Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
к приказу
управления ветеринарии
Воронежской области
от 24.08.2018 N 213
Правила
обработки персональных данных в управлении ветеринарии Воронежской области
1. Общие положения
1.1. Правила обработки персональных данных в управлении ветеринарии Воронежской области (далее - Правила) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют политику управления ветеринарии Воронежской области (далее - Управление) как оператора, осуществляющего обработку персональных данных, и для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
1.2. Обработка персональных данных в Управлении выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных субъектов, персональные данные которых обрабатываются в Управлении.
1.3. Обработка персональных данных в Управлении осуществляется с соблюдением принципов и условий, предусмотренных настоящими Правилами и законодательством Российской Федерации в области персональных данных.
1.4. К работе с персональными данными допускаются лица, замещающие государственные должности Воронежской области и должности государственной гражданской службы Воронежской области в Управлении, а также лица, замещающие должности, не являющиеся должностями гражданской службы Воронежской области в Управлении, в должностные обязанности которых входит обработка персональных данных либо осуществление доступа к персональным данным.
1.5. Действие настоящих Правил не распространяется на отношения, возникающие при:
- организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного фонда Российской Федерации и других архивных документов в соответствии с Федеральным законом от 22.10.2004 N 125-ФЗ "Об архивном деле в Российской Федерации";
- обработке персональных данных, отнесенных в порядке, установленном Законом Российской Федерации от 21.07.1993 N 5485-I "О государственной тайне", к сведениям, составляющим государственную тайну.
2. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных
Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в Управлении используются следующие процедуры:
2.1. Осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
2.2. Ознакомление сотрудников, имеющих доступ к персональным данным и (или) непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации о персональных данных, в том числе с нормативными правовыми актами Воронежской области по отдельным вопросам, касающимся обработки и защиты персональных данных.
2.3. Ограничение обработки персональных данных достижением цели обработки.
2.4. Соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки.
2.5. Осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в сфере персональных данных.
2.6. Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.7. Обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях - актуальности по отношению к целям обработки персональных данных.
3. Цели обработки персональных данных
3.1. Реализация кадровой политики в Управлении.
3.2. Учет лиц, представленных к награждению Почетной грамотой Управления.
3.3. Реализация задач в Управлении по профилактике коррупционных и иных правонарушений.
3.4. Ведение воинского учета и бронирования граждан Российской Федерации, пребывающих в запасе Вооруженных сил Российской Федерации и работающих в Управлении.
3.5. Учет регистрации и обеспечение рассмотрения устных, письменных обращений, поступивших в Управление.
3.6. Осуществление государственных функций и оказание государственных услуг Управлением в соответствии с указами губернатора Воронежской области от 19.02.2009 N 81-у "Об утверждении Реестра государственных функций исполнительных органов государственной власти Воронежской области", от 27.05.2011 N 214-у "Об утверждении Перечня государственных услуг исполнительных органов государственной власти Воронежской области", Законом Российской Федерации от 14.05.1993 N 4979-1 "О ветеринарии".
4. Содержание обрабатываемых персональных данных
Содержание обрабатываемых персональных данных определено Перечнем персональных данных, обрабатываемых в Управлении в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием государственных услуг и осуществлением государственных и иных функций.
5. Категории субъектов персональных данных
Субъектами персональных данных, обрабатываемых в Управлении, являются:
5.1. Лица, замещающие государственные должности Воронежской области в Управлении.
5.2. Государственные гражданские служащие Управления.
5.3. Лица, ранее замещавшие государственные должности Воронежской области в Управлении, должности государственной гражданской службы в Управлении.
5.4. Граждане, претендующие на замещение вакантных должностей государственной гражданской службы Воронежской области в Управлении.
5.5. Лица, замещающие должности, не являющиеся должностями государственной гражданской службы в Управлении.
5.6. Граждане Российской Федерации, представленные к награждению Почетной грамотой Управления.
5.7. Руководители подведомственных Управлению учреждений.
5.8. Иные должностные лица и граждане, обработка персональных данных которых производится в целях, установленных настоящими Правилами, в том числе при осуществлении государственных функций и оказании государственных услуг Управлением в соответствии с указами губернатора Воронежской области от 19.02.2009 N 81-у "Об утверждении Реестра государственных функций исполнительных органов государственной власти Воронежской области", от 27.05.2011 N 214-у "Об утверждении Перечня государственных услуг исполнительных органов государственной власти Воронежской области".
6. Сроки обработки и хранения персональных данных
6.1. Персональные данные хранятся на бумажном носителе в структурных подразделениях Управления, в функции которых входит обработка персональных данных в соответствии с положениями об этих подразделениях Управления.
Персональные данные хранятся и обрабатываются в электронном виде в информационных системах согласно Перечню информационных систем персональных данных Управления.
6.2. Сроки хранения персональных данных на бумажном носителе определяются нормативными правовыми актами, регламентирующими порядок их сбора и обработки.
6.3. Срок хранения персональных данных в электронном виде должен соответствовать сроку хранения бумажных носителей.
6.4. При хранении персональных данных на специальных учтенных электронных носителях (флеш-накопители, накопители на жестких магнитных дисках, твердотельные накопители), выданных сотруднику структурного подразделения Управления, осуществляющего обработку персональных данных, сотрудником структурного подразделения Управления обеспечивается регулярное резервное копирование информации на личное защищенное автоматизированное рабочее место с целью недопущения утраты персональных данных при выходе из строя носителей персональных данных.
6.5. Сотрудникам структурного подразделения Управления, осуществляющим обработку персональных данных, необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных настоящими Правилами, без использования средств вычислительной техники (без использования средств автоматизации).
6.6. Руководителем структурного подразделения Управления, осуществляющего обработку персональных данных, устанавливается контроль за хранением и использованием носителей персональных данных, не допускающий несанкционированного использования, уточнения, распространения и уничтожения персональных данных, находящихся на этих носителях.
6.7. Уточнение (изменение, дополнение) персональных данных при осуществлении их обработки без использования средств вычислительной техники (без использования средств автоматизации) может производиться путем обновления (в том числе частичного) или изменения данных на материальном носителе. Если это не допускается техническими особенностями материального носителя - путем фиксации на том же материальном носителе сведений об изменениях, вносимых в персональные данные, либо путем изготовления нового материального носителя с уточненными персональными данными.
7. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований
7.1. Уничтожению подлежат обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
7.2. Структурными подразделениями Управления, сотрудники которых производят обработку персональных данных либо имеют доступ к персональным данным (далее - структурные подразделения Управления), осуществляется контроль, выделение по истечении срока хранения, установленного законодательством Российской Федерации, персональных данных, подлежащих уничтожению, содержащихся в том числе в документах, машинных носителях информации, информационных системах.
7.3. В случае отсутствия возможности уничтожения персональных данных структурные подразделения Управления осуществляют блокирование таких персональных данных и уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен законодательством Российской Федерации.
7.4. Уничтожение персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание) после подписания комиссией, утвержденной приказом Управления, соответствующего акта.
7.5. Уничтожение бумажных носителей осуществляется с использованием уничтожителей бумаги сотрудниками подразделения Управления, осуществляющих обработку персональных данных, после подписания комиссией, утвержденной приказом Управления, соответствующего акта.
Уничтожение персональных данных на машинных носителях информации осуществляется путем их физического разрушения, исключающего дальнейшее восстановление информации или с использованием средств гарантированного удаления информации.
Уничтожение персональных данных, внесенных в информационные системы, осуществляется оператором информационной системы.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.