приказываю:
1. Внести изменения в приказ Министерства здравоохранения Московской области (далее - Министерство) от 09.12.2015 N 1858 "Об обеспечении безопасности персональных данных при их обработке в информационных системах Министерства здравоохранения Московской области" (далее - Приказ), дополнив пункт 2 подпунктами 2.18 - 2.21 следующего содержания:
"2.18. Правила обработки персональных данных в информационной системе персональных данных Автоматизированная система "Управление кадровой политики и образовательных учреждений";
2.19. Правила обработки персональных данных в информационной системе персональных данных Автоматизированная система "Управление организации медицинской помощи населению";
2.20. Правила обработки персональных данных при предоставлении государственных услуг по лицензированию медицинской деятельности медицинских организаций, фармацевтической деятельности и деятельности по обороту наркотических средств, психотропных веществ и их прекурсоров, культивированию наркосодержащих растений;
2.21. Правила обработки персональных данных в информационной системе персональных данных "Единая медицинская информационно-аналитическая система Московской области" в локальном сегменте Министерства здравоохранения Московской области."
2. Ответственному за организацию обработки персональных данных в Министерстве (М.Е. Семенов) организовать ознакомление работников Министерства с Приказом в части касающейся.
3. Контроль за исполнением Приказа оставляю за собой.
Министр |
Н.В. Суслонова |
Правила
обработки персональных данных в информационной системе персональных данных автоматизированная система "Управление кадровой политики и образовательных учреждений" Министерства здравоохранения Московской области
(утв. приказом Министерства здравоохранения Московской области
от 9 декабря 2015 г. N 1858)
I Общие положения
1.1 Настоящие правила обработки персональных данных (далее - Правила) в информационной системе персональных данных Автоматизированная система "Управление кадровой политики и образовательных учреждений" (далее - ИСПДн) Министерства здравоохранения Московской области (далее - Министерство), введенной в эксплуатацию приказом Министерства от 28.05.2014 N 662, устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных (далее - ПДн), а также определяют цели обработки персональных данных, содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в ИСПДн.
1.2 Обработка ПДн при работе в ИСПДн ограничивается выполнением работником Министерства своих должностных обязанностей. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
II Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных
Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в ИСПДн используются следующие процедуры:
2.1 Осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
Внутренний контроль проводится в соответствии с Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, утвержденными приказом Министерства от 09.12.2015 N 1858.
2.2 Оценка вреда, который может быть причинен субъектам персональных данных.
2.3 Ознакомление работников Министерства, непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящими правилами и (или) обучение работников Министерства.
2.4 Ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей.
2.5 Осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в области персональных данных.
2.6 Недопущение обработки персональных данных, несовместимых с целями сбора персональных данных.
2.7 Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.8 Соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
2.9 Обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.
III Цели и правовые основания обработки ПДн
В ИСПДн могут обрабатываться персональные данные в целях кадрового учета:
3.1 работников Министерства в целях
3.1.1 реализации трудовых отношений, содействия в обучении, продвижении по службе, обеспечения личной безопасности, контроля количества и качества выполняемой работы, обеспечения сохранности имущества (Трудовой Кодекс Российской Федерации ст. 65, ст. 85-90 (далее - ТК), Федеральный закон от 27.07.2004 N 79-ФЗ "О государственной гражданской службе Российской Федерации" (далее - 79-ФЗ), постановление Правительства Московской области от 17.10.2007 N 790/28 (ред. от 29.12.2015) "О Положении, структуре и штатной численности Министерства здравоохранения Московской области" (далее - Положение о Министерстве));
3.1.2 воинского учета (79-ФЗ, постановление Правительства РФ от 27.11.2006 N 719 "Об утверждении положения о воинском учете");
3.1.3 реализации социальной политики (Положение о Министерстве).
3.2 кандидатов на должности в Министерстве в целях содействия в трудоустройстве, пополнении кадрового резерва (ТК, Федеральный закон от 27.07.2004 N 79-ФЗ ст. 42-44);
3.3 руководители государственных учреждений Московской области, подведомственных Министерству, назначаемые приказом Министерства (ТК, Положение о Министерстве) (далее - Руководители ГУ МО).
3.4 родственников (супруги, в том числе бывшие, дети, в том числе усыновленные, братья и сестры, в том числе неполнородные, отец, мать, усыновители) лиц, претендующих на замещение должностей в Министерстве, Руководителей ГУ МО, а также лиц замещающих должности, входящие в перечень должностей, при замещении которых
- работники (кандидаты на должность, Руководители ГУ МО) обязаны представлять сведения о доходах, расходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей (ТК, Федеральный закон от 27.07.2004 N 79-ФЗ ст. 20);
- работникам должен быть оформлен допуск к сведениям, составляющим государственную тайну (Постановление Правительства РФ от 06.02.2010 N 63).
IV Категории субъектов ПДн
4.1 В ИСПДн обрабатываются ПДн работников Министерства и подведомственных учреждений:
4.1.1 лица, замещающие должности государственной гражданской службы Московской области в Министерстве;
4.1.2 лица, замещающие должности, не являющиеся должностями государственной гражданской службы;
4.1.3 иные работники Министерства;
4.1.4 Руководители ГУ МО;
4.1.5 лица, претендующие на замещение должностей государственной гражданской службы Московской области в Министерстве;
4.1.6 лица, состоящие в кадровом резерве Министерства, претендующие на замещение должностей государственной гражданской службы Московской области в Министерстве или на замещение должностей руководителей подведомственных Министерству государственных учреждений Московской области;
4.1.7 лица, ранее состоявшие на гражданской службе (в трудовых отношениях) в Министерстве, личные дела которых не переданы на хранение в государственный архив Московской области;
4.1.8 супруги и несовершеннолетние дети лиц, претендующих на замещение должностей государственной гражданской службы Московской области в Министерстве, Руководители ГУ МО, а также лиц замещающих должности государственной гражданской службы Московской области в Министерстве, входящие в перечень должностей, при замещении которых гражданские служащие обязаны представлять сведения о доходах, расходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей;
4.1.9 родственники (супруги, в том числе бывшие, дети, в том числе усыновленные, братья и сестры, в том числе неполнородные, отец, мать, усыновители) лиц, замещающих или претендующие на замещение должностей государственной гражданской службы Министерства, которым должен быть оформлен допуск к сведениям, составляющим государственную тайну;
4.1.10 лица, проходящие производственную практику в Министерстве.
V Категории обрабатываемых ПДн
В ИСПДн могут обрабатываться следующие категории ПДн:
5.1 фамилия, имя, отчество;
5.2 год, месяц, дата, место рождения;
5.3 адрес проживания, в том числе адреса прежних мест проживания;
5.4 семейное положение, в том числе сведения о родственниках;
5.5 образование;
5.6 профессия;
5.7 сведения о доходах, расходах, имуществе и обязательствах имущественного характера;
5.8 реквизиты документа, удостоверяющего личность;
5.9 сведения о занимаемой должности;
5.10 сведения о классном чине;
5.11 сведения о включении в кадровый резерв;
5.12 сведения об исполнении должностных обязанностей;
5.13 реквизиты полиса добровольного медицинского страхования;
5.14 СНИЛС;
5.15 ИНН;
5.16 сведения о наличии социальных льгот;
5.17 сведения о наличии ограничений, препятствующих поступлению на гражданскую службу или ее прохождению (ст. 16 79-ФЗ);
5.18 фотография.
VI Перечень действий с ПДн
6.1 В ИСПДн используется смешанная обработка ПДн.
6.2 В процессе обработки ПДн ответственные работники выполняют следующие действия (операции), совершаемые с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, а в случаях предусмотренных законодательством о ПДн или локальными нормативными актами Министерства передачу (предоставление), блокирование, удаление, уничтожение персональных данных.
VII Условия обработки ПДн
7.1 Приказом Министерства от 09.12.2015 N 1858 "Об обеспечении безопасности персональных данных при их обработке в информационных системах Министерства здравоохранения Московской области" (далее - Приказ о ПДн) в Министерстве создана система защиты информации.
7.2 Обработка персональных данных в ИСПДн осуществляется с информированного согласия субъекта персональных данных на обработку его персональных данных.
7.3 Приказом о ПДн в Министерстве определены типовые формы документов, необходимых для реализации требований законодательства о персональных данных.
7.3.1 Согласие на обработку ПДн, даваемое кандидатом на замещаемую должность в Министерстве или на должность руководителя подведомственного государственного учреждения;
7.3.2 Разъяснение о последствиях отказа от предоставления или отзыва согласия на обработку ПДн.
7.4 Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных в соответствии со ст. 14 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - 152-ФЗ), а также требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
7.5 В целях обеспечения сохранности документов, содержащих персональные данные, к работе с ИСПДн работники допускаются на основании приказа Министерства здравоохранения Московской области; все операции по оформлению, формированию, ведению и хранению данной информации выполняются работниками, осуществляющими данную работу в соответствии со своими служебными обязанностями, зафиксированными в их должностных регламентах (инструкциях). При этом работник до начала обработки ПДн в ИСПДн должен ознакомиться с Приказом о ПДн и подписать обязательство о соблюдении требований законодательства о персональных данных и локальных нормативных актов Министерства.
7.6 Обработка ПДн осуществляется в помещениях, определенных Приказом о ПДн.
VIII Сроки обработки и хранения ПДн
8.1 Сроки хранения ПДн в ИСПДн определяются в соответствии с Приказом Министерства Культуры Российской федерации от 25 августа 2010 г. N 558 "Об утверждении перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения".
8.1.1 ПДн работников, Руководителей ГУ МО - постоянно, 75 лет после увольнения;
8.1.2 ПДн кандидатов на замещение должностей - 3 года после проведения конкурса на замещение вакантных должностей).
8.2 Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
IX Порядок уничтожения ПДн
9.1 Обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
9.2 Основания для прекращения обработки персональных данных и сроки их уничтожения определены в частях 3, 4, 5 статьи 21 Федерального закона "О персональных данных".
9.3 Основанием (условием) прекращения обработки персональных данных также является ликвидация Министерства.
9.4 Отбор ПДн для принятия решения о дальнейшем хранении, уничтожении или передаче на государственное хранение в Центральный государственный архив Московской области осуществляется в соответствии с Приказом Министерства здравоохранения Московской области от 02.10.2008 N 586 "О постоянно-действующей экспертной комиссии".
9.5 В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в частях 3, 4, 5 статьи 21 Федерального закона N 152-ФЗ, должно осуществляться блокирование таких персональных данных или обеспечиваться их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) и обеспечиваться уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
9.6 При уничтожении материальных носителей содержащих персональные данные должно быть исключено ознакомление с ними посторонних лиц, неполное или случайное их уничтожение.
9.7 При необходимости уничтожения части персональных данных уничтожается материальный носитель с предварительным копированием сведений, не подлежащих уничтожению, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.
9.8 Уничтожение части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе.
9.9 Уничтожение персональных данных осуществляется в соответствии с требованиями "Инструкции по защите машинных носителей информации".
X Заключительные положения
10.1 Работники Министерства, определённые Приказом о ПДн как пользователи ИСПДн, а также субъекты ПДн, определенные в п. IV Правил, должны ознакомиться с настоящими Правилами обработки персональных данных в ИСПДн.
10.2 Обязанность довести до сведения работников Министерства и субъектов ПДн данные Правила лежит на ответственном за организацию обработки персональных данных в Министерстве.
Правила
обработки персональных данных в информационной системе персональных данных автоматизированная система "Управление организации медицинской помощи населению" Министерства здравоохранения Московской области
(утв. приказом Министерства здравоохранения Московской области
от 9 декабря 2015 г. N 1858)
I Общие положения
1.1 Настоящие правила обработки персональных данных (далее - Правила) в информационной системе персональных данных Автоматизированная система "Управление организации медицинской помощи населению" (далее - ИСПДн) Министерства здравоохранения Московской области (далее - Министерство), введенной в эксплуатацию приказом Министерства от 28.05.2014 N 662, устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных (далее - ПДн), а также определяют цели обработки, содержание, категории субъектов, ПДн которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
1.2 Обработка ПДн в ИСПДн ограничивается выполнением работником Министерства своих должностных обязанностей. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
1.3 Обработка ПДн работниками Министерства производится в информационной системе персональных данных, являющейся локальным сегментом Информационно-аналитической системы Министерства здравоохранения Российской Федерации (далее - ЕГИСЗ), разработанной в соответствии с Решением Правительства Российской Федерации N 321 от 30.06.2004, введенной в эксплуатацию приказом Министерства здравоохранения и социального развития РФ от 19.04.2010 г. N 251 "О вводе в промышленную эксплуатацию 1-ой очереди Информационно-аналитической системы Минздравсоцразвития России", и приказом "О вводе в промышленную эксплуатацию 2-ой очереди Информационно-аналитической системы Минздравсоцразвития России" от 22.06.2010 г. N 470 и включающей в том числе следующие подсистемы:
1.3.1 "Подсистема мониторинга реализации государственного задания по оказанию высокотехнологичной медицинской помощи";
1.3.2 "Подсистема мониторинга оказания санаторно-курортной помощи".
II Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных
Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в системе ИСПДн используются следующие процедуры:
2.1 Осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
Внутренний контроль проводится в соответствии с Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, утвержденными приказом Министерства от 09.12.2015 N 1858.
2.2 Оценка вреда, который может быть причинен субъектам персональных данных.
2.3 Ознакомление работников Министерства, непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящими правилами и (или) обучение работников Министерства.
2.4 Ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей.
2.5 Осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в области персональных данных.
2.6 Недопущение обработки персональных данных, несовместимых с целями сбора персональных данных.
2.7 Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.8 Соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
2.9 Обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.
III Цели и правовые основания обработки ПДн
В ИСПДн могут обрабатываться персональные данные граждан, проживающих в Московской области, поступающие для обработки в целях:
3.1 Предоставления Министерством здравоохранения Московской области государственной услуги "Постановка на учет и предоставление информации об организации оказания высокотехнологичной медицинской помощи" в соответствии с административным регламентом, утвержденным распоряжением Минздрава Московской области от 20.08.2014 N 19-Р, постановлением Правительства Московской области от 06.08.2013 N 593/33 "О Реестре государственных услуг (функций) Московской области", на основании приказа Министерства здравоохранения Российской Федерации от 02.12.2014 N 796н "Об утверждении Положения об организации оказания специализированной, в том числе высокотехнологичной, медицинской помощи", приказа Министерства здравоохранения Российской Федерации от 29.12.2014 N 930н "Об утверждении порядка организации оказания высокотехнологичной медицинской помощи с применением специализированной информационной системы", приказа Министерства здравоохранения Российской Федерации от 30.01.2015 N 29н "О формах статистического учета и отчетности, используемых при организации оказания высокотехнологичной медицинской помощи с применением специализированной информационной системы, порядках их заполнения и сроках представления", Постановление Правительства Московской области от 17.10.2007 N 790/28 (ред. от 29.12.2015) "О Положении, структуре и штатной численности Министерства здравоохранения Московской области" (далее - Положение о Министерстве);
3.2 Предоставления Министерством здравоохранения Московской области государственной услуги "Приём заявлений, постановка на учёт и предоставление информации об организации оказания медицинской помощи, предусмотренной законодательством субъекта Российской Федерации для определённой категории граждан" в соответствии с административным регламентом, утвержденным распоряжением Минздрава Московской области от 03.03.2011 N 4-Р, постановлением Правительства Московской области от 06.08.2013 N 593/33 "О Реестре государственных услуг (функций) Московской области", на основании приказа Минздравсоцразвития РФ от 27.03.2009 N 138н "О порядке организации работы по распределению путёвок и направлению больных из учреждений, оказывающих специализированную, в том числе высокотехнологичную, медицинскую помощь, на лечение в санаторно-курортные учреждения, находящиеся в ведении Минсоцравсоцразвития России" и Положения о Министерстве.
IV Категории Субъектов ПДн
В ИСПДн обрабатываются ПДн жителей Московской области или их законных представителей, являющихся пациентами медицинских организаций, участвующих в выполнении Московской областной программы государственных гарантий оказания гражданам Российской Федерации бесплатной медицинской помощи.
V Категории обрабатываемых ПДн
В ИСПДн могут обрабатываться следующие категории ПДн субъектов ПДн:
5.1 фамилия, имя, отчество;
5.2 дата рождения;
5.3 адрес регистрации или места жительству, почтовый адрес;
5.4 реквизиты документа, удостоверяющего"личность;
5.5 номер контактного телефона;
5.6 адрес электронной почты;
5.7 реквизиты полиса обязательного медицинского страхования;
5.8 СНИЛС;
5.9 сведения о социальном статусе;
5.10 сведения о наличии льгот;
5.11 сведения о состоянии здоровья субъекта, содержащиеся в его медицинской документации.
VI Перечень действий с ПДн
6.1 В ИСПДн используется смешанная обработка ПДн.
6.2 В процессе обработки ПДн ответственные работники выполняют следующие действия (операции), совершаемые с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), блокирование, удаление, уничтожение персональных данных.
VII Условия обработки ПДн
7.1 Приказом Министерства от 09.12.2015 N 1858 "Об обеспечении безопасности персональных данных при их обработке в Информационных системах Министерства здравоохранения Московской области" в Министерстве создана система защиты информации.
7.2 Обработка персональных данных в ИСЕПДн осуществляется с информированного согласия субъекта персональных данных на обработку его персональных данных.
7.3 В целях обеспечения сохранности документов, содержащих персональные данные, к работе с ИСПДн работники допускаются на основании приказа Министерства здравоохранения Московской области; все операции по оформлению, формированию, ведению и хранению данной информации выполняются работниками, осуществляющими данную работу в соответствии со своими служебными обязанностями, зафиксированными в их должностных регламентах (инструкциях]). При этом работник до начала обработки ПДн в ИСПДн должен ознакомиться с Приказом о ПДн и подписать обязательство о соблюдении требований законодательства о персональных данных и локальных нормативных актов Министерства. ]
7.4 Обработка ПДн осуществляется в помещениях, определенных Приказом о ПДн.
VIII Сроки обработки и хранения ПДн
8.1 Сроки хранения ПДн в базе данных ИСПДн определяются в соответствии с правилами, действующими в соответствующих информационных системах (п.п. 1.3.1 - 1.3.2). [
8.2 Сроки хранения ПДн, переданных в Министерство для обработки в ИСПДн определяются в соответствии с письмом Министерства здравоохранения РФ от 7 декабря 2015 г. N 13-2/1538 "О сроках хранения медицинской документации", и не должен превышать для документов
8.2.1 на бумажных носителях информации 3 года после их ввода в информационную систему, за исключением протоколов медицинских комиссий: срок хранения 10 лет (п. 18.3. приказа Министерства здравоохранения Российской Федерации от 29.12.2014 N 930н)
8.2.2 на электронных носителях: срок хранения 1 месяц после их ввода в информационную систему (в связи с достижением целей обработки ПДн).
8.3 Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранений персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
IX Порядок уничтожения ПДн
9.1 Обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательными и иными формативными актами.
9.2 Основания для прекращения обработки персональных данных и сроки их уничтожения определены в частях 3, 4, 5 статьи 21 Федерального закона "О персональных данных".
9.3 Основанием (условием) прекращения обработки персональных данных также является ликвидация Министерства.
9.4 Отбор ПДн для принятия решения о дальнейшем хранении, уничтожении или передаче на государственное хранение в Центральный государственный архив Московской области осуществляется в соответствии с Приказом Министерства здравоохранения Московской области от 02.13.2008 N 586 "О постоянно-действующей экспертной комиссии".
9.5 В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в частях 3, 4, 5 статьи 21 Федерального закона N 152-ФЗ, должно осуществляться блокирование таких персональных данных или обеспечиваться их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) и обеспечиваться уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
9.6 При уничтожении материальных носителей содержащих персональные данные должно быть исключено ознакомление с ними посторонних лиц, неполное или случайное их уничтожение.
9.7 При необходимости уничтожения части персональных данных уничтожается материальный носитель с предварительным копированием сведений, не подлежащих уничтожению, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.
9.8 Уничтожение части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе.
9.9 Уничтожение персональных данных осуществляется в соответствии с требованиями "Инструкции по защите машинных носителей информации".
X Заключительные положения
10.1 Работники Министерства, определённые приказом Министерства как пользователи ИСПДн, должны ознакомиться с настоящими правилами обработки персональных данных в ИСПДн. |
10.2 Обязанность доводить до сведения работников Министерства данные Правила лежит на ответственном за организации! обработки персональных данных в Министерстве.
Правила
обработки персональных данных при предоставлении государственных услуг по лицензированию медицинской деятельности медицинских организаций, фармацевтической деятельности и деятельности по обороту наркотических средств, психотропных веществ и их прекурсоров, культивированию наркосодержащих растений Министерством здравоохранения Московской области
(утв. приказом Министерства здравоохранения Московской области
от 9 декабря 2015 г. N 1858)
I Общие положения
1.1 Настоящие правила обработки персональных данных (далее - Правила) при предоставлении государственных услуг по лицензированию медицинской деятельности медицинских организаций, фармацевтической деятельности и деятельности по обороту наркотических средств, психотропных веществ и их прекурсоров, культивированию наркосодержащих растений (далее - Услуг) Министерством здравоохранения Московской области (далее - Министерство) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных (далее - ПДн), а также определяют цели обработки персональных данных, содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
1.2 Обработка ПДн при оказании Услуг ограничивается выполнением работником Министерства своих должностных обязанностей. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
1.3 Обработка ПДн работниками Министерства производится в информационной системе персональных данных (далее - ИС1Дн), являющейся локальным сегментом в Министерстве "Единой информационной системы обеспечения выполнения функций ЦИОГВ Московской области: аккредитации, лицензионной и разрешительной деятельности, планирования и учета результатов контрольных мероприятий, в том числе учета выявленных административных правой крушений" (далее - АИС ПОД), введенной в опытно-промышленную эксплуатацию распоряжением Министерства государственного управления, информационных технологий и связи Московской области от 4 февраля 2016 г. N 10-6/РВ "О вводе в опытно-промышленную эксплуатацию единой информационной системы обеспечения выполнения функций ЦИОГВ и ГО Московской области: аккредитации, лицензионной и разрешительной деятельности, планирования и учета результатов контрольных мероприятий, в том числе учета выявленных административных правонарушений".
II Процедуры, направленные на выявление и предотвращение нарушений законодательства 1 Российской Федерации в сфере персональных данных
Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации В сфере персональных данных, в ИСПДн используются следующие процедуры:
2.1 Осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
Внутренний контроль проводится в соответствии с Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, утверждениями приказом Министерства от 09.12.2015 N 1858.
2.2 Оценка вреда, который может быть причинен субъектам персональных данных.
2.3 Ознакомление работников Министерства, непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящими правилами и (или) обучение работников Министерства.
2.4 Ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей.
2.5 Осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в области персональных данных.
2.6 Недопущение обработки персональных данных, несовместимых с целями сбора персональных данных.
2.7 Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.8 Соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
2.9 Обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.
III Цели и правовые основания обработки ПДн
В ИСПДн могут обрабатываться персональные данные граждан Российской Федерации, поступающие для обработки в целях:
3.1 оказания государственной услуги "Лицензирование медицинской деятельности медицинских организаций (за исключением медицинских организаций, подведомственных федеральным органам исполнительной власти, государственным академиям наук)" (Федеральный закон от 4 мая 2011 г. N 99-ФЗ "О лицензировании отдельных видов деятельности", Распоряжение Министерства здравоохранения Московской области от 14.09.2010 N 13-Р "Об утверждении административного регламента исправления Министерством здравоохранения Московской области государственной функции по лицензированию медицинской деятельности организаций муниципальной и частной систем здравоохранения (за исключением деятельности по оказанию высокотехнологичной медицинской помощи)", Постановление Правительства Российской Федерации от 16.04.2012 N 291 "О лицензировании медицинской деятельности (за исключением указанной деятельности, осуществляемой медицинскими организациями и другими организациями, входящими в частную систему здравоохранения, на территории инновационного центра "Сколково")", Постановление Правительства Московской области от 24.05.2010 N 365/20 "О Реестре государственных услуг (функций) Московской области", Постановление Правительства Московской области от 17.10.2007 N 790/28 (ред. от 29.12.2015) "О Положении, структуре и штатной численности Министерства здравоохранения Московской области");
3.2 оказания государственной услуги "Лицензирование фармацевтической деятельности (за исключением деятельности, осуществляемой организациями оптовой торговли лекарственными средствами и аптечными организациями, подведомственными федеральным органам исполнительной власти, государственным академиям наук)" (Федеральный закон от 4 мая 2011 г. N 99-ФЗ "О лицензировании отдельных видов деятельности", Распоряжение Министерства здравоохранения Московской области от 14.09.2010 N 12-Р "Об утверждении административного регламента исполнения Министерством здравоохранения Московской области государственной функции по лицензированию фармацевтической деятельности (за исключением деятельности, осуществляемой организациями оптовой торговли лекарственными средствами и аптеками федеральных организаций здравоохранения)", Постановление Правительства Московской области от 24.05.2010 N 365/20 "О Реестре государственных услуг (функций) Московской области", Постановление Правительства Московской области от 17.10.2007 N 790/28 (ред. от 29.12.2015) "О Положении, структуре и штатной численности Министерства здравоохранения Московской области").
3.3 оказания государственной услуги "Лицензирование деятельности по обороту наркотических средств, психотропных веществ и их прекурсоров, культивированию наркосодержащих растений (в части деятельности по обороту наркотических средств и психотропных веществ, внесенных в списки I, II и III перечня наркотических средств, психотропных веществ и их прекурсоров, подлежащих контролю в Российской Федерации, за исключением деятельности, осуществляемой организациями оптовой торговли лекарственными средствами и аптечными организациями, подведомственными федеральным органам исполнительной власти, государственным академиям наук)" (Федеральный закон от 4 мая 2011 г. N 99-ФЗ "О лицензировании отдельных видов деятельности", Административный регламент исполнения Министерством здравоохранения Московской области государственной функции по лицензированию деятельности, связанной с оборотом наркотических средств и психотропных веществ (за исключением деятельности, осуществляемой организациями оптовой торговли лекарственными средствами и аптеками федеральных организаций здравоохранения), утвержден распоряжением Министерства здравоохранения Московской области от 14.09.2010 N 15-Р, Постановление Правительства Московской области от 24.05.2010 N 365/20 "О Реестре государственных услуг (функций) Московской области", Постановление Правительства Московской области от 17.10.2007 N 790/28 (ред. от 29.12.2015) "О Положении, структуре и штатной численности Министерства здравоохранения Московской области").
IV Категории субъектов ПДн
В ИСПДн обрабатываются ПДн
4.1 физических лиц, являющихся представителями юридических лиц или индивидуальных предпринимателей, обратившихся в Министерство за предоставлением государственных услуг;
4.2 индивидуальных предпринимателей, обратившихся в Министерство за предоставлением государственных услуг;
4.3 физических лиц, обратившихся в Министерство за предоставлением государственных услуг.
V Категории обрабатываемых ПДн
В ИСПДн могут обрабатываться следующие категории ПДн:
5.1 фамилия, имя, отчество;
5.2 дата рождения;
5.3 адрес места жительства;
5.4 домашний, сотовый телефоны;
5.5 реквизиты документа, удостоверяющие личность;
5.6 ИНН;
5.7 место работы;
5.8 занимаемая должность;
5.9 адрес электронной почты.
VI Перечень действий с ПДн
6.1 В ИСПДн используется смешанная обработка ПДн.
6.2 В процессе обработки ПДн ответственные работники выполняют следующие действия (операции), совершаемые с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), блокирование, удаление, уничтожение персональных данных.
VII Условия обработки ПДн
7.1 Приказом Министерства от 09.12.2015 N 1858 "Об обеспечении безопасности персональных данных при их обработке в информационных системах Министерства здравоохранения Московской области" в Министерстве создана система защиты информации.
7.2 В целях обеспечения сохранности документов, содержащих персональные данные, к работе с ИСПДн работники допускаются на основании приказа Министерства здравоохранения Московской области; все операции по оформлению, формированию, ведению и хранению данной информации выполняются работниками, осуществляющими данную работу в соответствии со своими служебными обязанностями, зафиксированными в их должностных регламентах (инструкцию;). При этом работник до начала обработки ПДн в ИСПДн должен ознакомиться с Приказом о ПДн и подписать обязательство о соблюдении требований законодательства о персональных данных и локальных нормативных актов Министерства.
7.3 Обработка ПДн осуществляется в помещениях, определенных Приказом о ПДн.
VIII Сроки обработки и хранения ПДн
8.1 Сроки хранения ПДн в базе данных ИСПДн определяются в соответствии с правилами, действующими в АИС ЛОД.
8.2 Срок хранение персональных данных, переданных в Министерство для обработки
8.2.1 на бумажных носителях информации - постоянно (п. 85-104 "Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения", утвержден приказом Министерства культуры Российской Федерации от 25 августа 2010 г. N 558);
8.2.2 на электронных носителях - 1 месяц после их ввода в информационную систему;
8.3 Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
IX Порядок уничтожения ПДн
9.1 Обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
9.2 Основания для прекращения обработки персональных данных и сроки их уничтожения определены в частях 3, 4, 5 статьи 21 Федерального закона "О персональных данных".
9.3 Основанием (условием) прекращения обработки персональных данных также является ликвидация Министерства.
9.4 Отбор ПДн для принятия решения о дальнейшем хранении, уничтожении или передаче на государственное хранение в Центральный государственный архив Московской области осуществляется в соответствии с Приказом Министерства здравоохранения Московской области от 02.10.2008 N 586 "О постоянно-действующей экспертной комиссии".
9.5 В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в частях 3, 4, 5 статьи 21 Федерального закона N 152-ФЗ, должно осуществляться блокирование таких персональных данных или обеспечиваться их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) и обеспечиваться уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
9.6 При уничтожении материальных носителей содержащих персональные данные должно быть исключено ознакомление с ними посторонних лиц, неполное или случайное их уничтожение.
9.7 При необходимости уничтожения части персональных данных уничтожается материальный носитель с предварительным копированием сведений, не подлежащих уничтожению, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.
9.8 Уничтожение части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих
персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе.
9.9 Уничтожение персональных данных осуществляется в соответствии с требованиями "Инструкции по защите машинных носителей информации".
X Заключительные положения
10.1 Работники Министерства, определённые Приказом о ПДн как пользователи ИСПДн, а также субъекты ПДн, определенные в п. IV Правил, должны ознакомиться с настоящими Правилами обработки персональных данных в ИСПДн.
10.2 Обязанность довести до сведения работников Министерства и субъектов ПДн данные Правила лежит на ответственном за организацию обработки персональных данных в Министерстве.
Правила
обработки персональных данных в информационной системе персональных данных "Единая медицинская информационно-аналитическая система Московской области" в локальном сегменте Министерства здравоохранения Московской области
(утв. приказом Министерства здравоохранения Московской области
от 9 декабря 2015 г. N 1858)
I Общие положения
1.1 Настоящие правила обработки персональных данных (далее - Правила) в информационной системе персональных данных "Единая медицинская информационно-аналитическая система Московской области" (далее - ЕМИАС МО) в локальном сегменте Министерства здравоохранения Московской области (далее - Министерство) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных (далее - ПДн) работниками Министерства, а также определяют цели обработки персональных данных, содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
1.2 Министерство для осуществления функций по реализации возложенных полномочий формирует информационные системы и банки данных в соответствии с п. 19 Положения о Министерстве здравоохранения Московской области, утвержденного постановлением Правительства Московской области от 17 октября 2007 г. N 790/28 (с последующими изменениями) (далее - Положение о Министерстве).
1.3 ЕМИАС МО разработана по заказу Министерства в соответствии с Концепцией создания единой государственной информационной системы в сфере здравоохранения, утвержденной приказом Министерства здравоохранения и социального развития Российской Федерации от 28 апреля 2011 N 364, в целях реализации целевой Программы Московской области "Модернизация здравоохранения Московской области на 2011 - 2012 годы", утвержденной постановлением Правительства Московской области от 19.04.2011 N 352/15 и развивается в рамках Государственной программы Московской области "Эффективная власть" на 2014 - 2018 годы, утвержденной Постановлением Правительства Московской области от 23 августа 2013 г. N 660/37 (с последующими изменениями).
1.4 ЕМИАС МО включает в себя следующие подсистемы:
N |
Название |
Категория данных |
1.4.1 |
Специальное программное обеспечение подсистемы ведения электронной медицинской карты пациентов Единой медицинской информационно-аналитической системы Московской области (СПО ЭМК) |
ПДн, состояние здоровья (медицинская информация) |
1.4.2 |
Специальное программное обеспечение подсистемы управления потоками пациентов Единой медицинской информационно-аналитической системы Московской области (СПО СУПП) |
ПДн, состояние здоровья (медицинская информация) |
1.4.3 |
Специальное программное обеспечение подсистемы ведения основных регистров и реестров отдельных групп пациентов Единой медицинской информационно-аналитической системы Московской области (СПО ведения регистров) |
ПДн, состояние здоровья (медицинская информация) |
1.4.4 |
Специализированное программное обеспечение управления лекарственным обеспечением (СПО УЛО) |
ПДн, состояние здоровья (медицинская информация) |
1.4.5 |
Региональный сервис мониторинга результатов административно-хозяйственной деятельности в лечебно-профилактических учреждениях Московской области |
Конфиденциальная информация (далее -КИ) |
1.4.6 |
Подсистема управления нормативно-справочной информацией |
Общедоступные данные |
1.4.7 |
Подсистема централизованной аутентификации пользователей |
КИ |
1.4.8 |
Подсистема обеспечения информационной безопасности |
КИ |
1.4.9 |
Подсистемы оценки и анализа материально-технической обеспеченности |
КИ |
1.4.10 |
Подсистема "Региональный информационный портал здравоохранения" |
Общедоступные данные |
1.4.11 |
Подсистема анализа деятельности и мониторинга показателей здравоохранения; |
КИ |
1.4.12 |
Подсистема формирования регламентной и оперативной отчетности; |
КИ |
1.4.13 |
Подсистема электронной записи к врачу (далее - Единая электронная регистратура, ЕЭР). |
ПДн, состояние здоровья (медицинская информация) |
1.4.14 |
Подсистема ведения Паспорта системы здравоохранения Московской области (далее - Паспорт здравоохранения). |
КИ, ПДн |
1.4.15 |
Подсистема управления организацией закупок и материально-техническим обеспечением |
КИ, ПДн |
1.5 Министерство является оператором ЕМИАС МО, совместно с другими лицами организует и осуществляет обработку персональных данных, а также определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.6 Обработка ПДн работниками Министерства при работе с ЕМИАС МО ограничивается выполнением работником своих должностных обязанностей. Обработке подлежат только те ПДн, которые отвечают целям их обработки.
1.7 Обработка ПДн работниками Министерства при работе с ЕМИАС МО в производится в подсистеме ЕМИАС МО, указанной в п. 1.4.4.
1.8 Обработка ПДн работниками Министерства осуществляется в локальных, территориально разнесенных сегментах ЕМИАС МО, являющихся самостоятельными информационными системами персональных данных в соответствующих территориальных подразделениях Министерства (далее - ИСПДн).
1.9 Обработка ПДн в ЕМИАС МО другими лицами осуществляется в порядке, определяемом Министерством.
II Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных
Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в ИСПДн используются следующие процедуры:
2.1 Осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
Внутренний контроль проводится в соответствии с Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, утвержденными приказом Министерства от 09.12.2015 N 1858.
2.2 Оценка вреда, который может быть причинен субъектам персональных данных.
2.3 Ознакомление работников Министерства, непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящими правилами и (или) обучение работников Министерства.
2.4 Ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей.
2.5 Осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в области персональных данных.
2.6 Недопущение обработки персональных данных, несовместимых с целями сбора персональных данных.
2.7 Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.8 Соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
2.9 Обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.
III Цели и правовые основания обработки ПДн
3.1 В ИСПДн могут обрабатываться ПДн жителей Московской области, поступающие для обработки в целях реализации полномочий, указанных в Положении о Министерстве;
3.1.1 Организация обеспечения граждан лекарственными препаратами, медицинскими изделиями и специализированными продуктами лечебного питания в случаях, установленных законодательством Российской Федерации и законодательством Московской области.
3.1.2 Организация обеспечения граждан лекарственными препаратами для лечения заболеваний, включенных в перечень жизнеугрожающих и хронических прогрессирующих редких (орфанных) заболеваний, приводящих к сокращению продолжительности жизни гражданина или инвалидности, утверждаемый Правительством Российской Федерации.
IV Категории субъектов ПДн
В ИСПДн обрабатываются ПДн
4.1 жителей Московской области или их законных представителей, являющихся пациентами медицинских организаций, участвующих в выполнении Московской областной программы государственных гарантий оказания гражданам Российской Федерации бесплатной медицинской помощи.
4.2 медицинских работников государственных учреждений здравоохранения Московской области.
V Категории обрабатываемых ПДн
5.1 |
В ИСПДн могут обрабатываться следующие категории ПДн субъектов ПДн: фамилия, имя, отчество; |
5.2 |
дата рождения; |
5.3 |
адрес регистрации или места жительства, почтовый адрес; |
5.4 |
реквизиты документа, удостоверяющего личность; |
5.5 |
номер контактного телефона; |
5.6 |
адрес электронной почты; |
5.7 |
реквизиты полиса обязательного медицинского страхования; |
5.8 |
СНИЛС; |
5.9 |
сведения о социальном статусе; |
5.10 сведения о наличии льгот;
5.11 сведения о состоянии здоровья субъекта, содержащиеся в его медицинской документации.
VI Перечень действий с ПДн
6.1 В ИСПДн используется смешанная обработка ПДн.
6.2 В процессе обработки ПДн ответственные работники Управления организации лекарственной помощи Министерства, Территориальных управлений Министерства выполняют следующие действия (операции) с подсистемой ЕМИАС МО, указанной в п. 1.5.4, совершаемые с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), блокирование, удаление, уничтожение персональных данных.
VII Условия обработки ПДн
7.1 Приказом Министерства от 09.12.2015 N 1858 "Об обеспечении безопасности персональных данных при их обработке в информационных системах Министерства здравоохранения Московской области" (далее - Приказ о ПДн) в Министерстве создана система защиты информации.
7.2 Обработка персональных данных в ИСПДн осуществляется с информированного согласия субъекта персональных данных на обработку его персональных данных.
7.3 В целях обеспечения сохранности документов, содержащих персональные данные, к работе с ИСПДн работники допускаются на основании приказа Министерства здравоохранения Московской области; все операции по оформлению, формированию, ведению и хранению данной информации выполняются работниками, осуществляющими данную работу в соответствии со своими служебными обязанностями, зафиксированными в их должностных регламентах (инструкциях). При этом работник до начала обработки ПДн в ИСПДн должен ознакомиться с Приказом о ПДн и подписать обязательство о соблюдении требований законодательства о персональных данных и локальных нормативных актов Министерства.
7.4 Обработка ПДн осуществляется в помещениях, определенных Приказом о ПДн.
VIII Сроки обработки и хранения ПДн
8.1 Сроки хранения ПДн в базе данных ИСПДн определяются в соответствии с письмом Министерства здравоохранения РФ от 7 декабря 2015 г. N 13-2/1538 "О сроках хранения медицинской документации", и не должен превышать 25 лет.
8.2 Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
IX Порядок уничтожения ПДн
9.1 Обрабатываемые персональные данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
9.2 Основания для прекращения обработки персональных данных и сроки их уничтожения определены в частях 3,4, 5 статьи 21 Федерального закона "О персональных данных".
9.3 Основанием (условием) прекращения обработки персональных данных также является ликвидация Министерства.
9.4 Отбор ПДн для принятия решения о дальнейшем хранении, уничтожении или передаче на государственное хранение в Центральный государственный архив Московской области осуществляется в соответствии с Приказом Министерства здравоохранения Московской области от 02.10.2008 N 586 "О постоянно-действующей экспертной комиссии".
9.5 В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в частях 3, 4, 5 статьи 21 Федерального закона N 152-ФЗ, должно осуществляться блокирование таких персональных данных или обеспечиваться их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Министерства) и обеспечиваться уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
9.6 При уничтожении материальных носителей содержащих персональные данные должно быть исключено ознакомление с ними посторонних лиц, неполное или случайное их уничтожение.
9.7 При необходимости уничтожения части персональных данных уничтожается материальный носитель с предварительным копированием сведений, не подлежащих уничтожению, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.
9.8 Уничтожение части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе.
9.9 Уничтожение персональных данных осуществляется в соответствии с требованиями "Инструкции по защите машинных носителей информации".
X Заключительные положения
10.1 Работники Министерства, определённые приказом Министерства как пользователи ИСПДн, должны ознакомиться с настоящими правилами обработки персональных данных в ИСПДн.
10.2 Обязанность доводить до сведения работников Министерства данные Правила лежит на ответственном за организацию обработки персональных данных в Министерстве.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приказ Министерства здравоохранения Московской области от 6 мая 2016 г. N 967 "О внесении изменений в приказ Министерства здравоохранения Московской области от 09.12.3015 N 1858 "Об обеспечении безопасности персональных данных при их обработке в информационных системах Министерства здравоохранения Московской области"
Текст приказа официально опубликован не был