Приложение N 1
к приказу
Федерального архивного агентства
от 22.04.2019 г. N 61
Правила обработки персональных данных в Федеральном архивном агентстве
2 октября 2019 г.
I. Общие положения
1.1. Правила обработки персональных данных в Федеральном архивном агентстве определяют цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в Федеральном архивном агентстве.
1.2. Настоящие Правила определяют политику Росархива как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.
1.3. Настоящие Правила разработаны в соответствии с:
Трудовым кодексом Российской Федерации (Собрание законодательства Российской Федерации, 2002, N 1, ст. 3; N 30, ст. 3014, ст. 3033; 2003, N 27, 2700; 2004, N 18, ст. 1690; N 35, ст. 3607; 2005, N 1, ст. 27; N 13, ст. 1209, N 19, ст. 1752; 2006, N 27, ст. 2878; N 52, ст. 5498; 2007, N 1, ст. 34, N 17, ст. 1930; N 30, ст. 3808; N 41, ст. 4844; N 43, ст. 5084; N 49, ст. 6070; 2008, N 9, ст. 812; N 30, ст. 3613, ст. 3616; N 52, ст. 6235, ст. 6236; 2009, N 1, ст. 17, ст. 21; N 19, ст. 2270; N 29, ст. 3604; N 30, ст. 3732, ст. 3739; N 46, ст. 5419; N 48, ст. 5717; N 50, ст. 6146; 2010, N 31, ст. 4196; N 52, ст. 7002; 2011, N 1, ст. 49; N 25, ст. 3539; N 27, ст. 3880; N 30, ст. 4586, ст. 4590, ст. 4591, ст. 4596; N 45, ст. 6333, ст. 6335; N 48, ст. 6730, ст. 6735; N 49, ст. 7015, ст. 7031; N 50, ст. 7359; N 52, ст. 7639; 2012, N 10, ст. 1164; N 14, ст. 1553; N 18, ст. 2127; N 31, ст. 4325; N 47, ст. 6399; N 50, ст. 6954, ст. 6957, ст. 6959; N 53, ст. 7605; 2013, N 14, ст. 1666, ст. 1668; N 19, ст. 2322, ст. 2326, ст. 2329; N 23, ст. 2866, ст. 2883; N 27, ст. 3449, ст. 3454, ст. 3477; N 30, ст. 4037; N 48, ст. 6165; N 52, ст. 6986; 2014, N 14, ст. 1542, ст. 1547, ст. 1548; N 19, ст. 2321; N 23, ст. 2930, N 26, ст. 3405; N 30, ст. 4217; N 45, ст. 6143; N 48, ст. 6639; N 49, ст. 6918; N 52, ст. 7543; ст. 7554; 2015, N 1, ст. 10, ст. 42, ст. 72; N 14, ст. 2022; N 18, ст. 2625; N 24, ст. 3379; N 27, ст. 3991, ст. 3992; N 29, ст. 4356, ст. 4359, ст. 4363, ст. 4368; N 41, ст. 5639; 2016, N 1, ст. 11, ст. 54; N 18, ст. 2508; N 27, ст. 4169, ст. 4172, ст. 4205, ст. 4238, ст. 4280, ст. 4281; 2017, N 1, ст. 46, N 18, ст. 2661, N 25, ст. 3594, N 27, ст. 3929, ст. 3936, N 31, ст. 4804, ст. 4805, N 49, ст. 7331, N 52, ст. 7923; 2018, N 1, ст. 45, ст. 86, N 7, ст. 968, N 30, ст. 4542, N 32, ст. 5097, 5108, N 41, ст. 6193, N 42, ст. 6374, N 53, ст. 8468, ст. 8794; 2019, N 14, ст. 1461) (далее - Трудовой кодекс Российской Федерации);
Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2009, N 48, ст. 5716; N 52, ст. 6439; 2010, N 27, ст. 3407; N 31, ст. 4173, ст. 4196; N 49, ст. 6409; N 52, ст. 6974; 2011, N 23, ст. 3263; N 31, ст. 4701; 2013, N 14, ст. 1651; N 30, ст. 4038; N 51, ст. 6683; 2014, N 23, ст. 2927; N 30, ст. 4217, ст. 4243; 2016, N 27, ст. 4164; 2017, N 9, ст. 1276, N 27, ст. 3945, N 31, ст. 4772; 2018, N 1, ст. 82) (далее - Федеральный закон "О персональных данных");
Федеральным законом от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3448; 2010, N 31, ст. 4196; 2011, N 15, ст. 2038; N 30, ст. 4600; 2012, N 31, ст. 4328; 2013, N 14, ст. 1658; N 23, ст. 2870; N 27, ст. 3479; N 52, ст. 6961, ст. 6963; 2014, N 19, ст. 2302; N 30, ст. 4223, ст. 4243; N 48, ст. 6645; 2015, N 1, ст. 84; N 27, ст. 3979; N 29, ст. 4389, ст. 4390; 2016, N 26, ст. 3877, N 28, ст. 4558, N 52, ст. 7491; 2017, N 18, ст. 2664, N 24, ст. 3478, N 25, ст. 3596, N 27, ст. 3953, N 31, ст. 4790, ст. 4825, ст. 4827, N 48, ст. 7051; 2018, N 1, ст. 66, N 18, ст. 2572, N 27, ст. 3956, N 30, ст. 4546, N 52, ст. 8101; 2019, N 12, ст. 1220, ст. 1221) (далее - Федеральный закон "Об информации, информационных технологиях и о защите информации");
Федеральным законом от 27 мая 2003 г. N 58-ФЗ "О системе государственной службы Российской Федерации" (Собрание законодательства Российской Федерации, 2003, N 22, ст. 2063; N 46, ст. 4437; 2006, N 29, ст. 3123; 2007, N 49, ст. 6070; 2011, N 1, ст. 31; N 50, ст. 7337; 2013, N 19, ст. 2326; N 27, ст. 3477; 2015, N 29, ст. 4388; 2016, N 22, ст. 3091) (далее - Федеральный закон "О системе государственной службы Российской Федерации");
Федеральным законом от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации" (Собрание законодательства Российской Федерации, 2004, N 31, ст. 3215; 2006, N 6, ст. 636; 2007, N 10, ст. 1151, N 16, ст. 1828, N 49, ст. 6070; 2008, N 13, ст. 1186, N 30, ст. 3616, N 52, ст. 6235; 2009, N 29, ст. 3597, 3624, N 48, ст. 5719, N 51,ст. 6159, ст. 6150; 2010, N 5, ст. 459, N 7, ст. 704, N 49, ст. 6413, N 51, ст. 6810; 2011, N 1, ст. 31, N 27, ст. 3866, N 29, ст. 4295, N 48, ст. 6730, N 49, ст. 7333, N 50, ст. 7337; 2012, N 48, ст. 6744, N 50, ст. 6954, N 52, ст. 7471, N 53, ст. 7620, ст. 7652; 2013, N 14, ст. 1665, N 19, ст. 2326, ст. 2329, N 23, ст. 2874, N 27, ст. 3441, ст. 3462, ст. 3477, N 43, ст. 5454, N 48, ст. 6165, N 49, ст. 6351, ст. 6905, N 52, ст. 6961; 2014, N 14, ст. 1545, N 52, ст. 7542; 2015, N 1, ст. 62, ст. 63, N 14, ст. 2008, N 24, ст. 3374, N 29, ст. 4388, N 41, ст. 5639; 2016, N 1, ст. 15, ст. 38, N 22, ст. 3091, N 23, ст. 3300, N 27, ст. 4157, ст. 4209; 2017, N 1, ст. 46, N 15, ст. 2139, N 27, ст. 3929, ст. 3930, N 31 ст. 4741, ст. 4766, ст. 4824; 2018, N 1, ст. 7, N 32, ст. 5100, ст. 5130, N 45, ст. 6837, N 51 ст. 7858) (далее - Федеральный закон "О государственной гражданской службе Российской Федерации");
Федеральным законом от 25 декабря 2008 г. N 273-ФЗ "О противодействии коррупции" (Собрание законодательства Российской Федерации, 2008, N 52, ст. 6228; 2011, N 29, ст. 4291; N 48, ст. 6730; 2012, N 50, ст. 6954; N 53, ст. 7605; 2013, N 19, ст. 2329; N 40, ст. 5031; N 52, ст. 6961; 2014, N 52, ст. 7542; 2015, N 41, ст. 5639; N 45, ст. 6204; N 48, ст. 6720; 2016, N 7, ст. 912, N 27, ст. 4169; 2017, N 1 ст. 46, N 15, ст. 2139, N 27, ст. 3929; 2018, N 1, ст. 7, N 24, ст. 3400, N 32, ст. 5100, N 45, ст. 6837) (далее - Федеральный закон "О противодействии коррупции");
Федеральным законом от 2 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" (Собрание законодательства Российской Федерации, 2006, N 19, ст. 2060; 2010, N 27, ст. 3410; N 31, ст. 4196; 2012, N 31, ст. 4470; 2013, N 19, ст. 2307; N 27, ст. 3474; 2014, N 48, ст. 6638; 2015, N 45, ст. 6206; 2017, N 49, ст. 7327; 2018, N 53, ст. 8454) (далее - Федеральный закон "О порядке рассмотрения обращений граждан Российской Федерации");
Федеральным законом от 27 июля 2010 г. N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг" (Собрание законодательства Российской Федерации, 2010, N 31, ст. 4179; 2011, N 15, ст. 2038; N 27, ст. 3873, ст. 3880; N 29, ст. 4291; N 30, ст. 4587; N 49, ст. 7061; 2012, N 31, ст. 4322; 2013, N 14, ст. 1651; N 27, ст. 3477, ст. 3480; N 30, ст. 4084; N 51, ст. 6679; N 52, ст. 6952, ст. 6961, ст. 7009; 2014, N 26, ст. 3366; N 30, ст. 4264; N 49, ст. 6928; 2015, N 1, ст. 67, ст. 72; N 10, ст. 1393; N 29, ст. 4342, ст. 4376; 2016, N 7, ст. 916, N 27, ст. 4293; ст. 4294; 2017, N 1, ст. 12, N 31, ст. 4785, N 50, ст. 7555; 2018, N 1, ст. 63, N 9, ст. 1283, N 17, ст. 2427, N 18, ст. 2557, N 24, ст. 3413, N 27, ст. 3854, N 30, ст. 4539, N 31, ст. 4858; 2019, N 14, ст. 1461) (далее - Федеральный закон "Об организации предоставления государственных и муниципальных услуг");
Указом Президента Российской Федерации от 1 февраля 2005 г. N 112 "О конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации" (Собрание законодательства Российской Федерации, 2005, N 6, ст. 439; 2011, N 4, ст. 578; 2013, N 12, ст. 1242; 2014, N 12, ст. 1263; 2016, N 52, ст. 7604; 2017, N 37, ст. 5506);
Указом Президента Российской Федерации от 30 мая 2005 г. N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела" (Собрание законодательства Российской Федерации, 2005, N 23, ст. 2242; 2008, N 43, ст. 4921; 2014, N 27, ст. 3754);
постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" (Собрание законодательства Российской Федерации, 2012, N 45, ст. 6257);
постановлением Правительства Российской Федерации от 6 июля 2008 г. N 512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных" (Собрание законодательства Российской Федерации, 2008, N 28, ст. 3384; 2012, N 53, ст. 7958);
постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации" (Собрание законодательства Российской Федерации, 2008, N 38, ст. 4320);
постановлением Правительства Российской Федерации от 27 января 2009 г. N 63 "О предоставлении федеральным государственным гражданским служащим единовременной субсидии на приобретение жилого помещения" (Собрание законодательства Российской Федерации, 2009, N 6, ст. 739; N 51, ст. 6328; 2010, N 9, ст. 963; N 52, ст. 7104; 2013, N 13, ст. 1559; N 39, ст. 4985; 2014, N 14, ст. 1627; 2016, N 49, ст. 6902; 2017, N 45, ст. 6665; 2018, N 18, ст. 2627);
постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" (Собрание законодательства Российской Федерации, 2012, N 14, ст. 1626; 2013, N 30, ст. 4116; 2014, N 37, ст. 4967; 2019, N 16, ст. 1957);
распоряжением Правительства Российской Федерации от 26 мая 2005 г. N 667-р (Собрание законодательства Российской Федерации, 2005, N 22, ст. 2192; 2007, N 43, ст. 5264; 2018, N 12, ст. 1677; 2019, N 14, ст. 1588).
1.4. Обработка персональных данных в Росархиве осуществляется с соблюдением принципов и условий, предусмотренных законодательством Российской Федерации в области персональных данных, а также настоящими Правилами.
II. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных
2.1. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в Росархиве используются следующие процедуры:
2.1.1. Осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
2.1.2. Оценка вреда, который может быть причинен субъектам персональных данных.
2.1.3. Ознакомление сотрудников, непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящими Правилами.
2.1.4. Осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в сфере персональных данных.
2.1.5. Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
2.1.6. Обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.
III. Категории субъектов персональных данных
3.1. К субъектам персональных данных, персональные данные которых обрабатываются в Росархиве в соответствии с настоящими Правилами, относятся:
3.1.1. Федеральные государственные гражданские служащие Росархива (далее - гражданские служащие Росархива).
3.1.2. Граждане, претендующие на замещение должностей федеральной государственной гражданской службы в Росархиве.
3.1.3. Лица, замещающие должности руководителей организаций, подведомственных Росархиву.
3.1.4. Граждане, претендующие на замещение должностей руководителей организаций, подведомственных Росархиву.
3.1.5. Лица, состоящие в родстве (свойстве) с субъектами персональных данных, указанными в подпунктах 3.1.1 - 3.1.4 пункта 3.1 настоящих Правил.
3.1.6. Физические лица, обратившиеся в Росархив.
3.1.7. Лица, представляемые к награждению, наградные материалы по которым представлены в Росархив.
IV. Условия и порядок обработки персональных данных субъектов персональных данных в связи с реализацией служебных или трудовых отношений
4.1. Персональные данные субъектов персональных данных (далее - персональные данные), указанных в подпунктах 3.1.1 - 3.1.7 пункта 3.1 настоящих Правил, обрабатываются в целях выполнения возложенных на Росархив функций и полномочий, обеспечения кадровой работы, в том числе в целях содействия гражданским служащим Росархива в прохождении государственной гражданской службы (лицам, замещающим должности руководителей организаций, подведомственных Росархиву, в целях содействия выполнению работы), формирования кадрового резерва государственной гражданской службы, обучения и должностного роста, учета результатов исполнения гражданскими служащими Росархива должностных обязанностей, обеспечения личной безопасности гражданских служащих Росархива, лиц, замещающих должности руководителей организаций, подведомственных Росархиву, и членов их семей, обеспечения гражданским служащим Росархива установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества, в целях оказания гражданам государственных услуг, а также в целях противодействия коррупции.
4.2. В целях, указанных в пункте 4.1 настоящих Правил, обрабатываются следующие категории персональных данных:
4.2.1. Фамилия, имя, отчество (при наличии) (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения).
4.2.2. Число, месяц, год рождения.
4.2.3. Место рождения.
4.2.4. Сведения о гражданстве (в том числе предыдущие гражданства, иные гражданства).
4.2.5. Вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи.
4.2.6. Адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания), адрес фактического проживания.
4.2.7. Номера контактных телефонов (домашнего, служебного, мобильного).
4.2.8. Реквизиты страхового свидетельства обязательного пенсионного страхования.
4.2.9. Идентификационный номер налогоплательщика.
4.2.10. Реквизиты страхового медицинского полиса обязательного медицинского страхования.
4.2.11. Реквизиты свидетельства государственной регистрации актов гражданского состояния.
4.2.12. Сведения о семейном положении, составе семьи и сведения о близких родственниках, в том числе:
степень родства, фамилии, имена, отчества (при наличии), даты рождения близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены);
места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены);
фамилии, имена, отчества (при наличии), даты рождения, места рождения, места работы и домашние адреса бывших мужей (жен).
4.2.13. Сведения о трудовой деятельности.
4.2.14. Сведения о воинском учете и реквизиты документов воинского учета;
4.2.15. Сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, направление подготовки, квалификация, специальность по документу об образовании).
4.2.16. Сведения об ученой степени, ученом звании (когда присвоены, номера дипломов, аттестатов).
4.2.17. Сведения о владении иностранными языками, степень владения.
4.2.18. Медицинское заключение об отсутствии у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению.
4.2.19. Фотография.
4.2.20. Сведения о прохождении государственной гражданской службы, в том числе: дата, основания поступления на государственную гражданскую службу и назначения на должность государственной гражданской службы, дата, основания назначения, перевода, перемещения на иную должность государственной гражданской службы, наименование замещаемых должностей государственной гражданской службы с указанием структурных подразделений, размера денежного содержания, результатов аттестации на соответствие замещаемой должности государственной гражданской службы, а также сведения о прежнем месте работы.
4.2.21. Сведения, содержащиеся в служебном контракте, дополнительных соглашениях к служебному контракту.
4.2.22. Сведения о пребывании за границей.
4.2.23. Сведения о близких родственниках (отце, матери, братьях, сестрах и детях), а также мужьях (женах), в том числе бывших, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество (при наличии), с какого времени проживают за границей).
4.2.24. Сведения о классном чине государственной гражданской службы Российской Федерации (в том числе дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде государственной гражданкой# службы (квалификационном разряде или классном чине муниципальной службы).
4.2.25. Сведения о наличии или отсутствии судимости.
4.2.26. Сведения об оформленных допусках к государственной тайне.
4.2.27. Сведения о государственных наградах, иных наградах и знаках отличия.
4.2.28. Сведения о профессиональной переподготовке и (или) повышении квалификации.
4.2.29. Сведения о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания.
4.2.30. Сведения о доходах, расходах, об имуществе и обязательствах имущественного характера.
4.2.31. Номер расчетного счета.
4.2.32. Номер банковской карты.
4.2.33. Иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 4.1 настоящих Правил.
4.3. В целях, указанных в пункте 4.1 настоящих Правил, обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
4.4. Обработка персональных данных и биометрических персональных данных гражданских служащих Росархива, граждан, претендующих на замещение должностей государственной службы Росархива, лиц, замещающих должности руководителей организаций, подведомственных Росархиву, а также граждан, претендующих на замещение должностей руководителей организаций, подведомственных Росархиву, осуществляется без согласия указанных лиц в рамках целей, определенных пунктом 4.1 настоящих Правил, в соответствии с пунктом 2 части 1 статьи 6 и частью 2 статьи 11 Федерального закона "О персональных данных" и положениями Федерального закона "О системе государственной службы Российской Федерации", Федерального закона "О государственной гражданской службе Российской Федерации", Федерального закона "О противодействии коррупции", Трудовым кодексом Российской Федерации.
4.5. Обработка специальных категорий персональных данных гражданских служащих Росархива, граждан, претендующих на замещение должностей государственной службы Росархива, лиц, замещающих должности руководителей организаций, подведомственных Росархиву, а также граждан, претендующих на замещение должностей руководителей организаций, подведомственных Росархиву, осуществляется без согласия указанных лиц в рамках целей, определенных пунктом 4.1 настоящих Правил, в соответствии с подпунктом 2.3 пункта 2 части 2 статьи 10 Федерального закона "О персональных данных" и положениями Трудового кодекса Российской Федерации, за исключением случаев получения персональных данных работника у третьей стороны.
4.6. Обработка персональных данных гражданских служащих Росархива, граждан, претендующих на замещение должностей государственной службы Росархива, лиц, замещающих должности руководителей организаций, подведомственных Росархиву, а также граждан, претендующих на замещение должностей руководителей организаций, подведомственных Росархиву, осуществляется при условии получения согласия указанных лиц в следующих случаях:
4.6.1. При передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных действующим законодательством Российской Федерации о государственной гражданской службе.
4.6.2. При трансграничной передаче персональных данных.
4.6.3. При принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.
4.7. В случаях, предусмотренных пунктом 4.5 настоящих Правил, согласие субъекта персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом "О персональных данных".
4.8. Обработка персональных данных гражданских служащих Росархива, граждан, претендующих на замещение должностей государственной службы Росархива, лиц, замещающих должности руководителей организаций, подведомственных Росархиву, а также граждан, претендующих на замещение должностей руководителей организаций, подведомственных Росархиву, осуществляется Отделом государственной службы, кадров и наград Росархива (далее - ОГСКиН Росархива) и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
4.9. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных гражданских служащих Росархива, граждан, претендующих на замещение должностей государственной службы Росархива, лиц, замещающих должности руководителей организаций, подведомственных Росархиву, а также граждан, претендующих на замещение должностей руководителей организаций, подведомственных Росархиву, осуществляется путем:
4.9.1. Получения оригиналов документов, необходимых для выполнения кадровой работы (например, заявления, трудовой книжки, анкеты).
4.9.2. Копирования оригиналов документов.
4.9.3. Внесения сведений в учетные формы (на бумажных и электронных носителях).
4.9.4. Формирования персональных данных в ходе кадровой работы.
4.9.5. Внесения персональных данных в информационные системы Росархива.
4.10. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 4.1 настоящих Правил.
4.11. В случае возникновения необходимости получения персональных данных гражданского служащего Росархива и лиц, замещающих должности руководителей организаций, подведомственных Росархиву, у третьей стороны, следует известить об этом гражданского служащего либо лицо, замещающее должность руководителя организации, подведомственной Росархиву, заранее, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных.
4.12. Запрещается получать, обрабатывать и приобщать к личному делу гражданского служащего Росархива и лица, замещающего должность руководителя организации, подведомственной Росархиву, персональные данные, не предусмотренные пунктом 4.2 настоящих Правил, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
4.13. При сборе персональных данных гражданский служащий ОГСКиН Росархива, осуществляющий сбор (получение) персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 4.1 настоящих Правил, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.
4.14. Передача (распространение, предоставление) и использование персональных данных гражданских служащих Росархива, граждан, претендующих на замещение должностей государственной службы Росархива, лиц, замещающих должности руководителей организаций, подведомственных Росархиву, а также граждан, претендующих на замещение должностей руководителей организаций, подведомственных Росархиву, осуществляется в соответствии с законодательством Российской Федерации.
V. Условия и порядок обработки персональных данных гражданских служащих Росархива и лиц, состоящих с ними в родстве (свойстве), в связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения
5.1. В Росархиве осуществляется обработка персональных данных гражданских служащих Росархива и лиц, состоящих с ними в родстве (свойстве), в связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения (далее - субсидия).
5.2. Перечень персональных данных, подлежащих обработке в связи с предоставлением субсидии, включает в себя:
5.2.1. Фамилию, имя, отчество (при наличии) (в том числе прежние фамилии, имена, отчества (при наличии) в случае их изменения).
5.2.2. Вид, серию, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дату выдачи.
5.2.3. Адрес и дату регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания, фактического места жительства).
5.2.4. Сведения о семейном положении, составе семьи и сведения о близких родственниках (в том числе бывших мужьях (женах).
Подпункт 5.2.5 изменен с 3 января 2020 г. - Приказ Росархива от 2 октября 2019 г. N 155
5.2.5. Персональные данные, содержащиеся в копиях финансового лицевого счета, свидетельства о браке, свидетельства о рождении ребенка (детей), трудовой книжки, документов о наличии в собственности гражданского служащего и (или) членов его семьи жилых помещений, кроме жилого помещения, в котором они зарегистрированы (с предоставлением при необходимости их оригиналов), документа, подтверждающего право на дополнительную площадь жилого помещения (в случаях, когда такое право предоставлено законодательством Российской Федерации).
5.2.6. Иные персональные данные, предусмотренные законодательством Российской Федерации.
5.3. Обработка персональных данных гражданских служащих Росархива при постановке на учет для получения субсидии осуществляется на основании заявления гражданского служащего Росархива, представляемого на имя руководителя Росархива в Комиссию Росархива по рассмотрению вопросов о постановке на учет федеральных государственных гражданских служащих для получения единовременной субсидии на приобретение жилого помещения (далее - Комиссия Росархива).
5.4. Обработка персональных данных гражданских служащих Росархива в связи с предоставлением субсидии, в частности сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных, осуществляется должностными лицами Росархива, входящими в состав Комиссии Росархива, путем:
Подпункт 5.4.1 изменен с 3 января 2020 г. - Приказ Росархива от 2 октября 2019 г. N 155
5.4.1. Получения оригиналов документов (например, заявления).
5.4.2. Предоставления заверенных в установленном законодательством Российской Федерации порядке копий документов.
5.5. Комиссия Росархива вправе проверять сведения, содержащиеся в документах, представленных гражданскими служащими Росархива о наличии условий, необходимых для постановки гражданского служащего Росархива на учет для получения субсидии.
5.6. Передача (распространение, предоставление) и использование персональных данных гражданских служащих Росархива, полученных в связи с предоставлением субсидии, осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
VI. Условия и порядок обработки персональных данных субъектов в связи с предоставлением государственных услуг и осуществлением государственных функций
6.1. В Росархиве обработка персональных данных осуществляется, в том числе в целях предоставления государственных услуг и осуществления государственных функций.
6.2. Персональные данные граждан, обратившихся в Росархив лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, обрабатываются в целях рассмотрения указанных обращений с последующим уведомлением граждан о результатах рассмотрения.
В соответствии с законодательством Российской Федерации в Росархиве подлежат рассмотрению обращения граждан Российской Федерации, иностранных граждан, лиц без гражданства, а также обращения организаций.
6.3. При рассмотрении обращений граждан Российской Федерации, иностранных граждан, лиц без гражданства подлежат обработке их следующие персональные данные:
6.3.1. Фамилия, имя, отчество (при наличии).
6.3.2. Почтовый адрес.
6.3.3. Адрес электронной почты.
6.3.4. Указанный в обращении контактный телефон.
6.3.5. Иные персональные данные, указанные в обращении, а также ставшие известными в ходе личного приема граждан или в процессе рассмотрения обращения.
6.4. Обработка персональных данных, необходимых в связи с предоставлением государственных услуг и осуществлением государственных функций осуществляется без согласия субъектов персональных данных в соответствии с пунктом 4 части 1 статьи 6 Федерального закона "О персональных данных", Федеральными законами "Об организации предоставления государственных и муниципальных услуг", "О порядке рассмотрения обращений граждан Российской Федерации" и иными нормативными правовыми актами, определяющими предоставление государственных услуг в установленной сфере деятельности Росархива.
6.5. Обработка персональных данных, необходимых в связи с предоставлением государственных услуг, осуществляется структурными подразделениями Росархива, ответственными за предоставление соответствующих государственных услуг, и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
6.6. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных, необходимых в связи с предоставлением государственных услуг, осуществляется непосредственно от субъектов персональных данных путем:
Нумерация приводится в соответствии с источником
6.6.7. Получения подлинников и копий документов, необходимых для предоставления государственных услуг.
6.6.8. Проставления апостиля на архивных справках, архивных выписках и архивных копиях, подготовленных федеральными органами государственной власти (кроме тех, кому такое право предоставлено законодательством Российской Федерации) и федеральными государственными архивами, при направлении их за рубеж.
6.6.9. Внесения сведений в учетные формы (на бумажных и электронных носителях).
6.6.10. Внесения персональных данных в информационные системы Росархива.
6.7. При предоставлении государственной услуги Росархива запрещается запрашивать у субъектов персональных данных и третьих лиц, а также обрабатывать персональные данные в случаях, не предусмотренных законодательством Российской Федерации.
6.8. При сборе персональных данных гражданский служащий подразделения Росархива, осуществляющий получение персональных данных непосредственно от субъектов персональных данных, обратившихся за предоставлением государственной услуги, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить персональные данные.
6.9. Передача (распространение, предоставление) и использование персональных данных заявителей (субъектов персональных данных) Росархивом осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
VII. Порядок обработки персональных данных субъектов в информационных системах
7.1. Обработка персональных данных в информационных системах персональных данных с использованием средств автоматизации осуществляется в соответствии с требованиями постановления Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".
7.2. Не допускается обработка персональных данных в информационных системах персональных данных с использованием средств автоматизации, если применяемые меры и средства обеспечения безопасности не соответствуют требованиям законодательства Российской Федерации, предъявляемым к системам данного класса.
7.3. Обработка персональных данных с использованием средств автоматизации осуществляется в рамках информационных систем персональных данных Росархива и внешних информационных систем, предоставляемых сторонними организациями.
VIII. Обработка персональных данных в рамках межведомственного информационного взаимодействия с применением единой системы межведомственного электронного взаимодействия
8.1. Росархив в соответствии с законодательством Российской Федерации осуществляет обработку персональных данных в рамках межведомственного электронного информационного взаимодействия в электронном виде с федеральными органами государственной власти с применением единой системы межведомственного электронного взаимодействия (далее - СМЭВ).
8.2. Росархив в рамках СМЭВ вправе направлять межведомственные запросы о предоставлении информации, включающей персональные данные субъектов, в федеральные органы исполнительной власти.
IX. Организация хранения персональных данных
9.1. Персональные данные хранятся на бумажных носителях в структурных подразделениях Росархива, к полномочиям которых относится обработка персональных данных, в соответствии с утвержденными положениями о соответствующих структурных подразделениях Росархива.
9.2. Персональные данные хранятся в электронном виде в информационных системах.
9.3. Сроки хранения персональных данных на бумажном носителе определяются нормативными правовыми актами, регламентирующими порядок их сбора (получения) и обработки.
9.4. Срок хранения персональных данных, внесенных в информационные системы, должен соответствовать сроку хранения персональных данных на бумажных носителях.
9.5. Персональные данные при их обработке, осуществляемой без использования информационных систем, должны обособляться от иной информации, в частности, путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
9.6. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях персональных данных, обработка которых осуществляется в целях, определенных настоящими Правилами.
9.7. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют руководители соответствующих подразделений Росархива.
X. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований
10.1. Документы, содержащие персональные данные, сроки хранения которых истекли, подлежат уничтожению в порядке, предусмотренном нормативными правовыми актами Российской Федерации.
10.2. Подразделением Росархива, ответственным за документооборот, осуществляется систематический контроль и выделение документов, содержащих персональные данные, с истекшими сроками хранения, подлежащих уничтожению.
10.3. Вопрос об уничтожении выделенных документов, содержащих персональные данные, рассматривается на заседании Экспертной комиссии Росархива (далее - ЭК Росархива), состав которой утверждается приказом Росархива.
По итогам заседания составляются Протокол и Акт о выделении к уничтожению документов, опись уничтожаемых дел, проверяется их комплектность, акт подписывается председателем и членами ЭК Росархива и утверждается руководителем Росархива.
10.4. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
XI. Лицо, ответственное за организацию обработки персональных данных в Росархиве
11.1. Лицо, ответственное за организацию обработки персональных данных в Росархиве (далее - ответственный за обработку персональных данных в Росархиве) назначается руководителем Росархива из числа гражданских служащих Росархива в соответствии с распределением обязанностей.
11.2. Ответственный за обработку персональных данных в Росархиве в своей работе руководствуется законодательством Российской Федерации в области персональных данных и настоящими Правилами.
11.3. Ответственный за обработку персональных данных в Росархиве обязан:
11.3.1. Организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных, обрабатываемых в Росархиве от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
11.3.2. Осуществлять внутренний контроль за гражданскими служащими Росархива требований законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных.
11.3.3. Доводить до сведения гражданских служащих Росархива положения законодательства Российской Федерации в области персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных.
11.3.4. Организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов в Росархив.
11.3.5. В случае нарушения в Росархиве требований к защите персональных данных, принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.
11.4. Ответственный за обработку персональных данных в Росархиве вправе:
11.4.1. Иметь доступ к информации, касающейся обработки персональных данных в Росархиве и включающей:
цели обработки персональных данных;
категории обрабатываемых персональных данных;
категории субъектов, персональные данные которых обрабатываются;
правовые основания обработки персональных данных;
перечень действий с персональными данными, общее описание используемых в Росархиве способов обработки персональных данных;
описание мер, предусмотренных статьями 18.1 и 19 Федерального закона "О персональных данных", в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
дату начала обработки персональных данных;
срок или условия прекращения обработки персональных данных;
сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;
сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных.
11.4.2. Привлекать к реализации мер, направленных на обеспечение безопасности персональных данных, обрабатываемых в Росархиве, иных гражданских служащих Росархива с возложением на них соответствующих обязанностей и закреплением ответственности.
11.5. Ответственный за обработку персональных данных в Росархиве несет ответственность за не надлежащее выполнение возложенных функций по организации обработки персональных данных в Росархиве в соответствии с положениями законодательства Российской Федерации в области персональных данных.
XII. Внутренний контроль соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных"
12.1. Внутренний контроль соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами Росархива, направлен на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
12.2. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", ответственный за организацию обработки персональных данных в Росархиве организует и проводит периодические проверки условий обработки персональных данных либо внеплановые проверки на основании поступившего обращения субъекта персональных данных или его представителя о нарушениях правил обработки персональных данных.
XIII. Ответственность за нарушение требований законодательства Российской Федерации в области персональных данных
13.1. Должностные лица, имеющие доступ к персональным данным, несут личную ответственность за нарушение режима защиты персональных данных в соответствии с законодательством Российской Федерации.
13.2. Каждый гражданский служащий Росархива, получающий для работы конфиденциальный документ, несет персональную ответственность за сохранность носителя и конфиденциальность информации.
13.3. Гражданский служащий Росархива, которому стали известны сведения о персональных данных в силу его служебного положения, несет персональную ответственность за их неправомерное разглашение.
13.4. Обязательства по соблюдению конфиденциальности персональных данных остаются в силе и после окончания работы с ними гражданского служащего Росархива.
13.5. Ответственность за соблюдение порядка обработки персональных данных несет гражданский служащий и руководитель структурного подразделения, осуществляющего обработку персональных данных.
13.6. Лица, виновные в нарушении требований законодательства Российской Федерации в области персональных данных, несут гражданскую, административную, дисциплинарную, уголовную и иную ответственность, предусмотренную законодательством Российской Федерации.