Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 1
к приказу департамента по
обеспечению деятельности
мировых судей Краснодарского
края
от 26 сентября 2023 N 86
"Приложение 1
УТВЕРЖДЕНЫ
приказом департамента по
обеспечению деятельности
мировых судей Краснодарского
края
от 21 ноября 2018 г. N 262
(в редакции приказа департамента
по обеспечению деятельности
мировых судей Краснодарского
края
от 26 сентября 2023 N 86)
3. Цель и содержание обработки персональных данных
Целями обработки персональных данных в Департаменте являются: обеспечения деятельности мировых судей и их аппаратов, включающего мероприятия кадрового, финансового и материально-технического характера, направленные на создание условий для полного и независимого осуществления правосудия;
проведения закупок товаров, работ, услуг для обеспечения государственных нужд;
выполнения требований по воинскому учету;
формирование отчетности для последующей передачи во внешние организации.
В Департаменте обрабатываются следующие персональные данные: Работников:
фамилия, имя, отчество (в том числе прежние фамилии, имена и (или) отчества, в случае их изменения), дата и место рождения, гражданство;
данные паспорта гражданина Российской Федерации (серия, номер, дата выдачи, наименование выдавшего органа, код подразделения, адрес регистрации);
адрес и дата регистрации по месту пребывания;
семейное положение;
свидетельство о государственной регистрации акта гражданского состояния;
степень родства, фамилии, имена, отчества, даты рождения близких родственников (отца, матери, братьев, сестёр и детей), а также супруги (супруга);
места рождения, места работы и адреса регистрации близких родственников (отца, матери, братьев, сестёр и детей), а также супруги (супруга);
фамилии, имена, отчества, даты рождения, места рождения, места работы и адреса регистрации бывших супруги (супруга);
фамилии, имена, отчества, даты рождения, места рождения, места работы и адреса регистрации супругов братьев и сестер, братья и сестры супругов;
владение иностранными языками и языками народов Российской Федерации;
образование, в том числе послевузовское профессиональное образование (когда и какие образовательные учреждения закончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому);
данные трудовой книжки и (или) сведения о трудовой деятельности (за исключением случаев, когда служебная (трудовая) деятельность осуществляется впервые), выполняемая работа с начала трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность);
классный чин федеральной государственной гражданской службы, гражданской службы субъекта Российской Федерации, муниципальной службы, дипломатический ранг, воинское, специальное звание, классный чин правоохранительной службы (кем и когда присвоены);
государственные награды, иные награды и знаки отличия (кем награждён и когда);
пребывание за границей (когда, где, с какой целью);
близкие родственники (отец, мать, братья, сестры и дети), а также супруги (супруга), в том числе бывшие, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество, с какого времени проживают за границей);
данные документа, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации (серия, номер, кем и когда выдан);
номер телефона;
отношение к воинской обязанности, сведения по воинскому учёту (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу);
идентификационный номер налогоплательщика;
номер страхового свидетельства обязательного пенсионного страхования;
наличие (отсутствие) судимости;
допуск к государственной тайне, оформленный за период работы, службы, учёбы (форма, номер и дата);
наличие (отсутствие) заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации или её прохождению, подтверждённого заключением медицинского учреждения;
результаты обязательных предварительных (при поступлении на работу) и периодических медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования;
сведения о своих доходах, об имуществе и обязательствах имущественного характера, а также о доходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей;
сведения об источниках получения средств, за счет которых совершены сделки (совершена сделка) по приобретению земельного участка, другого объекта недвижимости, транспортного средства, ценных бумаг (долей участия, паев в уставных (складочных) капиталах организаций), цифровых финансовых активов, цифровой валюты;
сведения о последнем месте государственной или муниципальной службы;
сумма заработной платы;
фотография;
иные сведения, связанные с назначением на должность государственной гражданской службы.
Объем: менее 100000 субъектов.
ИП и физических лиц:
фамилия, имя, отчество (наименование ИП);
адрес регистрации;
номер расчетного счета;
номер контактного телефона (либо сведения о других способах связи);
идентификационный номер налогоплательщика.
Объем: менее 100000 субъектов.
4. Правила обработки персональных данных
Все персональные данные субъектов Департамент получает на законной основе.
Обработка персональных данных осуществляется в соответствии с действующим законодательством Российской Федерации на основании согласия субъекта персональных данных. Форма согласия на обработку персональных данных утверждается отдельным приказом.
Субъект персональных данных принимает решение о предоставлении своих персональных данных и даёт согласие на их обработку свободно, своей
волей и в своём интересе.
Департамент оставляет за собой право не осуществлять свои функции в отношении субъекта персональных данных в случае предоставления неполных или недостоверных персональных данных, а также в случае отказа дать письменное согласие на обработку персональных данных.
При установлении договорных отношений с субъектом персональных данных получение письменного согласия на обработку его персональных данных не требуется.
Получение персональных данных субъекта у третьих лиц возможно только при предварительном уведомлении субъекта и с его письменного согласия. Форма согласия утверждается отдельным приказом.
Персональные данные субъектов персональных данных в Департаменте обрабатываются в структурных подразделениях Департамента в соответствии с исполняемыми функциями.
Доступ к персональным данным, обрабатываемым без использования средств автоматизации, осуществляется в соответствии со списком, утверждённом в порядке, определяемом в Департаменте.
Доступ к персональным данным, обрабатываемым в информационных системах персональных данных, осуществляется в соответствии со списком, утверждённом в порядке, определяемом в Департаменте.
Уполномоченные лица, допущенные к персональным данным субъектов Департамента, имеют право получать только те персональные данные субъекта, которые необходимы для выполнения конкретных функций, в соответствии с должностным регламентом указанных лиц.
Обработка персональных данных, осуществляемая без использования средств автоматизации, должна выполняться в соответствии с требованиями "Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации" утверждённого Постановлением Правительства РФ от 15 сентября 2008 г. N 687.
Персональные данные при такой их обработке, должны обособляться от иной информации, в частности путём фиксации их на отдельных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки.
Хранение материальных носителей персональных данных осуществляется в специально оборудованных шкафах и сейфах. Места хранения определяются приказом об утверждении мест хранения материальных носителей персональных данных Департамента.
В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных Департамент осуществляет блокирование персональных данных,
относящихся к этому субъекту персональных данных с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц. Проверку осуществляет комиссия в составе руководителя и работников структурного подразделения, обрабатывавшего персональные данные субъекта.
В срок, не превышающий 7 рабочих дней со дня предоставления субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Департамент вносит в них необходимые изменения, а также уведомляет субъекта о внесённых изменениях.
Персональные данные подлежат уничтожению в случаях достижения целей или в случае утраты необходимости в достижении этих целей, отзыва согласия субъекта персональных данных, выявления неправомерной обработки персональных данных, если иное не предусмотрено федеральным законом Российской Федерации. В случае отсутствия возможности уничтожения персональных данных в течении указанных сроков, Департамент осуществляет блокирование таких персональных данных и обеспечивает уничтожение таких персональных данных в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами Российской Федерации.
Уничтожение персональных данных осуществляется в срок, не превышающий 30 рабочих дней с момента достижения цели обработки персональных данных, если иное не предусмотрено федеральным законом Российской Федерации.
Уничтожение персональных данных осуществляется в срок, не превышающий 30 рабочих дней с момента отзыва согласия субъекта персональных данных.
В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных Департамент осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных с момента такого обращения или получения указанного запроса на период проверки. Проверку осуществляет комиссия в составе руководителя и работников структурного подразделения, обрабатывавшего персональные данные субъекта. Уничтожение персональных данных осуществляется в срок, не превышающий 10 рабочих дней с момента выявления неправомерной обработки персональных данных.
В случае выявления неправомерной обработки персональных данных, осуществляемой Департаментом, Департамент в срок, не превышающий 3 рабочих дней с даты этого выявления, прекращает неправомерную обработку персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, Департамент в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение.
Об устранении допущенных нарушений или об уничтожении персональных данных Департамент уведомляет субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Департамент, с момента выявления такого инцидента должностными лицами Департамента, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом, проводит проверку и уведомляет уполномоченный орган по защите прав субъектов персональных данных.
Проверка факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных осуществляется в составе комиссии Департамента, в состав которой входят лица, ответственные за администрирование автоматизированных систем (администратор информационной безопасности, администратор автоматизированной системы), работники структурного подразделения, обрабатывавшего персональные данные субъекта.
Уведомление уполномоченного органа по защите прав субъектов персональных данных осуществляется ответственным за организацию обработки персональных данных Департамента в следующие сроки:
в течение двадцати четырех часов - о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесенном правам субъектов персональных данных, о принятых мерах по устранению последствий соответствующего инцидента, а также сведений о лице, уполномоченном Департаментом на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
в течение семидесяти двух часов - о результатах внутреннего расследования выявленного инцидента, а также предоставляет сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
Уничтожение персональных данных на бумажных носителях осуществляет комиссия в составе руководителя и работников структурного подразделения, обрабатывавшего персональные данные субъекта и установившего необходимость уничтожения персональных данных под
контролем руководителя этого структурного подразделения.
Способ уничтожения материальных носителей персональных данных определяется комиссией. Допускается применение следующих способов: сжигание;
шредирование (измельчение);
передача на специализированные полигоны (свалки);
химическая обработка.
При этом составляется "Акт уничтожения персональных данных". Форма акта утверждается отдельным приказом.
При необходимости уничтожения большого количества материальных носителей или применения специальных способов уничтожения допускается привлечение специализированных организаций. В этом случае комиссия Департамента должна присутствовать при уничтожении материальных носителей персональных данных. При этом к акту уничтожения необходимо приложить накладную на передачу материальных носителей персональных данных, подлежащих уничтожению, в специализированную организацию.
Уничтожение персональных данных, обрабатываемых с использованием средств автоматизации (автоматизированных систем), выполняется комиссией Департамента, в состав которой входят лица, ответственные за администрирование автоматизированных систем (администратор информационной безопасности), работники структурного подразделения, обрабатывавшего персональные данные субъекта и установившего необходимость их уничтожения, по заявке руководителя структурного подразделения, обрабатывавшего персональные данные субъекта и установившего необходимость их уничтожения.
Уничтожение персональных данных, обрабатываемых с использованием средств автоматизации (автоматизированных систем), достигается путём затирания информации на носителях информации (в том числе и резервных копиях) или путём механического нарушения целостности носителя информации, не позволяющего произвести считывание или восстановление персональных данных. При этом составляется "Акт уничтожения персональных данных", и оформляется выгрузка из журнала регистрации событий в автоматизированной системе. Форма акта и выгрузки из журнала регистрации событий в автоматизированной системе утверждается отдельным приказом.
Акты уничтожения персональных данных и выгрузка из журнала регистрации событий в автоматизированной системе подлежат хранению в Департаменте в течение 3 лет с момента уничтожения персональных данных.
Уничтожение архивов электронных документов и протоколов электронного взаимодействия может не производиться, если ведение и сохранность их в течение определённого срока предусмотрены соответствующими нормативными и (или) договорными документами.
Контроль выполнения процедур уничтожения персональных данных осуществляет ответственный за организацию обработки персональных
данных в Департаменте.
Обезличивание персональных данных, обрабатываемых в Департаменте не производится.
Обработка биометрических персональных данных (фотография, отпечатки пальцев, сетчатки глаза и другое), в соответствии со статьёй 11 Федерального закона N 152, допускается при наличии согласия субъекта. Форма согласия утверждается отдельным приказом.
Решение, порождающее юридические последствия в отношении субъекта персональных данных или иным образом затрагивающее его права и законные интересы, может быть принято на основании исключительно автоматизированной обработки его персональных данных только при наличии согласия в письменной форме субъекта персональных данных.
Работники Департамента должны быть ознакомлены под роспись с требованиями законодательства Российской Федерации, касающимися обработки персональных данных, настоящими Правилами и другими документами Департамента, устанавливающими порядок обработки персональных данных субъектов, а также права и обязанности в этой области.".
Начальник отдела организационного |
В.В. Ишутин |
<< Назад |
Приложение 2 >> Приложение 2 |
|
Содержание Приказ департамента по обеспечению деятельности мировых судей Краснодарского края от 26 сентября 2023 г. N 86 "О внесении... |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.