В соответствии с Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" и во исполнение требований постановления Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", приказываю:
1) Утвердить:
Политику обработки персональных данных субъектов Министерства труда и социального развития Республики Северная Осетия-Алания;
Положение по работе с инцидентами информационной безопасности; Правила обработки персональных данных в Министерстве труда и социального развития Республики Северная Осетия-Алания;
Правила рассмотрения запросов субъектов персональных данных или их представителей;
Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Министерстве труда и социального развития Республики Северная Осетия-Алания;
Правила работы с обезличенными данными в Министерстве труда и социального развития Республики Северная Осетия-Алания;
Перечень информационных систем персональных данных Министерства труда и социального развития Республики Северная Осетия-Алания;
Перечень персональных данных, обрабатываемых в Министерстве труда и социального развития Республики Северная Осетия-Алания в связи с оказанием государственных или муниципальных услуг и осуществлением государственных или муниципальных функций;
Перечень должностей служащих Министерства труда и социального развития Республики Северная Осетия-Алания, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных;
Перечень должностей служащих Министерства труда и социального развития Республики Северная Осетия-Алания, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным;
Перечень персональных данных, обрабатываемых в Министерстве труда и социального развития Республики Северная Осетия-Алания в связи с реализацией трудовых отношений;
Должностную инструкцию ответственного за организацию обработки персональных данных в Министерстве труда и социального развития Республики Северная Осетия-Алания;
Инструкцию по учету машинных носителей и регистрации их выдачи Министерства труда и социального развития Республики Северная Осетия-Алания;
Инструкцию по порядку проведения проверок состояния защиты персональных данных Министерства труда и социального развития Республики Северная Осетия-Алания;
Порядок доступа служащих Министерства труда и социального развития Республики Северная Осетия-Алания в помещения, в которых ведётся обработка персональных данных;
Порядок парольной защиты в информационных системах персональных данных Министерства труда и социального развития Республики Северная Осетия-Алания;
Модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных Министерства труда и социального развития Республики Северная Осетия-Алания;
Должностная инструкция ответственного за организацию обработки персональных данных в Министерстве труда и социального развития РСО-Алания;
Типовое обязательство государственного гражданского служащего Министерства труда и социального развития РСО-Алания, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей;
Согласие на обработку персональных данных государственного гражданского служащего Министерства труда и социального развития РСО-Алания, а также иных субъектов персональных данных.
2) Назначить ответственного за организацию обработки и хранения персональных данных государственных гражданских служащих Министерства на ведущего консультанта отдела правового обеспечения, кадров и противодействия коррупции Э.В. Дзоблаеву.
3) Назначить ответственного за организацию обработки персональных данных поступающих Министерства в целях рассмотрения обращений граждан заместителя Министра Торчинову Э.С.
4) Назначить ответственного за организацию обработки персональных данных в связи с осуществлением государственной функции консультанта отдела информационных технологий, технического обслуживания и эксплуатации автоматизированных систем, обеспечения информационной безопасности Г.К. Кубалова.
5) Контроль за исполнением настоящего приказа возложить на ведущего консультанта отдела правового обеспечения, кадров и противодействия коррупции Э.В. Дзоблаеву.
6) Организовать хранение согласий на обработку персональных данных сотрудников (служащих) Министерства в личных делах указанных сотрудников.
7) Приказ Министерства от 01.10.2018 N 238-Д признать утратившим силу.
8) Контроль исполнения настоящего приказа возложить на заместителя Министра А.К. Мамаеву.
Министр |
А.К. Айдарова |
УТВЕРЖДАЮ
Министр труда
и социального развития РСО-Алания
___________ А.К. Айдарова
30 декабря 2022 г.
Политика обработки персональных данных субъектов Министерства труда и социального развития Республики Северная Осетия-Алания
1. Министерство труда и социального развития Республики Северная Осетия-Алания (далее - Министерство) осуществляет обработку персональных данных на законной и справедливой основе.
2. Объём, содержание и сроки обработки персональных данных определяются целями обработки персональных данных.
3. Министерство оставляет за собой право проверить полноту и точность предоставленных персональных данных. В случае выявления ошибочных или неполных персональных данных, Министерство имеет право прекратить все отношения с субъектом персональных данных.
4. Министерство не передаёт персональные данные субъектов персональных данных третьим лицам, без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
5. Министерство соблюдает конфиденциальность персональных данных, принимает правовые, организационные и технические меры по защите персональных данных, а также требует принятия указанных мер от своих контрагентов.
6. Приказом Министра назначен ответственный за организацию обработки персональных данных Министерства: Начальник отдела А.З. Тотиков Телефон 8(8672) 54-27-84.
7. Утверждены распоряжением Министра и приняты к исполнению следующие локальные нормативные акты:
1) документы, определяющие порядок обработки персональных данных;
2) приказы об утверждении мест хранения материальных носителей персональных данных;
3) приказы об установлении перечня лиц, осуществляющих обработку персональных данных либо имеющих доступ к ним;
4) формы согласий субъекта на обработку его персональных данных;
5) документы, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства РФ, устранение последствий таких нарушений;
6) документы, регламентирующие порядок осуществления внутреннего контроля;
7) документы, направленные на оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения федерального законодательства в области персональных данных;
8) порядок доступа лиц в помещения, где ведется обработка персональных данных;
9) типовое обязательство о неразглашении персональных данных;
10) типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные;
11) перечень информационных систем персональных данных.
8. При эксплуатации информационных систем персональных данных Министерство принимает правовые, организационные и технические меры по обеспечению безопасности персональных данных для выполнения 2 установленных Правительством Российской Федерации требований к защите персональных данных при их обработке в соответствии с установленными уровнями защищенности персональных данных.
9. При обработке персональных данных, осуществляемой без использования средств автоматизации, Министерство выполняет требования, установленные постановлением Правительства Российской Федерации от 15 сентября 2008 года N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".
10. Министерство осуществляет ознакомление своих сотрудников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных), локальными актами по вопросам обработки персональных данных и, при необходимости, организуют обучение указанных сотрудников.
11. Министерство уведомляет уполномоченный орган по защите прав субъектов персональных данных об обработке персональных данных в соответствии с требованиями, установленными Федеральным законом "О персональных данных".
Приложения не приводятся
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приказ Министерства труда и социального развития Республики Северная Осетия-Алания от 30 декабря 2022 г. N 425-д "О мерах, направленных на реализацию требований постановления Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами"
Вступает в силу с 11 мая 2023 г.
Опубликование:
официальный сайт Министерства труда и социального развития Республики Северная Осетия-Алания (http://minsotc.alania.gov.ru) 10 мая 2023 г.