Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 1
к приказу Департамента госохотнадзора
Магаданской области
от 09 апреля 2018 г. N 54/010
Политика
департамента по охране и надзору за использованием объектов животного мира и среды их обитания Магаданской области в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика департамента по охране и надзору за использованием объектов животного мира и среды их обитания Магаданской области в отношении обработки персональных данных (далее - Политика) разработана в целях обеспечения реализации требований законодательства Российской Федерации в области обработки персональных данных и раскрывает категории персональных данных, обрабатываемых департаментом по охране и надзору за использованием объектов животного мира и среды их обитания Магаданской области (далее - Оператор, департамент), цели и принципы обработки персональных данных, права и обязанности Оператора при обработке персональных данных, а также включает перечень мер, принимаемых Оператором в целях обеспечения безопасности персональных данных при их обработке.
1.2. Департамент по охране и надзору за использованием объектов животного мира и среды их обитания Магаданской области, являясь Оператором, осуществляющим обработку персональных данных, обеспечивает защиту прав и свобод субъектов при обработке их персональных данных и принимает меры для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами.
1.3. Политика является общедоступным документом, подлежащим размещению на официальном сайте Оператора и обязательным для соблюдения всеми сотрудниками Оператора, осуществляющими обработку персональных данных.
1.4. Локальные нормативные акты и другие документы, регламентирующие обработку персональных данных в департаменте, разрабатываются с учетом положений настоящей Политики.
2. Основные понятия, используемые в Политике
В настоящем документе используются следующие понятия:
- персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);
- субъект персональных данных - физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных;
- оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
3. Информация об Операторе
Наименование: Департамент по охране и надзору за использованием объектов животного мира и среды их обитания Магаданской области.
ИНН: 4909114700
Адрес местонахождения: 685000, Магаданская область, г. Магадан, ул.
Портовая, д. 8.
Почтовый адрес: 685000, Магаданская область, г. Магадан, ул. Портовая, д. 8.
Тел./факс: (4132) 64-91-21
Е-mail:ohotnadzor@49gov.ru
Регистрационный номер в реестре операторов персональных данных:
N 49-13-000097
4. Цели обработки персональных данных
4.1. Персональные данные обрабатываются в департаменте в целях:
- обеспечения соблюдения Конституции Российской Федерации, законодательных и иных нормативных правовых актов Российской Федерации, локальных нормативных актов департамента;
- осуществления функций, полномочий и обязанностей, возложенных законодательством Российской Федерации на Департамент, в том числе по предоставлению персональных данных в органы государственной власти, в Пенсионный фонд Российской Федерации, в Фонд социального страхования Российской Федерации, в Федеральный фонд обязательного медицинского страхования, а также в иные государственные органы;
- регулирования трудовых отношений с работниками Департамента (содействие в трудоустройстве, обучение и продвижение по службе, обеспечение личной безопасности, контроль количества и качества выполняемой работы, обеспечение сохранности имущества);
- предоставления работникам Департамента и членам их семей дополнительных гарантий и компенсаций, в том числе добровольного медицинского страхования, медицинского обслуживания и других видов социального обеспечения;
- защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных;
- подготовки, заключения, исполнения и прекращения договоров с контрагентами;
- исполнения судебных актов, актов других органов или должностных лиц, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- осуществления прав и законных интересов Департамента в рамках осуществления видов деятельности, предусмотренных Положением о департаменте и иными локальными нормативными актами департамента, или третьих лиц либо достижения общественно значимых целей;
- в иных законных целях.
5. Правовые основания обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором в соответствии со следующими нормативными правовыми актами Российской Федерации:
- Конституцией Российской Федерации;
- Гражданским кодексом Российской Федерации;
- Трудовым кодексом Российской Федерации
- Налоговым кодексом Российской Федерации;
- Федеральным законом от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации";
- Федеральным законом от 02 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
- Федеральным законом от 24 июля 2009 г. N 209-ФЗ "Об охоте и о сохранении охотничьих ресурсов и о внесении изменений в отдельные законодательные акты Российской Федерации";
- Указом Президента РФ от 30 мая 2005 г. N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела";
- иными нормативными правовыми актами Российской Федерации и нормативными документами уполномоченных органов государственной власти.
6. Обрабатываемые персональные данные
6.1. Сведениями, составляющими персональные данные, в Департаменте является любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных).
6.2. В Департаменте обрабатываются персональные данные следующих категорий субъектов:
- государственных гражданских служащих Магаданской области, замещающих должности государственной гражданской службы Магаданской области в Департаменте (далее - государственные гражданские служащие), уволенных гражданских служащих департамента;
- граждан, состоящих в кадровом резерве Департамента, претендующих на включение в кадровый резерв, участвующих в конкурсах на замещение вакантной должности и включение в кадровый резерв, а также граждан, участвовавших в конкурсах на замещение вакантной должности или включение в кадровый резерв, но не прошедших конкурсный отбор;
- работников, замещающих должности, не являющиеся должностями государственной гражданской службы Магаданской области в Департаменте;
- работников, осуществляющих профессиональную деятельность в Департаменте по профессиям рабочих и служащих, заключивших трудовые договоры;
- граждан, заключивших с Департаментом договоры гражданско-правового характера;
- близких родственников государственных гражданских служащих, работников, замещающих должности, не являющиеся должностями государственной гражданской службы, работников, осуществляющих профессиональную деятельность в Департаменте по профессиям рабочих и служащих, персональные данные которых необходимы в соответствии с законодательством Российской Федерации о государственной гражданской службе и трудовым законодательством;
- граждан, обратившихся в Департамент с целью реализации права на обращение в государственные органы;
- граждан, обратившихся в Департамент за получением государственных услуг.
6.3. При определении состава обрабатываемых персональных данных Департамент руководствуется минимальным составом персональных данных, необходимым для достижения целей их обработки.
7. Основные принципы обработки персональных данных
7.1. Персональные данные Департамент получает непосредственно от субъекта персональных данных, от его представителя либо от лица, поручившего Департаменту обработку персональных данных, за исключением случаев, предусмотренных законодательством.
7.2. Обработка персональных данных осуществляется на принципе соответствия содержания и объема обрабатываемых персональных данных целям обработки персональных данных.
7.3. Обработка персональных данных осуществляется на принципе достоверности персональных данных, их актуальности и достаточности для целей обработки, недопустимости обработки избыточных по отношению к целям сбора персональных данных.
7.4. Обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:
- фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
- фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта персональных данных);
- наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта персональных данных;
- цель обработки персональных данных;
- перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;
- перечень действий с персональными данными, на совершение которых дается согласие, общее описание используемых оператором способов обработки персональных данных;
- срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
- подпись субъекта персональных данных.
7.5. Субъект персональных данных вправе отозвать данное ранее согласие на обработку персональных данных. В случаях, предусмотренных законодательством, обработка персональных данных продолжается после отзыва субъектом согласия на обработку.
7.6. При принятии решений, затрагивающих интересы субъекта, Департамент не основывается на персональных данных субъекта, полученных исключительно в результате их автоматизированной обработки или электронного получения.
7.7. Доступ к персональным данным субъектов имеют сотрудники Департамента, которым персональные данные необходимы в связи с исполнением ими должностных обязанностей.
7.8. Передача персональных данных субъекта третьим лицам осуществляется только с письменного согласия субъекта, за исключением случаев, предусмотренных законодательством.
7.9. Департамент вправе создавать общедоступные источники персональных данных, в которые могут включаться персональные данные субъекта персональных данных с его письменного согласия.
7.10. К числу потребителей персональных данных вне Департамента относятся государственные и негосударственные функциональные структуры: налоговые инспекции, правоохранительные органы, органы статистики, страховые агентства, военкоматы, органы социального страхования, пенсионные фонды, подразделения федеральных, региональных и муниципальных органов управления.
Надзорно-контрольные органы имеют доступ к информации только в сфере своей компетенции.
7.11. Передача персональных данных субъекта в коммерческих целях не осуществляется.
7.12. В случае необходимости передачи Департаментом персональных данных субъекта третьим лицам, она осуществляется только после подписания с третьей стороной соглашения о неразглашении конфиденциальной информации, за исключением случаев, предусмотренных законодательством.
7.13. Обработка персональных данных осуществляется как с использованием средств вычислительной техники, так и без использования таковых средств.
7.14. Обработка персональных данных подлежит прекращению при достижении целей их обработки.
7.15. Обработка персональных данных, несовместимых с целями сбора персональных данных, не допускается.
7.16. Объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой, не допускается.
7.17. Департамент не осуществляет трансграничную передачу персональных данных.
8. Права и обязанности участников процесса обработки персональных данных
8.1. Права и обязанности субъектов персональных данных
Субъекты, персональные данные которых обрабатываются в департаменте, имеют право:
1) на безвозмездное ознакомление со своими персональными данными, за исключением случаев, предусмотренных Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных";
2) на получение информации, касающейся обработки своих персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных департаментом;
- правовые основания и цели обработки персональных данных;
- цели и применяемые департаментом способы обработки персональных данных;
- наименование и место нахождения департамента, сведения о лицах (за исключением работников департамента), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договоров, заключенных с департаментом или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- информацию об отсутствии трансграничной передачи данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению департамента, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные законодательством Российской Федерации.
3) требовать от департамента уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
4) обжаловать действия или бездействие департамента в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
5) на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
Субъекты, персональные данные которых обрабатываются в департаменте, обязаны:
- сообщать достоверную информацию о себе и предоставлять документы, содержащие персональные данные, состав которых установлен законодательством Российской Федерации и локальными нормативными актами департамента в объеме, необходимом для цели обработки;
- сообщать в департамент об уточнении (обновлении, изменении) своих персональных данных.
8.2. Права и обязанности работников департамента, обрабатывающих персональные данные субъектов персональных данных
Работники департамента, обрабатывающие персональные данные, в зависимости от целей обработки, указанных в разделе 4 настоящей Политики, вправе:
- получать документы, содержащие персональные данные;
- требовать от субъекта персональных данных своевременного уточнения предоставленных персональных данных.
Работники департамента, обрабатывающие персональные данные субъектов персональных данных, обязаны:
- обрабатывать персональные данные, полученные в установленном действующим законодательством порядке;
- рассматривать обращения субъекта персональных данных (законного представителя субъекта персональных данных, уполномоченного органа по защите прав субъектов персональных данных) по вопросу обработки его персональных данных и давать мотивированные ответы в срок, не превышающий 7 (семи) рабочих дней с даты поступления обращения (запроса);
- предоставлять субъекту персональных данных (законному представителю субъекта персональных данных) возможность безвозмездного доступа к своим персональным данным, обрабатываемым в департаменте.
9. Меры по обеспечению безопасности персональных данных при их обработке
9.1. Оператор при обработке персональных данных принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных. Обеспечение безопасности персональных данных достигается, в частности, следующими способами:
- назначением ответственного лица за организацию обработки персональных данных;
- изданием локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
- осуществлением внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27 июля 2006 г. N 152-ФЗ "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных;
- ознакомлением сотрудников Департамента, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, локальными актами по вопросам обработки персональных данных, и обучением указанных сотрудников;
- выполнением требований, установленных постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", при обработке персональных данных, осуществляемой без использования средств автоматизации;
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
- оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
- учетом машинных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер к предотвращению;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
- контролем над принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
<< Назад |
||
Содержание Приказ Департамента по охране и надзору за использованием объектов животного мира и среды их обитания Магаданской области... |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.