Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Утверждено
приказом Министерства
национальной политики
Республики Коми
от 07 ноября 2017 г. N 214-од
(приложение N 1)
Политика
в отношении обработки персональных данных в Министерстве национальной политики Республики Коми
1. Общие положения
1.1. Политика в отношении обработки персональных данных (далее - Политика) определяет порядок, условия обработки персональных данных и устанавливает требования по обеспечению безопасности персональных данных в Министерстве национальной политики Республики Коми (далее - Министерство).
1.2. При разработке политики использованы следующие нормативные правовые документы Российской Федерации:
- Федеральный закон от 27 июля 2006 года N 152-ФЗ "О персональных данных";
- Перечень типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения, утвержденный Приказом Минкультуры России от 25.08.2010 N 558;
- Рекомендации Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по составлению документа, определяющего политику оператора в отношении обработки персональных данных, в порядке, установленном Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных".
1.3. Настоящая Политика определяет принципы, порядок и условия обработки персональных данных работников Министерства и иных лиц, чьи персональные данные обрабатываются Министерством, с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Используемые в Политике понятия употребляются в значениях, установленных Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных".
1.5. Обработка персональных данных в Министерстве основана на следующих принципах:
обработка должна осуществляться на законной и справедливой основе;
обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
соответствия содержания и объема обрабатываемых персональных данных целям обработки персональных данных;
точности персональных данных, их актуальности и достаточности для целей обработки персональных данных, недопустимости обработки избыточных по отношению к целям обработки персональных данных;
ограничения обработки персональных данных достижением конкретных и законных целей, запрета обработки персональных данных, несовместимой с целями сбора персональных данных;
запрета объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
осуществления хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Российской Федерации.
2. Субъекты персональных данных, цели обработки, перечень действий и сроки хранения
Таблица 1
N |
Субъект персональных данных |
Цели обработки и перечень действий, осуществляемых с ПДн |
Срок хранения |
1 |
Граждане, состоящие с Министерством в отношениях, регулируемых трудовым законодательством о государственной гражданской службе и их близких родственников |
1) осуществление кадровой работы по исполнению трудового законодательства и законодательства о государственной гражданской службе; 2) осуществление бухгалтерской работы в отношении гражданских служащих Министерства; 3) обеспечение сохранности имущества Министерства; перечень действий с ПДн: сбор, запись, накопление, хранение, уточнение, использование, передача (распространение, предоставление, доступ), удаление |
75 лет с момента увольнения |
2 |
Лица, уволенные с государственной гражданской службы |
Цель: хранение документов, во исполнение требований законодательства в сфере архивного дела перечень действий с ПДн: хранение, уничтожение. |
75 лет |
3 |
Граждане, являющиеся претендентами на замещение вакантных должностей министерства |
Цель: осуществление кадровой работы по исполнению трудового законодательства и законодательства о государственной гражданской службе; перечень действий с ПДн: хранение, использование, уничтожение. |
3 года (если заявитель не забрал документы, по окончанию проведения конкурса) |
4 |
Граждане, претендующие на включение в кадровый резерв для замещения вакантных должностей государственной гражданской службы в Министерстве, и в кадровый резерв управленческих кадров Министерства |
Цель: формирование кадрового резерва Министерства, в соответствии с требованиями законодательства о государственной гражданской службе перечень действий с ПДн: хранение, использование, уничтожение. |
|
5 |
Граждане, получившие награды Министерства |
Цель: подготовка наградных листов граждан перечень действий с ПДн: хранение, использование, уничтожение. |
75 лет |
6 |
Граждане, обращающиеся в Министерство и к должностным лицам Министерства (в том числе в рамках личного приема) |
Цель: Реализация права гражданина на рассмотрение обращения, направленного в Министерство, в том числе в рамках личного приема перечень действий с ПДн: хранение, использование, передача, уничтожение. |
5 лет |
7 |
Граждане, являющиеся стороной гражданско-правового договора с Министерством |
Цель: реализация прав и обязанностей сторон по гражданско-правовому договору с Министерством; перечень действий с ПДн: хранение, использование, передача, уничтожение. |
5 лет |
8 |
граждане, обратившиеся в Министерство для получения государственной услуги по выдаче архивных справок |
Цель: предоставление государственной услуги по выдаче архивных справок. Перечень действий с ПДн: хранение, использование доступ. |
5 лет |
9 |
Члены общественных советов и коллегий - работники различных организаций, члены коллегиальных органов и представители творческой организации |
Цель: информационное обеспечение лиц, входящих в состав коллегий и общественных советов при Министерстве национальной политики. |
до момента исключения гражданина из состава общественного совета или коллегии |
10 |
Граждане, принимающие участие в конкурсах, мероприятиях, организуемых и (или) проводимых Министерством |
Цель: участие в конкурсах и мероприятиях Перечень действий с ПДн: хранение, использование, доступ |
до момента достижения цели обработки (завершение мероприятия) |
11 |
Граждане, состоящие с Министерством в отношениях, регулируемых трудовым законодательством о государственной гражданской службе и их близких родственников |
Цель: Формирование списков по Оказанию медицинских услуг, в том числе диспансеризация государственных служащих. Перечень действий: формирование, передача на бумажном носителе. |
Хранение не осуществляется |
3. Правовое основание обработки персональных данных:
Правовым основанием обработки и получения персональных данных от субъектов персональных данных, представленных в Таблице 1, являются:
- статья 65. Трудовой кодекс Российской Федерации от 30.12.2001 N 197-ФЗ;
- статья 26. Федеральный закон от 27.07.2004 N 79-ФЗ "О государственной гражданской службе Российской Федерации";
- статья 7. Федеральный закон от 02.05.2006 N 59-ФЗ (ред. от 03.11.2015) "О порядке рассмотрения обращений граждан Российской Федерации";
- статьи 24, 26. Федеральный закон от 22.10.2004 N 125-ФЗ "Об архивном деле в Российской Федерации";
- статья 13. Федеральным законом от 21 июля 2014 г. N 212-ФЗ "Об основах общественного контроля в Российской Федерации" (ст. 13);
- п. 3. постановления Правительства Республики Коми N 237 от 28 июня 2013 г. "Об утверждении порядка образования общественных советов при органах исполнительной власти Республики Коми, а также перечня органов исполнительной власти Республики Коми, при которых образуются общественные советы".
- договор гражданско-правового характера;
- согласие на обработку персональных данных.
4. Требования и условия обработки персональных данных
4.1. При обработке персональных данных Министерство руководствуется Конституцией Российской Федерации, Конституцией Республики Коми, Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных", иными нормативными правовыми актами Российской Федерации и Республики Коми.
4.2. Обработка персональных данных осуществляется Министерством с соблюдением следующих условий:
персональные данные должны быть получены от субъекта персональных данных или его законного представителя;
для обработки персональных данных необходимо:
получение согласия каждого субъекта, персональные данные которого обрабатываются;
получение согласия на обработку специальных категорий персональных данных, в том числе сведений о состоянии здоровья субъекта персональных данных.
4.3. Министерство вправе передать персональные данные третьим лицам в следующих случаях:
субъект персональных данных выразил свое согласие на такие действия в письменной форме;
передача предусмотрена федеральным законодательством в рамках установленной процедуры.
4.4. Обработка персональных данных Министерство осуществляет в течение сроков, установленных законодательством.
4.5. Хранение документов, содержащих персональные данные, осуществляется в течение сроков хранения документов согласно установленным срокам хранения для определенных категорий документов, если иное не предусмотрено законодательством Российской Федерации.
5. Права субъекта персональных данных
5.1. В соответствии с Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" субъект персональных данных имеет следующие права в отношении своих персональных данных:
5.1.1. Право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
подтверждение факта обработки персональных данных Министерством;
правовые основания и цели обработки персональных данных;
цели и применяемые Министерством способы обработки персональных данных;
наименование и место нахождения Министерства, сведения о лицах (за исключением работников Министерства), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Министерством или на основании федерального закона;
обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
сроки обработки персональных данных, в том числе сроки их хранения;
порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных";
наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Министерства, если обработка поручена или будет поручена такому лицу;
иные сведения, предусмотренные Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" и другими федеральными законами.
5.1.2. Право потребовать от Министерства уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
5.1.3. Право на обжалование действий или бездействия Министерства в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке в случае, если субъект считает, что Министерство осуществляет обработку его персональных данных с нарушением требований Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" или иным образом нарушает его права и свободы.
5.1.4. Право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
5.1.5. Иные права, предусмотренные Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" и другими федеральными законами.
6. Меры, применяемые для защиты персональных данных
С целью обеспечения безопасности персональных данных в Министерстве приняты следующие меры в соответствии со статьями 18.1. и 19 Федерального закона от 27.07.2006 г. N 152-ФЗ "О персональных данных":
назначен сотрудник, ответственный за организацию обработки персональных данных;
издана и опубликована на сайте Политика обработки персональных данных;
регулярное осуществление внутреннего контроля и аудита соответствия обработки персональных данных законодательству, требованиям к защите персональных данных, политике Министерства в отношении обработки персональных данных, локальным актам Министерства;
сотрудники Министерства, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства о персональных данных, документами, определяющими политику Министерства в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных настоящим Федеральным законом;
используются прошедшие в установленном порядке процедуру оценки соответствия средства защиты информации;
проведена оценка эффективности принятых мер по обеспечению безопасности персональных данных.
определены угрозы безопасности персональных данных;
применены правовые, организационные и технические меры по обеспечению безопасности персональных данных;
7. Обратная связь
7.1. Полное наименование Министерства: Министерство национальной политики Республики Коми.
7.2. Юридический адрес: 167983, г. Сыктывкар, ул. Интернациональная, 108.
7.3. Лицо, ответственное за организацию обработки персональных данных: Начальник отдела государственной службы, кадровой работы и контроля.
<< Назад |
||
Содержание Приказ Министерства национальной политики Республики Коми от 7 ноября 2017 г. N 214-од "Об утверждении Политики в отношении... |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.