Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 3
к приказу Государственного комитета
Республики Башкортостан
по делам юстиции
от 6 апреля 2023 года N 85
Правила
работы с обезличенными персональными данными в Государственном комитете Республики Башкортостан по делам юстиции в случае их обезличивания
1. Общие положения
1.1. Настоящие Правила работы с обезличенными данными разработаны в соответствии с Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" и постановлением Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами".
1.2. Настоящие Правила не исключают обязательного выполнения других руководящих документов по вопросам обезличивания персональных данных.
1.3. Настоящие Правила определяют порядок осуществления обезличивания персональных данных и порядок работы с обезличенными данными в Государственном комитете Республики Башкортостан по делам юстиции (далее - Комитет).
2. Термины и определения
2.1. В настоящих Правилах используются следующие основные понятия:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.2. Иные понятия и термины, применяемые в настоящих Правилах, используются в тех же значениях, что и в Федеральном законе от 27 июля 2006 года N 152-ФЗ "О персональных данных".
3. Условия обезличивания
3.1. Обезличивание персональных данных может быть проведено с целью ведения статистических данных, снижения ущерба от разглашения защищаемых персональных данных, по достижению целей обработки или в случае отсутствия необходимости в достижении этих целей, если иное не предусмотрено федеральным законом, а также при невозможности уничтожения персональных данных, обрабатываемых в информационных системах персональных данных.
3.2. Методы обезличивания при условии дальнейшей обработки персональных данных:
метод введения идентификаторов;
метод изменения состава или семантики;
метод декомпозиции;
метод перемешивания.
3.3. При достижении в Комитете целей обработки персональных данных или в случае отсутствия необходимости в достижении этих целей Комитетом производится обезличивание персональных данных и использованием метода введения идентификаторов.
3.4. Для обезличивания персональных данных применяются способы, не запрещенные законом.
4. Порядок проведения работ по обезличиванию персональных данных по достижению целей обработки и хранения персональных данных
4.1. Обезличивание персональных данных осуществляется ежегодно, по истечении сроков хранения персональных данных, установленных законодательством Российской Федерации и локальными актами Комитета.
4.2. Руководителями структурных подразделений Комитета, в которых ведется обработка персональных данных, организуется выборка в информационной системе персональных данных с истекшими сроками хранения. Списки передаются на рассмотрение Комиссии по обеспечению защиты персональных данных (далее - Комиссия).
4.3. Решение вопросов об обезличивании персональных данных, обрабатываемых в информационных системах персональных данных, об определении лица, ответственного за обезличивание, срока обезличивания осуществляется Комиссией.
4.4. В базе данных осуществляется очистка полей "Фамилия, имя, отчество" с заменой их на запись - "удалено".
4.5. В результате проведенного обезличивания формируется Акт об уничтожении персональных данных по форме согласно приложению N 15 к приказу Комитета от "6" апреля 2023 года N 85 "Об утверждении документов, направленных на обеспечение работы с персональными данными в Государственном комитете Республики Башкортостан по делам юстиции".
4.6. При возникновении необходимости определения принадлежности карточки контрагента конкретному лицу осуществляется идентификация карточки по предоставляемому субъектом паспорту и Акту об уничтожении персональных данных.
5. Порядок работы с обезличенными персональными данными
5.1. Обезличенные персональные данные не подлежат разглашению и нарушению конфиденциальности, если иное не установлено законодательством Российской Федерации.
5.2. Обезличенные персональные данные могут обрабатываться без использования средств автоматизации и в информационных системах персональных данных.
5.3. При обработке обезличенных персональных данных необходимо также соблюдать требования локальных актов Комитета в области организации обработки и защиты персональных данных.
6. Организация обезличивания персональных данных
Руководители структурных подразделений Комитета, в которых ведется обработка персональных данных, являются ответственными за организацию работ по обезличиванию персональных данных.
7. Контроль за обезличиванием персональных данных
7.1. Руководители структурных подразделений Комитета осуществляют контроль за исполнением требований настоящих Правил сотрудниками отдела Комитета.
7.2. Общий контроль за организацией работ по обезличиванию персональных данных осуществляется Комиссией.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.