработка персональных данных субъектов персональных данных, указанных в подпункте 2 пункта 4 настоящих Правил, осуществляется в соответствии с Указом Президента Российской Федерации от 1 февраля 2005 г. N 112 "О конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации".
60. В случаях выявления неправомерной обработки персональных данных, достижения цели обработки персональных данных, отзыва субъектом персональных данных согласия на обработку его персональных данных указанные персональные данные подлежат уничтожению в сроки, установленные статьей 21 Федерального закона "О персональных данных".
61. Документы, содержащие персональные данные, сроки хранения которых истекли, подлежат уничтожению в соответствии с законодательством Российской Федерации.
62. Персональные данные подлежат уничтожению способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе, если это допускается форматом материального носителя.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.