Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
к приказу
Министерства транспорта
и дорожного хозяйства
Омской области
от 8 сентября 2023 г. N 76-п
Правила
обработки персональных данных в Министерстве транспорта и дорожного хозяйства Омской области
1. Общие положения
1.1. Настоящие Правила устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в Министерстве транспорта и дорожного хозяйства Омской области (далее - Министерство).
1.2. В настоящих Правилах используются основные понятия, определенные статьей 3 Федерального закона "О персональных данных".
2. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, устранение последствий таких нарушений
2.1. В Министерстве используются следующие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, устранение последствий таких нарушений:
1) ознакомление работников Министерства (далее - гражданский служащий), непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации в сфере персональных данных, в том числе требованиями к защите персональных данных, правовыми актами Министерства по вопросам обработки персональных данных, и (или) обучение указанных гражданских служащих;
2) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных, принимаемых мер по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных Федеральному закону "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, правовым актам Министерства;
3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии с законодательством Российской Федерации.
2.2. Способы обработки персональных данных
2.2.1. Перечни персональных данных, обрабатываемых в Министерстве, утверждаются Министром.
2.2.2. Информация о персональных данных может содержаться:
1) на бумажных носителях;
2) на электронных носителях;
3) в информационных системах персональных данных Министерства, перечень которых утверждается Министерством;
4) на официальном сайте Министерства в информационно-телекоммуникационной сети Интернет.
2.2.3. Министерством используются следующие способы обработки персональных данных:
1) без использования средств автоматизации;
2) с использованием средств автоматизации;
3) смешанная обработка.
3. Цели обработки персональных данных
3.1. Целями обработки персональных данных являются:
1) осуществление возложенных на Министерство функций и полномочий в соответствии с законодательством Российской Федерации и Омской области;
2) обеспечение кадровой работы в Министерстве, в том числе организация учета государственных гражданских служащих Омской области в Министерстве, работников, замещающих должности, не являющиеся должностями государственной гражданской службы Омской области в Министерстве, для обеспечения соблюдения законодательства, содействия в трудоустройстве, обучении, продвижении по службе, пользования льготами в соответствии с законодательством в сфере государственной гражданской службы в Российской Федерации и Омской области, Трудовым и Налоговым кодексами Российской Федерации;
3) рассмотрение обращений граждан;
4) выполнение требований законодательства Российской Федерации.
3.2. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
4. Категории субъектов персональных данных
4.1. Категории субъектов, персональные данные которых подлежат обработке в Министерстве (далее - субъект персональных данных), определяются целью обработки персональных данных.
4.2. К категориям субъектов персональных данных относятся:
1) государственные гражданские служащие, замещающие должности государственной гражданской службы Омской области в Министерстве (далее - гражданские служащие);
2) работники Министерства, замещающие должности, не являющиеся должностями государственной гражданской службы Омской области (далее - работники Министерства);
3) граждане, претендующие на замещение должностей государственной гражданской службы Омской области в Министерстве; граждане, претендующие на включение в кадровый резерв Министерства (далее - претенденты на замещение должностей гражданской службы, включение в кадровый резерв);
4) граждане, претендующие на замещение должностей!, не являющихся должностями гражданской службы Омской области, в Министерстве (далее - претенденты на замещение должностей работников Министерства);
5) лица, состоящие в родстве (свойстве) с субъектами персональных данных, указанными в подпунктах 1 - 3, 5, 6 пункта 4.2 настоящих Правил;
6) граждане, персональные данные которых необходимы для выполнения возложенных законодательством Российской Федерации на Министерство функций, полномочий и обязанностей;
7) руководители казенных учреждений и государственных предприятий Омской области, функции и полномочия учредителя которых осуществляет Министерство;
8) граждане, обратившиеся в Министерство в соответствии с Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации".
5. Условия и порядок обработки персональных данных в связи с реализацией служебных или трудовых отношений
5.1. В целях обеспечения кадровой работы в Министерстве, в том числе организации учета гражданских служащих, работников Министерства, для обеспечения соблюдения законодательства, содействия в трудоустройстве, обучении, продвижении по службе, пользования льготами в соответствии с законодательством в сфере государственной гражданской службы в Министерстве обрабатываются персональные данные гражданских служащих; работников Министерства; претендентов на замещение должностей гражданской службы, включение в кадровый резерв; претендентов на замещение должностей работников Министерства.
5.2. Категории персональных данных работников приведены в Перечне персональных данных, обрабатываемых в Министерстве в связи с реализацией служебных (трудовых) отношений, а также в связи с оказанием государственных услуг и осуществлением государственных функций.
5.3. Обработка персональных данных работников осуществляется без согласия указанных граждан в рамках целей, определенных пунктом 5.1 настоящих Правил, в соответствии с пунктом 2 части 1 статьи 6 Федерального закона "О персональных данных" и положениями Федерального закона "О государственной гражданской службе Российской Федерации", Федерального закона "О противодействии коррупции", Трудовым кодексом Российской Федерации.
5.4. Обработка специальных категорий персональных данных работников осуществляется без согласия указанных граждан в рамках целей, определенных пунктом 5.1 настоящих Правил, в соответствии с пунктом 2.3 части 2 статьи 10 Федерального закона и положениями Трудового кодекса Российской Федерации, за исключением случаев получения персональных данных работника у третьей стороны.
5.5. Обработка персональных данных работников осуществляется при условии получения согласия указанных граждан в следующих случаях:
1) при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных законодательством Российской Федерации;
2) при принятии решений, порождающих юридические последствия в отношении указанных граждан или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.
5.6. В случаях, предусмотренных пунктом 5.5 настоящих Правил, согласие субъекта персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом.
5.7. Обработка персональных данных работников осуществляется управлением правового, кадрового обеспечения и государственной службы Министерства, а также управлением бюджетного учета и экономики Министерства и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
5.8. Обработка персональных данных работников осуществляется путем:
1) непосредственного получения оригиналов необходимых документов (заявление, трудовая книжка и (или) сведения о трудовой деятельности, анкета, иные документы, предоставляемые в управление правового, кадрового обеспечения и государственной службы);
2) копирования оригиналов документов;
3) внесения сведений в учетные формы (на бумажных и электронных носителях);
4) формирования персональных данных в ходе кадровой работы;
5) внесения персональных данных в информационные системы Министерства, используемые управлением государственной службы и кадров.
5.9. В случае получения персональных данных работника у третьей стороны необходимо заранее получить письменное согласие работника и сообщить ему о целях, предполагаемых источниках, способах получения персональных данных и последствиях отказа работника дать письменное согласие на их получение.
5.10. Запрещается получать, обрабатывать и приобщать к личному делу гражданского служащего, работника Министерства, персональные данные, не предусмотренные пунктом 5.2 настоящих Правил, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
5.11. При сборе персональных данных гражданский служащий управлением правового, кадрового обеспечения и государственной службы, осуществляющий сбор (получение) персональных данных непосредственно от работников, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные. В случае отказа работника предоставить свои персональные данные ему под подпись доводятся разъяснения юридических последствий такого отказа по типовой форме, утвержденной Министерством.
5.12. Доступ к персональным данным работников разрешается только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные, которые необходимы для выполнения конкретной функции.
5.13. Право доступа к персональным данным работников имеют:
- Министр транспорта и дорожного хозяйства Омской области;
- первый заместитель Министра транспорта и дорожного хозяйства Омской области;
- заместитель Министра транспорта и дорожного хозяйства Омской области, в ведении которого находится координация деятельности управления правового, кадрового обеспечения и государственной службы;
- начальник управления правового, кадрового обеспечения и государственной службы Министерства;
- работники управления правового, кадрового обеспечения и государственной службы;
- работники отдела документооборота и организационного обеспечения управления правового, кадрового обеспечения и государственной службы Министерства;
- начальник и заместитель начальника управления бюджетного учета и экономики Министерства;
- работники отдела бюджетного учета, отчетности и планирования управления бюджетного учета и экономики Министерства;
- работники отдела экономики, анализа и мониторинга управления бюджетного учета и экономики Министерства;
- руководители структурных подразделений Министерства по направлению деятельности (доступ к персональным данным только работников возглавляемого ими подразделения);
- начальник и работники сектора по мобилизационной подготовке и защите информации Министерства (сведения о воинском учете, информация о фактическом месте проживания и контактные телефоны работников).
5.14. Министерство вправе поручить обработку персональных данных работников другому лицу с согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации, на основании заключаемого с этим лицом договора, в том числе государственного контракта, либо путем принятия соответствующего правового акта. Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом.
5.15. Передача (распространение, предоставление) и использование персональных данных работников осуществляется лишь в случаях и порядке, предусмотренных законодательством Российской Федерации.
6. Условия и порядок обработки персональных данных, необходимых в связи с предоставлением государственных услуг и исполнением возложенных на Министерство функций и полномочий
6.1. В Министерстве обработка персональных данных граждан, обратившихся в Министерство, осуществляется в том числе в целях предоставления государственных услуг и исполнения возложенных на Министерство функций и полномочий.
6.2. Категории персональных данных граждан, обрабатываемых в целях предоставления государственных услуг и исполнения возложенных на Министерство функций и полномочий, приведены в Перечне персональных данных, обрабатываемых в Министерстве в связи с реализацией трудовых отношений, а также в связи с оказанием государственных услуг и осуществлением государственных функций.
6.3. Обработка персональных данных, необходимых в связи с предоставлением государственных услуг и исполнением возложенных функций и полномочий, осуществляется без согласия субъектов персональных данных в соответствии с пунктом 4 части 1 статьи 6 Федерального закона "О персональных данных", Федеральным законом "Об организации предоставления государственных и муниципальных услуг", Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации" и иными нормативными правовыми актами, определяющими предоставление государственных услуг и исполнение функций и полномочий Министерства.
6.4. Обработка персональных данных, необходимых в связи с предоставлением государственных услуг и исполнением возложенных функций и полномочий, осуществляется структурными подразделениями Министерства, ответственными за предоставление соответствующих государственных услуг и (или) исполняющими возложенные на Министерство функции и полномочия, и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
6.5. Обработка персональных данных, необходимых в связи с предоставлением государственных услуг и исполнением возложенных функций и полномочий, осуществляется путем:
- получения подлинников документов, необходимых для предоставления государственных услуг или исполнения возложенных функций и полномочий, в том числе заявления;
- получения необходимых копий документов;
- внесения сведений в учетные формы (на бумажных и электронных носителях);
- внесения персональных данных в прикладные программные подсистемы информационных систем используемые в Министерстве.
6.6. При обработке персональных данных, необходимых в связи с предоставлением государственных услуг и исполнением возложенных функций и полномочий, запрещается запрашивать у субъектов персональных данных и третьих лиц персональные данные в случаях, не предусмотренных законодательством Российской Федерации.
6.7. При сборе персональных данных гражданский служащий структурного подразделения Министерства, предоставляющего государственные услуги и (или) исполняющего возложенные на Министерство функции и полномочия, осуществляющий получение персональных данных непосредственно от субъектов персональных данных, обратившихся за предоставлением государственной услуги или в связи с исполнением возложенных на Министерство функции и полномочий, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить персональные данные. В случае отказа субъекта персональных данных предоставить свои персональные данные ему под подпись доводятся разъяснения юридических последствий такого отказа по типовой форме, утвержденной Министерством.
6.8. Передача (распространение, предоставление) и использование персональных данных субъектов персональных данных (заявителей), необходимых в связи с предоставлением государственных услуг и исполнением возложенных на Министерство функций и полномочий, осуществляется в случаях и порядке, предусмотренных законодательством Российской Федерации.
7. Общий порядок сбора и уточнения персональных данных
7.1. Перечень должностей служащих Министерства, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, утверждается Министерством (далее - уполномоченные лица).
7.2. Уполномоченные лица подписывают:
1) обязательство о неразглашении персональных данных, используемых при выполнении должностных обязанностей;
2) обязательство в случае расторжения с ними служебного контракта или трудового договора прекратить обработку персональных данных, ставших известными им в связи с исполнением должностных обязанностей.
7.3. При получении персональных данных от субъекта персональных данных уполномоченное лицо:
- разъясняет права, цели и порядок обработки персональных данных;
- в случаях, требующих в соответствии с законодательством Российской Федерации обязательного согласия субъекта персональных данных на обработку персональных данных, предлагает предоставить указанное согласие по типовой форме, утвержденной Министерством;
- в случае если предоставление персональных данных обязательно в соответствии с законодательством Российской Федерации, разъясняет последствия отказа предоставить персональные данные, передача которых в соответствии с законодательством Российской Федерации является обязательной;
- в случае отказа субъекта персональных данных предоставить свои персональные данные под подпись доводит ему разъяснения юридических последствий такого отказа по типовой форме, утвержденной Министерством.
7.4. Уточнение персональных данных производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, - путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.
7.5. Уточнение персональных данных производится только на основании законно полученной в установленном законодательством Российской Федерации порядке информации,
8. Порядок использования и хранения персональных данных
8.1. Общий срок использования персональных данных определяется периодом времени, в течение которого Министерство осуществляет действия (операции) в отношении персональных данных, обусловленные заявленными целями их обработки.
8.2. Использование персональных данных осуществляется с момента их получения Министерством и прекращается:
1) по достижении целей обработки персональных данных;
2) в связи с отсутствием необходимости в достижении заранее заявленных целей обработки персональных данных.
8.3. Персональные данные при их обработке обособляются от иной информации, в частности путем фиксации их в отдельных файлах, на отдельных материальных носителях.
Не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы.
8.4. Персональные данные могут храниться на бумажных (и иных материальных) носителях и (или) в электронном виде централизованно или в соответствующих структурных подразделениях Министерства. При этом должно обеспечиваться раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
8.5. Сроки хранения персональных данных (материальных носителей) устанавливаются в соответствии с номенклатурой дел структурного подразделения Министерства.
8.6. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если иной срок хранения персональных данных не установлен законодательством о персональных данных, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
8.7. В соответствии с законодательством Российской Федерации определяются и устанавливаются сроки обработки и хранения персональных данных работников:
- персональные данные, содержащиеся в распоряжениях по личному составу (о приеме, переводе, увольнении, надбавках, поощрениях, материальной помощи и др.), подлежат хранению в управлении правового, кадрового обеспечения и государственной службы в течение пяти лет с последующим формированием и передачей указанных документов в архив Министерства для хранения в установленном законодательством Российской Федерации порядке;
- персональные данные, содержащиеся в личных делах гражданских служащих, уволенных с гражданской службы (за исключением назначенных на государственные должности субъекта Российской Федерации), хранятся в правового, кадрового обеспечения и государственной службы в течение десяти лет со дня увольнения с гражданской службы с последующим формированием и передачей указанных документов в архив Министерства;
- персональные данные, содержащиеся в личных карточках гражданских служащих, уволенных с гражданской службы, хранятся в правового, кадрового обеспечения и государственной службы в течение одного года со дня увольнения с гражданской службы с последующим формированием и передачей указанных документов в архив Министерства;
- персональные данные, содержащиеся в личных делах и личных карточках работников Министерства, уволенных с должности, хранятся в правового, кадрового обеспечения и государственной службы в течение одного года со дня увольнения с должности с последующим формированием и передачей указанных документов в архив Министерства;
- персональные данные, содержащиеся в распоряжениях о предоставлении отпусков, о краткосрочных внутрироссийских и зарубежных командировках, о дисциплинарных взысканиях работников, подлежат хранению в правового, кадрового обеспечения и государственной службы в течение пяти лет с последующим формированием и передачей указанных документов в архив Министерства;
- персональные данные, содержащиеся в документах граждан, претендующих на замещение вакантных должностей гражданской службы, не допущенных к участию в конкурсе на замещение вакантных должностей гражданской службы (далее - конкурс), и кандидатов, участвовавших в конкурсе, хранятся в правового, кадрового обеспечения и государственной службы в течение трех лет со дня завершения конкурса, с последующим формированием и передачей указанных документов в архив Министерства.
8.8. Сроки обработки и хранения персональных данных, предоставляемых в связи с получением государственных услуг и исполнением возложенных на Министерство функций и полномочий, определяются нормативными правовыми актами, регламентирующими порядок их сбора и обработки.
8.9. Персональные данные граждан, обратившихся в Министерство лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, обрабатываются в целях рассмотрения обращения с последующим уведомлением заявителя о результатах и хранятся в течение пяти лет.
8.10. Для помещений, в которых обрабатываются персональные данные, организуется режим обеспечения безопасности, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения.
8.11. Материальные носители персональных данных должны храниться в шкафах (ящиках, хранилищах) в условиях, обеспечивающих сохранность носителей персональных данных.
8.12. Контроль за хранением и использованием материальных носителей персональных данных осуществляют руководители структурных подразделений Министерства.
8.13. Срок хранения персональных данных, внесенных в автоматизированные информационные системы, должен соответствовать сроку хранения бумажных оригиналов.
9. Уничтожение персональных данных
9.1. В случае достижения цели обработки персональных данных либо если Министерство не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных по основаниям, предусмотренным Федеральным законом или другими федеральными законами, Министерство обязано прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Министерством и субъектом персональных данных.
9.2. Уничтожение части персональных данных, если это допускается материальным носителем, производится способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных персональных данных, зафиксированных на материальном носителе.
9.3. В случае выявления недостоверности персональных данных, неправомерности действий с персональными данными Министерство осуществляет блокирование указанных персональных данных и в срок, не превышающий трех рабочих дней с даты такого выявления, устраняет допущенные нарушения.
9.4. В случае подтверждения факта недостоверности персональных данных Министерство уточняет персональные данные и снимает с них блокирование на основании документов, представленных:
1) субъектом персональных данных (его представителем);
2) уполномоченным органом по защите прав субъектов персональных данных;
3) иными лицами, в соответствии с законодательством Российской Федерации.
9.5. В случае невозможности устранения допущенных нарушений Министерство в срок, не превышающий десяти рабочих дней с момента выявления неправомерности действий с персональными данными, уничтожает персональные данные.
9.6. Об устранении допущенных нарушений или об уничтожении персональных данных Министерство обязано уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, - также указанный орган.
9.7. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных Министерство прекращает обработку персональных данных и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено законодательством Российской Федерации.
9.8. Контроль, выделение, уничтожение документов, содержащих персональные данные, с истекшими сроками хранения, подлежащих уничтожению, осуществляются в соответствии с Инструкцией по делопроизводству Министерства, утвержденной Министерством.
9.9. Уничтожение персональных данных производится способом, исключающим дальнейшую обработку этих персональных данных.
10. Обязанности уполномоченных лиц при обработке персональных данных
10.1. Уполномоченные лица обязаны:
1) знать и выполнять требования законодательства Российской Федерации в области обеспечения защиты персональных данных, настоящих Правил;
2) хранить в тайне известные им персональные данные, информировать о фактах нарушения порядка обращения с персональными данными, о попытках несанкционированного доступа к ним;
3) соблюдать правила использования персональных данных, порядок их учета и хранения, исключить доступ к ним посторонних лиц;
4) обрабатывать только те персональные данные, к которым получен доступ в силу исполнения служебных обязанностей.
10.2. При обработке персональных данных уполномоченным лицам запрещается:
1) использовать сведения, содержащие персональные данные, в неслужебных целях, а также в служебных целях - при ведении переговоров по телефонной сети, в открытой переписке, статьях и выступлениях;
2) передавать персональные данные по незащищенным каналам связи (факсимильная связь, электронная почта) без использования сертифицированных средств криптографической защиты информации;
3) в неслужебных целях снимать копии с документов и других носителей информации, содержащих персональные данные, или производить выписки из них, а равно использовать различные технические средства (видео и звукозаписывающую аппаратуру) для фиксации сведений, содержащих персональные данные;
4) выполнять вне рабочего места работы, связанные с использованием персональных данных, выносить документы и другие носители информации, содержащие персональные данные, из места их хранения.
11. Права субъекта персональных данных
11.1. Закрепление прав субъекта персональных данных, регламентирующих защиту его персональных данных, обеспечивает сохранность полной и точной информации о нем.
11.2. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных Министерством;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые Министерством способы обработки персональных данных;
4) наименование и место нахождения Министерства, сведения о лицах (за исключением работников Министерства), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Министерством или на основании законодательства Российской Федерации;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен законодательством Российской Федерации;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления Министерством персональных данных прав, предусмотренных Федеральным законом;
8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Министерства, если обработка поручена или будет поручена такому лицу;
10) иные сведения, предусмотренные Федеральным законом или другими федеральными законами.
11.3. Правила рассмотрения запросов субъектов персональных данных или их представителей в Министерстве утверждаются Министерством.
11.4. Право субъекта персональных данных на доступ к его персональным данным ограничивается в соответствии с частью 8 статьи 14 Федерального закона "О персональных данных".
11.5. Субъект персональных данных вправе требовать от Министерства уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством Российской Федерации меры по защите своих прав.
11.6. Сведения, указанные в пункте 11.2 настоящих Правил, должны быть предоставлены субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
11.7. Если субъект персональных данных считает, что Министерство осуществляет обработку его персональных данных с нарушением требований Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Министерства в уполномоченном органе по защите прав субъектов персональных данных или в судебном порядке.
11.8. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
12. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных
12.1. Министерство устанавливает следующие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных:
- издание правовых актов Министерства по вопросам обработки и защиты персональных данных;
- назначение ответственного за организацию обработки персональных данных в Министерстве;
- определение лиц, уполномоченных на обработку персональных данных и несущих ответственность в соответствии с законодательством Российской Федерации;
- ознакомление работников Министерства, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных и (или) обучение указанных работников;
- осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, правовым актам Министерства;
- опубликование на Федерального закона;
- применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии с требованиями Федерального закона.
13. Ответственность уполномоченных лиц
13.1. Уполномоченные лица, виновные в нарушении требований законодательства о защите персональных данных, в том числе допустившие разглашение персональных данных, несут ответственность, предусмотренную законодательством Российской Федерации.
13.2. Текущий контроль за соблюдением требований законодательства Российской Федерации при обработке персональных данных осуществляется уполномоченными должностными лицами Министерства путем проведения проверок по соблюдению и исполнению законодательства о персональных данных.
13.3. Проверки выполнения требований законодательства при обработке персональных данных проводятся в соответствии с утвержденными Министерством Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом, принятыми в соответствии с ним нормативными правовыми актами и правовыми актами Министерства.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.