Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
к приказу Государственного
комитета Республики
Башкортостан по жилищному
и строительному надзору
от 12 октября 2017 г. N 694
Правила
обработки персональных данных в Государственном комитете Республики Башкортостан по жилищному и строительному надзору
I. Общие положения
1. Правила обработки персональных данных в Государственном комитете Республики Башкортостан по жилищному и строительному надзору (далее - Правила) определяют цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, процедуры выявления и предотвращения нарушений законодательства Российской Федерации в области персональных данных в Государственном комитете Республики Башкортостан по жилищному и строительному надзору (далее - Госкомитет РБ).
2. Настоящие Правила определяют политику Госкомитета РБ как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.
II. Условия и порядок обработки персональных данных государственных гражданских служащих Республики Башкортостан в Госкомитете
3. Персональные данные государственных гражданских служащих Республики Башкортостан в Госкомитете РБ (далее - гражданские служащие), граждан, претендующих на замещение должностей государственной гражданской службы Республики Башкортостан в Госкомитете РБ (далее - граждане, претендующие на замещение должностей государственной гражданской службы), обрабатываются в целях обеспечения кадровой работы, в том числе в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия гражданским служащим в прохождении государственной гражданской службы Республики Башкортостан в Госкомитете РБ, формирования кадрового резерва государственной гражданской службы Республики Башкортостан в Госкомитете РБ (далее - гражданская служба), обучения и должностного роста, учета результатов исполнения гражданскими служащими должностных обязанностей, обеспечения личной безопасности гражданских служащих и членов их семей, обеспечения гражданским служащим установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества и имущества Госкомитета РБ, а также в целях противодействия коррупции.
4. Обработка персональных данных и биометрических персональных данных гражданских служащих, граждан, претендующих на замещение должностей государственной гражданской службы, осуществляется с согласия указанных лиц в рамках целей, определенных пунктом 3 настоящих Правил, в соответствии с пунктом 2 части 1 статьи 6 и частью 2 статьи 11 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных", положениями Федерального закона от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе Российской Федерации", Федерального закона от 25 декабря 2008 года N 273-ФЗ "О противодействии коррупции", Трудовым кодексом Российской Федерации.
Обработка специальных категорий персональных данных гражданских служащих, граждан, претендующих на замещение должностей гражданской службы, осуществляется без согласия указанных лиц в рамках целей, определенных пунктом 3 настоящих Правил, в соответствии с подпунктом 2.3 пункта 2 части 2 статьи 10 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" и положениями Трудового кодекса Российской Федерации, за исключением случаев получения персональных данных работника у третьей стороны.
Обработка персональных данных гражданских служащих, граждан, претендующих на замещение должностей государственной гражданской службы, осуществляется при условии получения согласия указанных лиц в следующих случаях:
при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных действующим законодательством Российской Федерации о государственной гражданской службе;
при трансграничной передаче персональных данных;
при принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.
5. В случаях, предусмотренных пунктом 4 настоящих Правил, согласие субъекта персональных данных оформляется в письменном виде по формам согласно приложению N 1 и приложению N 2 к настоящим Правилам.
Форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные оформляется в письменной форме согласно приложению N 3 к настоящим Правилам.
6. Обработка персональных данных гражданских служащих и членов их семей, граждан, претендующих на замещение должностей государственной гражданской службы, осуществляется уполномоченными на обработку персональных данных должностными лицами Госкомитета РБ, назначенными приказом Госкомитета РБ ответственными за сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Перечень должностей гражданских служащих в Госкомитете РБ, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным утверждается приказом Госкомитете РБ.
7. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных гражданских служащих, граждан, претендующих на замещение должностей государственной гражданской службы, осуществляется путем:
получения оригиналов необходимых документов (заявление, трудовая книжка, автобиография, иные документы);
копирования оригиналов документов;
внесения сведений в учетные формы (на бумажных и электронных носителях);
формирования персональных данных в ходе кадровой работы;
внесения персональных данных в информационную систему Госкомитета РБ.
8. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от гражданских служащих, граждан, претендующих на замещение должностей государственной гражданской службы.
9. В случае возникновения необходимости получения персональных данных гражданского служащего у третьей стороны, следует известить об этом гражданского служащего заранее, получить его письменное согласие и сообщить ему о целях, предполагаемых источниках и способах получения персональных данных.
10. Запрещается получать, обрабатывать и приобщать к личному делу гражданского служащего персональные данные, касающиеся расовой принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
11. При сборе персональных данных должностное лицо, уполномоченное на обработку персональных данных в Госкомитете РБ, осуществляющее сбор (получение) персональных данных непосредственно от гражданских служащих, граждан, претендующих на замещение должностей государственной гражданской службы, обязано разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.
12. Передача (распространение, предоставление) и использование персональных данных гражданских служащих, граждан, претендующих на замещение должностей государственной гражданской службы, осуществляется в случаях и в порядке, предусмотренных федеральными законами.
III. Условия и порядок обработки персональных данных субъектов персональных данных в связи с обработкой обращений граждан
13. Обработка персональных данных физических лиц осуществляется в целях организации приема граждан, обеспечения своевременного и полного объема рассмотрения устных и письменных обращений граждан по вопросам, относящимся к компетенции Госкомитета РБ, в порядке, установленном Федеральным законом от 2 мая 2006 года N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации".
14. Персональные данные граждан, обратившихся в Госкомитет РБ лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, обрабатываются в целях рассмотрения указанных обращений с последующим их уведомлением о результатах рассмотрения.
В соответствии с законодательством Российской Федерации рассмотрению подлежат обращения граждан Российской Федерации, иностранных граждан и лиц без гражданства.
15. В рамках рассмотрения обращений граждан подлежат обработке следующие персональные данные:
фамилия, имя, отчество (последнее - при наличии);
почтовый адрес;
адрес электронной почты;
указанный в обращении контактный телефон;
иные персональные данные, указанные в обращении (жалобе), а также ставшие известными в ходе личного приема или в процессе рассмотрения поступившего обращения.
16. Обработка персональных данных, необходимых в связи с рассмотрением обращений, осуществляется без согласия субъектов персональных данных в соответствии с пунктом 4 части 1 статьи 6 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных", Федеральным законом от 2 мая 2006 года N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" и иными нормативными правовыми актами, определяющими порядок обработки обращений граждан.
17. Обработка персональных данных, необходимых в связи с рассмотрением обращений, осуществляется структурными подразделениями Госкомитета РБ, по компетенции, и включает в себя следующие действия:
сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
18. Обработка персональных данных субъектов персональных данных, направивших обращение в Госкомитет РБ, в соответствии с Федеральным законом от 2 мая 2006 года N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", осуществляется путем:
получения оригиналов необходимых документов (обращение);
внесения персональных данных в информационную систему Госкомитета РБ.
19. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных или от их уполномоченных представителей.
20. При рассмотрении обращений граждан запрещается запрашивать у субъектов персональных данных и третьих лиц, а также обрабатывать персональные данные в случаях, не предусмотренных законодательством Российской Федерации.
21. При сборе персональных данных уполномоченное должностное лицо структурного подразделения Госкомитета РБ, осуществляющее получение персональных данных непосредственно от субъектов персональных данных, направивших обращение в адрес Госкомитета РБ, обязано разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить персональные данные.
22. Передача (распространение, предоставление) и использование персональных данных субъектов персональных данных Госкомитетом РБ осуществляется лишь в случаях и в порядке, предусмотренных федеральными законами.
IV. Условия и порядок обработки персональных данных гражданских служащих и лиц, состоящих с ними в родстве (свойстве), в связи с рассмотрением вопроса о предоставлении единовременно субсидии на приобретение жилого помещения
23. В Госкомитете РБ осуществляется обработка персональных данных гражданских служащих и лиц, состоящих с ними в родстве (свойстве), в связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения на основании заявления о согласии на обработку персональных данных.
24. Перечень персональных данных, подлежащих обработке в связи с предоставлением единовременной субсидии на приобретение жилого помещения, определяется постановлением Правительства Республики Башкортостан от 11 сентября 2013 года N 411 "О предоставлении государственным гражданским служащим Республики Башкортостан единовременной субсидии на приобретение жилого помещения" и включает в себя:
фамилию, имя, отчество;
адрес места жительства (адрес постоянной регистрации, адрес временной регистрации, адрес фактического места жительства);
сведения о составе семьи;
выписку из домовой книги (справка о составе семьи и занимаемой общей площади жилого помещения);
копию финансового лицевого счета;
копию свидетельства о браке;
копию паспорта или иного документа, удостоверяющего личность, гражданство Российской Федерации и место жительства гражданского служащего и членов его семьи старше 14 лет (на детей, не достигших 14 лет, - копии свидетельства о рождении);
копию трудовой книжки;
копии документов о наличии в собственности гражданского служащего и (или) членов его семьи жилых помещений, кроме жилого помещения, в котором они зарегистрированы;
копию документа, подтверждающего право на дополнительную площадь жилого помещения (в случаях, когда такое право предоставлено законодательством Российской Федераций);
иные персональные данные, предусмотренные законодательством Российской Федерации.
25. Обработка персональных данных гражданских служащих при постановке на учет для получения единовременной выплаты осуществляется на основании заявления гражданского служащего, представляемого на имя председателя Госкомитетом РБ (далее - Председатель) в комиссию по рассмотрению вопросов предоставления государственным гражданским служащим Государственного комитета Республики Башкортостан по жилищному и строительному надзору единовременной субсидии на приобретение жилого помещения (далее - Комиссия).
26. Обработка персональных данных гражданских служащих в связи с предоставлением единовременной субсидии на приобретение жилого помещения (сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных) осуществляется должностными лицами Госкомитета РБ, входящими в состав Комиссии, путем:
получения оригиналов необходимых документов;
предоставления заверенных в установленном законодательством порядке копий документов.
27. Комиссия вправе проверять сведения, содержащиеся в документах, представленных гражданскими служащими, о наличии условий, необходимых для постановки гражданского служащего на учет для получения единовременной субсидии на получение жилья.
28. Передача (распространение, предоставление) и использование персональных данных гражданских служащих, полученных в связи с предоставлением единовременной субсидии на приобретение жилого помещения, осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
V. Условия и порядок обработки персональных данных в связи с осуществлением в пределах компетенции Госкомитета РБ производства по делам об административных правонарушениях в соответствии с законодательством об административных правонарушениях
29. В Госкомитете РБ осуществляется обработка персональных данных участников производства по делам об административных правонарушениях в связи с осуществлением в пределах компетенции Госкомитете РБ производства по делам об административных правонарушениях в соответствии с законодательством об административных правонарушениях.
30. Перечень персональных данных, подлежащих обработке в связи с осуществлением в пределах компетенции Госкомитета РБ производства по делам об административных правонарушениях в соответствии с законодательством об административных правонарушениях, включает в себя:
фамилию, имя, отчество;
дату рождения;
место рождения;
вид, серию, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дату выдачи;
адрес места жительства (адрес регистрации, фактического проживания);
место работы и занимаемую должность.
31. Обработка персональных данных в связи с осуществлением в пределах компетенции Госкомитета РБ производства по делам об административных правонарушениях в соответствии с законодательством об административных правонарушениях осуществляется без согласия субъектов персональных данных в соответствии с пунктом 7 части 1 статьи 6 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".
32. Обработка персональных данных в связи с осуществлением в пределах компетенции Госкомитета РБ производства по делам об административных правонарушениях в соответствии с законодательством об административных правонарушениях, в частности сбор, запись, систематизация, накопление персональных данных, осуществляется путем получения необходимых документов, внесения сведений в учетные формы (на бумажных и электронных носителях информации).
VI. Порядок обработки персональных данных в информационных системах персональных данных Госкомитета РБ
33. Обработка персональных данных осуществляется в информационных системах персональных данных Госкомитета РБ (далее - ИСПДн). Перечень ИСПДн утвержден приказом Госкомитета РБ от 15 августа 2017 г. N 481 "Об утверждении перечня основных категорий персональных данных, обрабатываемых в Государственном комитете Республики Башкортостан по жилищному и строительному надзору".
34. Классификация ИСПДн осуществляется в порядке, установленном законодательством Российской Федерации.
35. Должностным лицам Госкомитета РБ, уполномоченным на обработку персональных данных в ИСПДн, предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе Госкомитета РБ. Доступ предоставляется к информационным системам в соответствии с функциями, предусмотренными должностными регламентами гражданских служащих.
36. Обеспечение безопасности персональных данных, обрабатываемых в ИСПДн, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также принятия следующих мер по обеспечению безопасности:
определение угроз безопасности персональных данных при их обработке в ИСПДн Госкомитета РБ;
применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в ИСПДн, необходимых для выполнения требований к защите персональных данных, установленных законодательством;
применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию ИСПДн;
учет машинных носителей персональных данных;
обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
установление правил доступа к персональным данным, обрабатываемым в ИСПДн, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в ИСПДн.
37. Обмен персональными данными при их обработке в ИСПДн осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и путем применения программных и технических средств.
38. В случае выявления нарушений порядка обработки персональных данных в ИСПДн уполномоченными должностными лицами незамедлительно принимаются меры по установлению причин нарушений и их устранению.
VII. Сроки обработки и хранения персональных данных
39. Сроки обработки и хранения персональных данных гражданских служащих, граждан, претендующих на замещение должностей государственной гражданской службы, определяются в соответствии с законодательством Российской Федерации. Устанавливаются следующие сроки обработки и хранения персональных данных:
персональные данные, содержащиеся в приказах по личному составу гражданских служащих (о приеме, переводе, об увольнении и установлении надбавок), подлежат хранению в отделе государственной службы и противодействия коррупции (далее - отдел кадров) Госкомитета РБ в течение двух лет с последующим формированием и передачей указанных документов в архив Госкомитета РБ или государственный архив в порядке, предусмотренном законодательством Российской Федерации, где хранятся в течение 75 лет;
персональные данные, содержащиеся в личных делах гражданских служащих, уволенных с государственной гражданской службы (за исключением назначения на государственные должности), хранятся в отделе государственной службы и противодействия коррупции Госкомитета РБ в течение десяти лет со дня увольнения с государственной гражданской службы с последующим формированием и передачей указанных документов в архив Госкомитета РБ или государственный архив в порядке, предусмотренном законодательством Российской Федерации, где хранятся в течение 75 лет;
персональные данные, содержащиеся в приказах о поощрениях, материальной помощи гражданских служащих, подлежат хранению в течение двух лет в отделе кадров Госкомитета РБ с последующим формированием и передачей указанных документов в архив Госкомитета РБ или государственный архив в порядке, предусмотренном законодательством Российской Федерации, где хранятся в течение 75 лет;
персональные данные, содержащиеся в приказах о предоставлении отпусков, о краткосрочных внутрироссийских и зарубежных командировках, о дисциплинарных взысканиях гражданских служащих, подлежат хранению в отделе кадров Госкомитета РБ в течение пяти лет с последующим уничтожением;
персональные данные, содержащиеся в документах граждан, претендующих на замещение должностей государственной гражданской службы, не допущенных к участию в конкурсе, и кандидатов, участвовавших в конкурсе, хранятся в отделе кадров Госкомитета РБ в течение 3 лет со дня завершения конкурса, после чего подлежат уничтожению.
40. Персональные данные граждан, обратившихся в Госкомитет РБ лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, хранятся в течение пяти лет.
41. Персональные данные, предоставляемые субъектами на бумажном носителе в составе обращения, хранятся на бумажных носителях в структурных подразделениях Госкомитета РБ, к полномочиям которых относится обработка персональных данных в связи с рассмотрением обращений граждан, в соответствии с утвержденными положениями о соответствующих структурных подразделениях Госкомитета РБ.
42. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
43. Госкомитет РБ обеспечивает раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных настоящими Правилами.
44. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют руководители структурных подразделений Госкомитета РБ.
45. Срок хранения персональных данных, внесенных в ИСПДн, должен соответствовать сроку хранения бумажных оригиналов.
VIII. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных обстоятельств
46. Структурными подразделениями Госкомитета РБ осуществляется систематическое выделение документов, содержащих персональные данные, с истекшими сроками хранения, подлежащих уничтожению, в соответствии с утвержденной номенклатурой дел. На основании представленных отделами описей дел, содержащих персональные данные, с истекшими сроками хранения отдел делопроизводства, организационной работы и информационно-технического обеспечения Госкомитета РБ составляет Акт об уничтожении документов.
47. Документы, содержащие персональные данные, уничтожаются комиссионно с использованием аппаратного средства гарантированного уничтожения информации - шредера, после чего секретарем комиссии делается соответствующая отметка в акте уничтожения.
48. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
IX. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных
49. Гражданские служащие, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных субъектов персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
50. Гражданский служащий, непосредственно осуществляющий обработку персональных данных, в случае расторжения с ним служебного контракта обязан прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей.
51. Форма обязательства государственного гражданского служащего Республики Башкортостан, замещающего должность государственной службы в Государственном комитете Республики Башкортостан по жилищному и строительному надзору, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (контракта) или трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей, приведена в приложении N 4 к настоящим Правилам.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.