Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
к приказу
министерства образования
Белгородской области
от 29 июня 2022 г. N 2077
Правила
обработки персональных данных в министерстве образования Белгородской области
I. Общие положения
1. Правила обработки персональных данных в министерстве образования Белгородской области (далее - Правила) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок их уничтожения при достижении целей обработки или при наступлении иных законных оснований в министерстве образования Белгородской области (далее - Министерство).
2. Министерство как оператор осуществляет обработку персональных данных, определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
3. Обработка персональных данных в Министерстве осуществляется с соблюдением принципов и условий, установленных законодательством Российской Федерации в области персональных данных, а также Правилами.
II. Категории субъектов персональных данных
4. К категориям субъектов, персональные данные которых обрабатываются в соответствии с Правилами, относятся:
1) государственные гражданские служащие Министерства (далее - гражданские служащие), работники Министерства;
2) руководители и работники подведомственных Министерству организаций;
3) граждане, претендующие на замещение вакантных должностей (в том числе государственной гражданской службы) в Министерстве и должностей руководителей, заместителей руководителей подведомственных Министерству организаций;
4) близкие родственники (отец, мать, братья, сестры и дети), а также супруга (супруг), в том числе бывшая (бывший), супруги братьев и сестер, братья и сестры супругов субъектов персональных данных, указанных в подпунктах 1 - 3 пункта 4 Правил;
5) лица, представляемые к поощрению корпоративными наградами Министерства, наградные материалы по которым представлены в Министерство;
6) граждане, в том числе являющиеся представителями организаций, обратившиеся в Министерство в связи с оказанием Министерством государственных услуг и осуществлением возложенных на Министерство функций, а также в связи с реализацией их права на обращение в Министерство.
III. Условия и порядок обработки персональных данных субъектов персональных данных
5. В Министерстве персональные данные могут обрабатываться в целях:
1) обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;
2) осуществление деятельности в соответствии с Положением о Министерстве;
3) ведение кадрового делопроизводства (в соответствие с постановлением Губернатора Белгородской области от 13 июля 2018 года N 74 "О полномочиях представителя нанимателя, работодателя");
4) содействие работникам в трудоустройстве, получении образования и продвижении по службе, обеспечение личной безопасности работников, контроль количества и качества выполняемой работы, обеспечение сохранности имущества;
5) привлечение и отбор кандидатов на работу;
6) заполнение и передача в органы исполнительной власти и иные уполномоченные организации требуемых форм отчетности;
7) осуществление гражданско-правовых отношений;
8) ведение бухгалтерского учета;
6. В целях, указанных в подпункте 1 пункта 5 Правил, обрабатываются персональные данные, перечисленные в подпунктах 1 - 34 пункта 1 перечней персональных данных, обрабатываемых в Министерстве в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием государственных услуг и осуществлением возложенных на Министерство функций (далее - Перечни), субъектов персональных данных, указанных в подпунктах 1 - 6 пункта 4 Правил. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
7. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных, за исключением случаев, предусмотренным законодательством. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью.
8. Обработка персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных подпунктом 3 пункта 5 Правил, осуществляется гражданскими служащими и работниками структурных подразделений Министерства, осуществляющих обработку персональных данных в связи с реализацией служебных (трудовых) отношений, исполнением функций и полномочий, возложенных на них (далее - сотрудники, уполномоченные на обработку персональных данных).
9. Обработка персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных подпунктом 3 пункта 5 Правил, включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
10. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных подпунктом 3 пункта 5 Правил, осуществляются посредством:
- получения оригиналов необходимых документов;
- копирования оригиналов документов;
- внесения сведений в учетные формы (на бумажных и электронных носителях);
- формирования персональных данных в ходе кадровой работы;
- внесения персональных данных в автоматизированные информационные системы, оператором которых является Министерство (далее - автоматизированные информационные системы), используемые в целях кадровой работы.
11. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляются посредством получения персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных подпунктом 3 пункта 5 Правил.
12. В случае возникновения необходимости получения персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных подпунктом 3 пункта 5 Правил, находящихся в распоряжении у третьей стороны, следует получить их письменное согласие на получение персональных данных, а также уведомить субъекта персональных данных о целях, источниках и способах получения персональных данных, о характере подлежащих получению персональных данных и последствиях отказа дать письменное согласие на их получение.
13. При сборе персональных данных сотрудник Министерства, уполномоченный на обработку персональных данных, осуществляющий сбор персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 5 Правил, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.
14. Обработка персональных данных гражданских служащих и лиц, состоящих с ними в родстве (свойстве), при постановке на учет для получения субсидии осуществляется на основании заявления гражданского служащего, представляемого в Комиссию по рассмотрению вопросов предоставления государственным гражданским служащим Белгородской области единовременной субсидии на приобретение жилого помещения (далее - Комиссия по предоставлению субсидии).
15. Обработка персональных данных гражданских служащих и лиц, состоящих с ними в родстве (свойстве), в связи с предоставлением субсидии, в частности сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных, осуществляется гражданскими служащими, входящими в состав Комиссии по предоставлению субсидии, посредством:
1) получения оригиналов необходимых документов;
2) предоставления гражданским служащим заверенных в установленном законодательством Российской Федерации порядке копий документов.
16. Комиссия по предоставлению субсидии вправе проверять сведения, содержащиеся в документах, представленных гражданскими служащими, о наличии условий, необходимых для постановки гражданского служащего на учет для получения субсидии.
17. В целях, указанных в подпункте 2 пункта 5 Правил, обрабатываются персональные данные лиц, обратившихся в Министерство за оказанием государственных услуг и осуществления возложенных на Министерство функций (далее - заявители):
1) перечисленные в пункте 2 Перечней;
2) иные персональные данные, ставшие известными в связи с оказанием Министерством государственных услуг и осуществлением возложенных на Министерство функций.
18. Обработка персональных данных в целях, указанных в подпункте 2 пункта 5 Правил, осуществляется без согласия заявителей в соответствии с пунктом 4 части 1 статьи 6 Федерального закона "О персональных данных", Федеральным законом от 27 июля 2010 года N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", Федеральным законом от 2 мая 2006 года N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" (далее - Федеральный закон "О порядке рассмотрения обращений граждан Российской Федерации").
19. Обработка персональных данных в целях, указанных в подпункте 2 пункта 5 Правил, осуществляется соответствующими структурными подразделениями Министерства, в полномочия которых в соответствии с положениями о структурных подразделениях входит оказание государственных услуг, осуществление возложенных на Министерство функций.
20. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных в целях, указанных в подпункте 2 пункта 5 Правил, осуществляются посредством:
- получения оригиналов необходимых документов (заявлений);
- заверения копий документов;
- внесения сведений в учетные формы (на бумажных и электронных носителях);
- внесения персональных данных в автоматизированные информационные системы.
21. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляются посредством получения персональных данных непосредственно от заявителей.
22. При сборе персональных данных уполномоченное должностное лицо соответствующего структурного подразделения Министерства, осуществляющее получение персональных данных непосредственно от заявителей, обратившихся в Министерство в связи с оказанием государственной услуги, осуществлением возложенной на Министерство функции, обязано разъяснить указанным заявителям юридические последствия отказа предоставить персональные данные.
23. В целях рассмотрения обращений граждан в соответствии со статьями 7 и 13 Федерального закона "О порядке рассмотрения обращений граждан Российской Федерации" обработке подлежат:
1) персональные данные, перечисленные в пункте 2 Перечней;
2) иные персональные данные, указанные в обращении, а также ставшие известными в ходе личного приема или в процессе рассмотрения поступившего обращения.
24. Обработка персональных данных, необходимых в связи с рассмотрением обращений граждан, осуществляется без согласия субъектов персональных данных в соответствии с пунктом 2 части 1 статьи 6 Федерального закона "О персональных данных" и Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации".
IV. Порядок обработки персональных данных в автоматизированных информационных системах
25. Обработка персональных данных в Министерстве может осуществляться с использованием автоматизированных информационных систем.
26. Доступ к автоматизированным информационным системам сотрудников Министерства, осуществляющих обработку персональных данных в автоматизированных информационных системах, реализуется посредством учетной записи, состоящей из имени пользователя и пароля.
27. Доступ к автоматизированным информационным системам предоставляется в соответствии с функциями, предусмотренными должностными регламентами и должностными инструкциями сотрудников Министерства.
28. Информация может размещаться в автоматизированных информационных системах как в автоматическом, так и в ручном режиме при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
29. Обеспечение безопасности персональных данных, обрабатываемых в автоматизированных информационных системах, достигается посредством исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также иных неправомерных действий в отношении персональных данных согласно статье 19 Федерального закона "О персональных данных".
V. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных
30. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в Министерстве используются следующие процедуры:
- осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных;
- оценка вреда, который может быть причинен категориям субъектов, персональные данные которых обрабатываются;
- ознакомление сотрудников Министерства, непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, Правилами и (или) обучение сотрудников Министерства принципам и условиям обработки персональных данных;
- ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущение обработки персональных данных, несовместимых с целями сбора персональных данных;
- недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- установление соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
- обеспечение при обработке персональных данных точности персональных данных, их достаточности, а также в необходимых случаях актуальности по отношению к целям обработки персональных данных;
- уничтожение или обезличивание обрабатываемых персональных данных при достижении целей обработки или в случае утраты необходимости достижения целей обработки.
VI. Сроки обработки и хранения персональных данных
31. Персональные данные, полученные Министерством на бумажном и (или) электронном носителях, хранятся в соответствующих структурных подразделениях Министерства, к полномочиям которых относится обработка персональных данных, в соответствии с положениями об этих структурных подразделениях.
32. Сроки хранения персональных данных на бумажном носителе определяются в соответствии с Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утвержденным приказом Федерального архивного агентства от 20 декабря 2019 года N 236.
33. Сроки хранения персональных данных в автоматизированных информационных системах определяются в соответствии с Перечнем типовых архивных документов, образующихся в научно-технической и производственной деятельности организаций, с указанием сроков хранения, утвержденным приказом Министерства культуры Российской Федерации от 31 июля 2007 года N 1182.
34. Срок хранения персональных данных, внесенных в автоматизированные информационные системы, должен соответствовать сроку хранения бумажных оригиналов.
35. Документы на бумажном носителе, содержащие персональные данные, по истечении срока хранения в структурном подразделении передаются на последующее хранение в архив.
36. Персональные данные при их обработке, осуществляемой без использования автоматизированных информационных систем, должны обособляться от иной информации, в частности посредством фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
37. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях персональных данных, обработка которых осуществляется в целях, определенных Правилами.
VII. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований
38. Документы, содержащие персональные данные, сроки хранения которых истекли, подлежат уничтожению.
39. Документы на бумажном носителе, содержащие персональные данные, передаются в архив для уничтожения в соответствии с Правилами организации хранения, комплектования, учета и использования документов Архивного фонда Российской Федерации и других архивных документов в органах государственной власти, органах местного самоуправления и организациях, утвержденными приказом Министерства культуры Российской Федерации от 31 марта 2015 года N 526.
40. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится посредством механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.