Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
к приказу министерства
экономического развития, инвестиционной
политики и инноваций Магаданской области
от 07.09.2022 N 98
Правила
обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в министерстве экономического развития, инвестиционной политики и инноваций Магаданской области
1. Общие положения
1.1. Настоящие Правила обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в министерстве экономического развития, инвестиционной политики и инноваций Магаданской области (далее - Правила, Министерство) разработаны в соответствии с Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", Постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами".
1.2. Настоящие Правила определяют цели обработки персональных данных, категории субъектов, персональные данные которых обрабатываются в Министерстве, содержание обрабатываемых персональных данных, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных.
2. Цели обработки персональных данных
2.1. Обработка персональных данных Министерством осуществляется в следующих целях:
- рассмотрение обращений граждан, подготовка ответов на обращения;
- ведение официального сайта Министерства;
- ведение справочника на сайте Министерства;
- информирование о деятельности Министерства, размещение информации в соответствии с федеральным законодательством в области персональных данных;
- информирование об имеющихся совещательных органах Министерства.
3. Категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения
3.1. В Министерстве осуществляется обработка персональных данных следующих категорий субъектов персональных данных:
- лица, обратившиеся с жалобами, предложениями, заявлениями;
- государственные гражданские служащие Министерства, персональные данные которых используются для ведения справочника Министерства;
- представители совещательных органов Министерства.
3.2. Персональные данные обрабатываются в сроки, обусловленные заявленными целями их обработки.
3.3. Обработка персональных данных осуществляется с момента их получения Министерством и прекращается:
- по достижении целей обработки персональных данных;
- в связи с отсутствием необходимости в достижении заранее заявленных целей обработки персональных данных.
3.4. Сроки хранения персональных данных, содержащихся на материальных носителях информации, устанавливаются до окончания календарного года, в котором поступило обращение, а затем в соответствии с номенклатурой дел Министерства передаются на архивное хранение.
4. Содержание обрабатываемых персональных данных
4.1. В соответствии с целями обработки персональных данных, указанными в пункте 2.1 настоящих Правил, Министерством осуществляется обработка следующих персональных данных:
4.1.1. Лица, обратившиеся с жалобами, предложениями, заявлениями:
- фамилия, имя, отчество;
- дата, месяц и год рождения;
- место рождения;
- образование;
- профессия;
- адрес (места жительства или электронной почты).
4.1.2. Государственные гражданские служащие Министерства, персональные данные которых используются для ведения справочника Министерства:
- фамилия, имя, отчество;
- наименование занимаемой должности;
- рабочий номер телефона;
- рабочий адрес электронной почты.
4.1.3. Представители совещательных органов Министерства:
- фамилия, имя, отчество;
- наименование занимаемой должности.
5. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований
5.1. В случае достижения цели обработки персональных данных Министерство обязуется прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Министерством и субъектом персональных данных либо если Министерство не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.
5.2. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Министерство обязуется прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Министерством и субъектом персональных данных либо если Министерство не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.
5.3. В случае выявления неправомерной обработки персональных данных, осуществляемой Министерством или лицом, действующим по поручению Министерства, Министерство в срок, не превышающий трех рабочих дней с даты этого выявления, обязуется прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению Министерства. В случае если обеспечить правомерность обработки персональных данных невозможно, Министерство в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязуется уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных Министерство обязуется уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
5.4. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 5.1-5.3 настоящих Правил, Министерство осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
5.5. Уничтожение документов, содержащих персональные данные, утративших свое практическое значение и не подлежащих архивному хранению, производится на основании акта уничтожения персональных данных по утвержденной Министерством форме.
6. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных
6.1. Министерство устанавливает следующие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных:
- издание локальных актов по вопросам обработки и защиты персональных данных;
- назначение ответственного за организацию обработки персональных данных при их обработке в Министерстве (далее - Ответственный за организацию обработки ПДн);
- определение лиц, уполномоченных на обработку персональных данных Министерством и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима обработки персональных данных;
- ознакомление государственных гражданских служащих, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Министерства в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных и (или) обучение указанных сотрудников;
- получение согласий на обработку персональных данных у субъектов персональных данных (их законных представителей) за исключением случаев, предусмотренных Федеральным законом "О персональных данных";
- осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Министерства в отношении обработки персональных данных, локальным актам Министерства;
- опубликование на официальном сайте Министерства документов, определяющих политику в отношении обработки персональных данных, реализуемые требования к защите персональных данных;
- применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии с требованиями Федерального закона "О персональных данных".
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.