Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение
к приказу Министерства
экономического развития и
промышленности Республики Карелия
от 1 июня 2023 года N 397
Правила
обработки персональных данных в Министерстве экономического развития и промышленности Республики Карелия
I. Общие положения
1.1. Настоящими Правилами обработки персональных данных в Министерстве экономического развития и промышленности Республики Карелия, устанавливающими процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющими для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований (далее - Правила) определяются цели, содержание и порядок обработки персональных данных, меры по обеспечению безопасности персональных данных при их обработке в Министерстве экономического развития и промышленности Республики Карелия (далее - Министерство), а также устанавливаются процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных.
Настоящие Правила разработаны в соответствии с требованиями Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных"), Указа Президента Российской Федерации от 30 мая 2005 года N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела", постановления Правительства Российской Федерации от 15 сентября 2008 года N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", постановления Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", постановления Правительства Российской Федерации от 1 ноября 2012 года N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" (далее - постановление Правительства Российской Федерации от 1 ноября 2012 года N 1119).
Правовой основой настоящих Правил также являются Трудовой кодекс Российской Федерации, Кодекс Российской Федерации об административных правонарушениях, Федеральный закон от 25 декабря 2008 года N 273-ФЗ "О противодействии коррупции", Федеральный закон от 2 мая 2006 года N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", Федеральный закон от 27 июля 2010 года N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", распоряжение Правительства Российской Федерации от 26 мая 2005 года N 667-р "Об утверждении формы анкеты, подлежащей представлению в государственный орган гражданином Российской Федерации, изъявившим желание участвовать в конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации".
Настоящие правила не содержат положения, ограничивающие права субъектов персональных данных, устанавливающие не предусмотренные федеральными законами ограничения деятельности Министерства или возлагающие на Министерство не предусмотренные федеральными законами обязанности, и подлежат официальному опубликованию.
Для целей настоящих правил используются следующие понятия:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
субъект персональных данных - физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных;
персональные данные, разрешенные субъектом персональных данных для распространения, - персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения в порядке, предусмотренном настоящим Федеральным законом;
оператор - Министерство экономического развития и промышленности Республики Карелия, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными);
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
конфиденциальность информации - обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя;
трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.2. Действие настоящих Правил не распространяется на отношения, возникающие
- организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного фонда Российской Федерации и других архивных документов в соответствии с Федеральным законом от 22 октября 2004 года N 125-ФЗ "Об архивном деле в Российской Федерации";
- обработке персональных данных, отнесенных в порядке, установленном Законом Российской Федерации от 21 июля 1993 года N 5485-1 "О государственной тайне", к сведениям, составляющим государственную тайну.
1.3. Обеспечение безопасности персональных данных входит в задачи лица, назначенного за организацию обработки персональных данных в Министерстве экономического развития и промышленности Республики Карелия.
1.4. Категории субъектов, персональные данные которых обрабатываются в Министерстве:
1) государственные гражданские служащие Министерства, в том числе уволенные с государственной гражданской службы, и члены их семей;
2) граждане, претендующие на замещение должностей государственной гражданской службы в Министерстве, лица, включенные в кадровый резерв Министерства, и члены их семей;
3) супруги (в том числе и бывшие, супруги братьев и сестер, братья и сестры супругов), лица, состоящие в родстве (свойстве) с субъектами персональных данных, указанными в подпунктах 1, 2 настоящего пункта, в случаях, предусмотренных законодательством Российской Федерации.
4) граждане, обратившиеся в соответствии с Федеральным законом от 2 мая 2006 года N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
5) лица, представляемые к награждению, наградные материалы по которым представлены в Министерство;
6) участники производства по делам об административных правонарушениях;
7) пользователи информационных систем, оператором которых является Министерство;
8) лица, замещающие должности руководителей подведомственных Министерству учреждений, лица, претендующие на замещение указанных должностей, а также уволенные с должности руководителя подведомственного Министерству учреждения, и члены их семей;
9) лица, обработка персональных данных которых осуществляется в связи с выполнением возложенных Положением о Министерстве на Министерство функций, полномочий и обязанностей.
1.5. Обработка персональных данных в Министерстве осуществляется с соблюдением принципов и условий, предусмотренных настоящими Правилами и законодательством Российской Федерации в области персональных данных.
II. Цели обработки персональных данных
2.1. Настоящими Правилами определяется следующие цели обработки персональных данных, относительно субъектов персональных данных.
2.1.1. Персональные данные государственных гражданских служащих Республики Карелия, проходящих гражданскую службу в Министерстве (далее - сотрудники Министерства), граждан, претендующих на замещение должностей государственной гражданской службы Республики Карелия в Министерстве, членов их семей, супругов (в том числе и бывших, супругов братьев и сестер, братьев и сестёр супругов), обрабатываются в целях обеспечения кадровой работы, в том числе в целях содействия сотрудникам Министерства в прохождении службы (выполнении работы), обучении и должностном росте, формирования кадрового резерва, учета результатов исполнения сотрудниками Министерства должностных обязанностей, обеспечения личной безопасности сотрудника Министерства и членов его семьи, обеспечения сотрудника Министерства установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего ему имущества и имущества Министерства, а также в целях противодействия коррупции.
2.1.2. Персональные данные физических лиц, обратившихся в Министерство в письменной форме или в форме электронного документа, а также с устным обращением, обрабатываются в целях их рассмотрения и последующего уведомления о результатах рассмотрения.
2.1.3. Персональные данные государственных гражданских служащих Министерства, а также лиц, представляемых к награждению, наградные материалы по которым представлены в Министерство, обрабатываются в целях учета результатов исполнения должностных обязанностей, поощрения и стимулирования труда;
2.1.4. Персональные данные участников производства по делам об административных правонарушениях, протоколы по которым составляются сотрудниками Министерства, обрабатываются в целях защиты законных интересов физических и юридических лиц, общества и государства от административных правонарушений.
2.1.5. Персональные данные пользователей информационных систем, оператором которых является Министерство, обрабатываются в целях предоставления идентификационных и (или) аутентификационных данных для доступа в соответствующую информационную систему.
2.1.6. Персональные данные лиц, замещающих должности руководителей подведомственных Министерству учреждений, лиц, претендующих на замещение указанных должностей, а также уволенных с должности руководителя подведомственного Министерству учреждения, и члены их семей обрабатываются в целях обеспечения кадровой работы, результатов исполнения указанными лицами должностных обязанностей, обеспечения указанным лицам установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, а также в целях противодействия коррупции.
2.1.7. Персональные данные различных субъектов персональных данных могут обрабатываться в иных целях, указанных в письменном согласии субъекта персональных данных на обработку его персональных данных.
2.2. В целях, указанных в пунктах 2.1.1. - 2.1.7. настоящих Правил, обрабатываются категории персональных данных субъектов персональных данных, указанных в Приложении N 1 к настоящим Правилам.
2.3. Обработка персональных данных и биометрических персональных данных субъектов персональных данных, указанных в подпунктах 1, 2 пункта 1.4 настоящих Правил, осуществляется без их согласия в целях, определенных в пункте 2.1.1 настоящих Правил, в соответствии с пунктом 2 части 1 статьи 6 и частью 2 статьи 11 Федерального закона "О персональных данных", Федеральным законом от 27 мая 2003 года N 58-ФЗ "О системе государственной службы Российской Федерации", Федеральным законом от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе Российской Федерации", Федерального закона от 25 декабря 2008 года N 273-ФЗ "О противодействии коррупции".
2.4. Обработка специальных категорий персональных данных субъектов персональных данных осуществляется без их согласия в целях, указанных в подпунктах 1, 2 пункта 1.4 настоящих Правил, в соответствии с подпунктом 2.3 пункта 2 части 2 статьи 10 Федерального закона "О персональных данных", за исключением случая получения персональных данных у третьей стороны в соответствии с пунктом 3 статьи 86 Трудового кодекса Российской Федерации.
2.5. Необходимо получить согласие субъекта персональных данных на обработку его персональных данных:
- при передаче персональных данных третьей стороне (за исключением случаев, предусмотренных федеральными законами);
- при распространении (в том числе при размещении на официальном сайте Министерства) персональных данных субъекта;
- при принятии решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки его персональных данных.
2.6. Согласие на обработку персональных данных субъекта необходимо получать непосредственно у субъекта персональных данных в любой форме, позволяющей подтвердить факт его получения, если иное не установлено федеральными законами. Типовые формы согласия на обработку персональных данных, согласия на обработку персональных данных субъектов персональных данных установлены Приложениями N 2, N 3 к настоящим Правилам.
2.7. Организация сбора и хранения письменных согласий на обработку персональных данных субъектов персональных данных возлагается на структурные подразделения Министерства, непосредственно осуществляющие обработку персональных данных.
III. Действия Министерства, совершаемые с персональными данными
3.1. Министерство осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
3.1.1. Сбор, запись, систематизация, накопление и уточнение персональных данных, обрабатываемых в случаях, предусмотренных пунктом 2.1.1. настоящих Правил, осуществляется путем:
- получения оригиналов необходимых документов (заявление, трудовая книжка, иные документы, предоставляемые в кадровое подразделение Министерства);
- копирования оригиналов документов;
- внесения сведений в учетные формы (на бумажных и электронных носителях);
- формирования персональных данных в ходе кадровой работы;
- внесения сведений в соответствующие информационные системы персональных данных.
Запрещается получать, обрабатывать и приобщать к личному делу субъектов персональных данных, указанных в пункте 2.1.1. настоящих Правил, персональные данные, не предусмотренные перечнем персональных данных (Приложение N 1), в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
3.1.2. Сбор, запись, систематизация, накопление и уточнение персональных данных, обрабатываемых в целях, указанных в пункте 2.1.2 настоящих Правил, осуществляется путем:
- получения письменных обращений в установленной форме;
- регистрации персональных данных на бумажных и электронных носителях информации;
- внесения сведений в соответствующие информационные системы.
3.1.3. Сбор, запись, систематизация, накопление и уточнение персональных данных, обрабатываемых в случаях, предусмотренных пунктом 2.1.3 настоящих Правил, осуществляется путем:
- получения оригиналов необходимых документов;
- копирования оригиналов документов;
- внесения сведений в учетные формы (на бумажных и электронных носителях);
- формирования персональных данных в ходе наградной работы.
3.1.4. Сбор, запись, систематизация, накопление и уточнение персональных данных, обрабатываемых в случаях, предусмотренных пунктом 2.1.4 настоящих Правил, осуществляется путем получения информации о правонарушениях и ее регистрации в книгах, журналах на бумажных и электронных носителях в порядке, предусмотренном законодательством об административных правонарушениях, и внесения сведений в соответствующие информационные системы.
3.1.5. Сбор, запись, систематизация, накопление и уточнение персональных данных, обрабатываемых в случаях, предусмотренных пунктом 2.1.5 настоящих Правил, осуществляется путем получения персональных данных непосредственно от субъектов персональных данных, давших свое согласие на их обработку, или иным образом, указанным в письменном согласии.
3.1.6. Сбор, запись, систематизация, накопление и уточнение персональных данных, обрабатываемых в случаях, предусмотренных пунктом 2.1.6 настоящих Правил, осуществляется путем:
- получения оригиналов необходимых документов (заявление, трудовая книжка, иные документы, предоставляемые в кадровое подразделение Министерства);
- копирования оригиналов документов;
- внесения сведений в учетные формы (на бумажных и электронных носителях);
- формирования персональных данных в ходе кадровой работы;
- внесения сведений в соответствующие информационные системы персональных данных.
3.1.7. Сбор, запись, систематизация, накопление и уточнение персональных данных, обрабатываемых в случаях, предусмотренных пунктом 2.1.7 настоящих Правил, осуществляется путем получения персональных данных непосредственно от субъектов персональных данных, давших свое согласие на их обработку, или иным образом, указанным в письменном согласии.
3.2. При сборе персональных данных в случаях, предусмотренных пунктом 2.1.1. настоящих Правил, сотрудник Министерства, осуществляющий получение персональных данных непосредственно от субъекта персональных данных, обязан разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные и (или) дать согласие на их обработку по типовой форме разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные в соответствии с Приложением N 7 к настоящим Правилам.
3.3. Предоставление и распространение персональных данных осуществляется в соответствии с федеральными законами, на основании которых они обрабатываются, в порядке, предусмотренном главой VII настоящих Правил.
3.4. Использование персональных данных осуществляется в соответствии с федеральными законами, на основании которых они обрабатываются.
3.5. Возможность использовать персональные данные имеют исключительно сотрудники Министерства, допущенные к персональным данным в порядке, предусмотренном главой VI настоящих Правил.
3.6. В случае достижения цели обработки персональных данных Министерство обязано прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Министерством и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом "О персональных данных" или другими федеральными законами.
3.7. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Министерство обязано прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Министерством и субъектом персональных данных либо если Министерство не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом "О персональных данных" или другими федеральными законами.
3.8. В случае обращения субъекта персональных данных к Министерству с требованием о прекращении обработки персональных данных Министерство обязано в срок, не превышающий десяти рабочих дней с даты получения соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных пунктами 2-11 части 1 статьи 6, частью 2 статьи 10 и частью 2 статьи 11 Федерального закона "О персональных данных". Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Министерством в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
3.9. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 3.6 - 3.8, Министерство осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
IV. Лица, ответственные за организацию обработки персональных данных
4.1. Лицо, ответственное за организацию обработки персональных данных, получает письменные указания непосредственно от Министра экономического развития и промышленности Республики Карелия.
4.2. Лицо, ответственное за организацию обработки персональных данных, входит в состав или иным установленным образом участвует в деятельности постоянно действующей технической комиссии по защите информации Министерства в рамках своей компетенции.
V. Организация хранения и уточнения персональных данных
5.1. Персональные данные хранятся на бумажном носителе в структурных подразделениях Министерства, в функции которых входит обработка персональных данных в соответствии с положениями об этих подразделениях, а также в электронном виде в информационных системах персональных данных.
5.2. Сроки хранения персональных данных на бумажном носителе определяются нормативными правовыми актами, регламентирующими порядок их сбора и обработки.
5.3. Срок хранения персональных данных в электронном виде должен соответствовать сроку хранения бумажных носителей.
5.4. При хранении персональных данных на электронных носителях обеспечивается регулярное резервное копирование информации с целью недопущения потери персональных данных при выходе из строя носителей персональных данных.
5.5. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных настоящими Правилами, без использования средств вычислительной техники (без использования средств автоматизации).
5.6. Министром экономического развития и промышленности Республики Карелия устанавливается контроль за хранением и использованием носителей персональных данных, не допускающий несанкционированного использования, уточнения, распространения и уничтожения персональных данных, находящихся на этих носителях.
5.7. Уточнение (изменение, дополнение) персональных данных при осуществлении их обработки без использования средств вычислительной техники (без использования средств автоматизации) может производиться путем обновления (в том числе частичного) или изменения данных на материальном носителе. Если это не допускается техническими особенностями материального носителя - путем фиксации на том же материальном носителе сведений об изменениях, вносимых в персональные данные, либо путем изготовления нового материального носителя с уточненными персональными данными.
Персональные данные подлежат уничтожению в следующих случаях:
при достижении цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не предусмотрено Федеральным законом "О персональных данных";
при изменении, признании утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;
при выявлении факта неправомерной обработки персональных данных;
при отзыве субъектов персональных данных согласия, если иное не предусмотрено Федеральным законом "О персональных данных".
5.8. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
5.9. Отчуждаемые (съемные) носители электронной информации (дискеты, CD-диски, съемные накопители), содержащие персональные данные, подлежат учету и регистрации в журнале, который ведется структурным подразделением, непосредственно осуществляющим эксплуатацию информационной системы персональных данных.
5.10. Вывод на печать документов, содержащих персональные данные, допускается в связи с исполнением служебных обязанностей, в том числе в целях передачи печатных копий субъектам персональных данных либо лицам, допущенным в соответствии с пунктом 6.1 настоящих Правил к работе с персональными данными.
VI. Допуск сотрудников Министерства к работе с персональными данными
6.1. К работе с персональными данными допускаются сотрудники Министерства, в должностные обязанности которых входит обработка персональных данных либо осуществление доступа к персональным данным, а также сотрудники, реализующие права субъектов персональных данных в соответствии со статьей 14 Федерального закона "О персональных данных", давшие обязательства о неразглашении персональных данных субъекта в соответствии с Приложением N 4 к настоящим Правилам.
6.2. При реализации сотрудником Министерства прав субъекта персональных данных его персональные данные должны предоставляться ему таким образом, чтобы не нарушалась конфиденциальность персональных данных других субъектов персональных данных.
6.3. Требования по соблюдению конфиденциальности персональных данных являются обязательными при допуске сотрудника Министерства к работе с персональными данными. Сотрудник Министерства, получивший доступ к персональным данным, обязан не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральными законами.
Сотрудник Министерства, допущенный к обработке персональных данных, принимает на себя обязательства в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей. Обязательство в письменной форме (Приложение N 5 к настоящим Правилам) приобщается к личному делу работника.
6.4. Сотрудники Министерства, допущенные к обработке персональных данных, должны быть проинформированы о характере обработки, категориях обрабатываемых персональных данных, а также об особенностях и условиях осуществления такой обработки, установленных настоящими Правилами.
6.5. При осуществлении доступа к персональным данным, обрабатываемым в информационных системах Министерства, должна применяться система разграничения прав доступа на основе утверждаемых приказом Министерства правил разграничения доступа к информации, обрабатываемой в информационных системах.
6.6. Об инцидентах, связанных с попытками нарушения правил разграничения доступа и несанкционированным доступом, докладывается Министру экономического развития и промышленности Республики Карелия и лицу, ответственному за организацию обработки персональных данных.
VII. Порядок предоставления персональных данных
7.1. Не допускается предоставление баз, банков данных, списков, содержащих персональные данные, государственному органу, его территориальному органу, органу местного самоуправления или организации, подведомственной государственному органу, органу местного самоуправления, а также физическому или юридическому лицу, за исключением случаев, предусмотренных федеральными законами. Согласие субъекта персональных данных о передаче его персональных данных установлено Приложением N 6 к настоящим Правилам.
7.2. Министерство в соответствии со статьей 6 Федерального закона "О персональных данных" может поручать обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании договора.
В соответствующем договоре указываются порядок предоставления персональных данных, обязательства сторон по соблюдению конфиденциальности, цель обработки, ограничение на использование персональных данных, а также требования к защите обрабатываемых персональных данных. При этом условием поручения обработки является наличие организации в реестре операторов персональных данных.
7.3. Министерство может поручать защиту персональных данных организации на основании договора, в котором указываются порядок предоставления персональных данных, обязательства сторон по соблюдению конфиденциальности и ограничения на использование персональных данных, а также требования к защите обрабатываемых персональных данных. При этом условием поручения защиты является наличие у организации лицензии на осуществление деятельности по технической защите конфиденциальной информации.
7.4. Министерство передает персональные данные субъекта персональных данных государственному органу, его территориальному органу, органу местного самоуправления или организации, подведомственной государственному органу, органу местного самоуправления, а также физическому или юридическому лицу на основании запроса о предоставлении персональных данных (далее - запрос).
7.5. Запрос оформляется в письменном виде на бланках в соответствии с требованиями, установленными законодательством, и направляется фельдсвязью, почтовым отправлением, с нарочным или в форме электронного документа.
7.6. Запрос должен быть подписан уполномоченным должностным лицом, содержать указание цели и правовые основания для затребования персональных данных и срок предоставления этой информации, если иное не установлено федеральными законами.
7.7. При направлении запроса по информационно-телекоммуникационным сетям стандарт, формат и процедуру информационного взаимодействия с контрагентом определяет Министерство в соответствии с действующим законодательством. Подпись должностного лица подтверждается квалифицированной электронной подписью.
7.8. Запрос физического лица о предоставлении его персональных данных, в соответствии со статьей 14 Федерального закона "О персональных данных", должен содержать реквизиты документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения, подтверждающие участие субъекта персональных данных в отношениях с Министерством, либо сведения, иным образом подтверждающие факт обработки персональных данных Министерством, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
7.9. Сведения, указанные в запросе физического лица - субъекта персональных данных о предоставлении субъекта персональных данных, предоставляются субъекту персональных данных или его представителю Министерством в течение десяти рабочих дней с момента обращения либо получения Министерством запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Министерством в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Министерство предоставляет запрашиваемые сведения субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
7.10. Министерство обязано сообщить в порядке, предусмотренном статьей 14 Федерального закона "О персональных данных", субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Министерством в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
7.11. В случае отказ
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.