Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 1
Утверждены
приказом региональной энергетической
комиссии - департамента цен и тарифов
Краснодарского края
от 08.09.2020 N 102
Правила
обработки персональных данных в региональной энергетической комиссии - департаменте цен и тарифов Краснодарского края
1. Общие положения
1. Правила обработки персональных данных в региональной энергетической комиссии - департаменте цен и тарифов Краснодарского края (далее - Правила, РЭК - департамент) определяют цели, принципы, правовые основы, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных.
2. Правила определяют политику РЭК - департамента как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.
3. Основные понятия, используемые в Правилах: "персональные данные", "оператор", "обработка персональных данных", "распространение персональных данных", "предоставление персональных данных", "уничтожение персональных данных" и иные, соответствуют понятиям, определенным Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных".
4. Права и обязанности субъекта персональных данных и РЭК - департамента при обработке персональных данных определяются законодательством Российской Федерации.
2. Цели обработки персональных данных
5. Целями обработки персональных данных в РЭК - департаменте являются:
1) обработка персональных данных в соответствии с трудовым законодательством, законодательством о государственной гражданской службе;
2) осуществление и выполнение возложенных законодательством Российской Федерации на РЭК - департамент функций, полномочий и обязанностей;
3) исполнение договора (государственного контракта), стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также заключение договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
4) рассмотрение обращений граждан и организаций.
3. Принципы обработки персональных данных
6. Обработка персональных данных осуществляться на законной и справедливой основе.
7. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
8. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
9. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
10. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
11. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных.
12. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
13. Трансграничная передача персональных данных в РЭК - департаменте не осуществляется.
4. Правовые основания обработки персональных данных
14. Персональные данные обрабатываются на основании:
14.1. Нормативных правовых актов, регулирующих правоотношения, связанные с исполнением возложенных на РЭК - департамент функций, полномочий и обязанностей:
Конституция Российской Федерации;
Гражданский кодекс Российской Федерации;
Трудовой кодекс Российской Федерации;
Кодекс Российской Федерации об административных правонарушениях;
Федеральный закон от 19.12.2005 N 160-ФЗ "О ратификации конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных";
Федеральный закон от 27.06.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных);
Федеральный закон от 27.06.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации";
Федеральный закон от 07.12.2011 N 416-ФЗ "О водоснабжении и водоотведении";
Федеральный закон от 27.07.2010 N 190-ФЗ "О теплоснабжении";
Федеральный закон от 10.01.2003 N 17-ФЗ "О железнодорожном транспорте в Российской Федерации";
Федеральный закон от 26.03.2003 N 35-ФЗ "Об электроэнергетике";
Федеральный закон от 23.11.2009 N 261-ФЗ "Об энергосбережении и о повышении энергетической эффективности, и о внесении изменений в отдельные законодательные акты Российской Федерации";
Федеральный закон от 24.06.1998 N 89-ФЗ "Об отходах производства и потребления";
Федеральный закон от 31.03.1999 N 69-ФЗ "О газоснабжении в Российской Федерации";
Федеральный закон от 17.08.1995 N 147-ФЗ "О естественных монополиях";
Федеральный закон от 13.07.2015 N 220-ФЗ "Об организации регулярных перевозок пассажиров и багажа автомобильным транспортом и городским наземным электрическим транспортом в Российской Федерации и о внесении изменений в отдельные законодательные акты Российской Федерации";
Федеральный закон от 12.04.2010 N 61-ФЗ "Об обращении лекарственных средств";
Федеральный закон от 21.11.2011 N 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации";
Федеральный закон от 01.07.2011 N 170-ФЗ "О техническом осмотре транспортных средств и о внесении изменений в отдельные законодательные акты Российской Федерации";
Федеральный закон от 26.12.2008 N 294-ФЗ "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля";
Федеральный закон от 27.07.2004 N 79-ФЗ "О государственной гражданской службе Российской Федерации";
Федеральный закон от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральный закон от 02.10.2007 N 229-ФЗ "Об исполнительном производстве";
Федеральный закон от 25.12.2008 N 273-ФЗ "О противодействии коррупции";
Федеральный закон от 09.02.2009 N 8-ФЗ "Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления";
Указ Президента Российской Федерации от 06.03.1997 N 188 "Об утверждении Перечня сведений конфиденциального характера";
Указ Президента Российской Федерации от 30.05.2005 N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела";
Закон Краснодарского края от 31.05.2005 N 870-КЗ "О государственной гражданской службе Краснодарского края";
постановление Правительства Российской Федерации от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";
постановление Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных";
постановление Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";
постановление Правительства Российской Федерации от 27.06.2013 N 543 "О государственном контроле (надзоре) в области регулируемых государством цен (тарифов), а также изменении и признании утратившими силу некоторых актов Правительства Российской Федерации";
приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05.09.2013 N 996 "Об утверждении требований и методов по обезличиванию персональных данных";
приказ Федеральной службы по техническому и экспортному контролю Российской Федерации от 11.02.2013 N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах";
приказ Федеральной службы по техническому и экспортному контролю Российской Федерации от 18.02.2013 N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных";
постановление главы администрации (губернатора) Краснодарского края от 20.11.2015 N 1079 "О региональном государственном контроле (надзоре) в области регулируемых государством цен (тарифов)";
постановление главы администрации Краснодарского края от 14.06.2002 N 652 "О региональной энергетической комиссии - департаменте цен и тарифов Краснодарского края";
иные нормативные правовые акты Российской Федерации в сфере государственного регулирования цен (тарифов), осуществления государственного контроля (надзора) в области регулируемых государством цен (тарифов), государственной гражданской службы.
14.2. Договоров (государственных контрактов), заключаемых между РЭК - департаментом и субъектом персональных данных.
14.3. Согласия на обработку персональных данных (в случаях, прямо не предусмотренных законодательством Российской Федерации, но соответствующих полномочиям оператора).
5. Субъекты персональных данных
15. Субъектами персональных данных в РЭК - департаменте являются:
1) государственные гражданские служащие РЭК - департамента и члены их семей;
2) граждане, уволенные с должностей государственной гражданской службы;
3) граждане, претендующих на замещение должностей государственной гражданской службы;
4) лица, состоящие в кадровом резерве государственной гражданской службы Краснодарского края;
5) лица, состоящие в родстве (свойстве) с субъектами персональных данных, указанных в пунктах 1-4 пункта 15 настоящих Правил;
6) физические лица и представители организаций, обратившиеся в РЭК - департамент в связи с осуществлением и выполнением возложенных законодательством Российской Федерации функций, полномочий и обязанностей;
7) лица, обратившиеся в РЭК - департамент в соответствии с Федеральным законом от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
8) лица, в отношении которых ведется производство по делу об административном правонарушении, исполнительное производство;
9) лица, являющиеся стороной, выгодоприобретателем или поручителем по договору (государственному контракту), заключаемому с РЭК - департаментом;
10) лица, представляемые к награждению, чьи наградные материалы предоставляются в РЭК - департамент.
6. Объем, категории и перечни обрабатываемых персональных данных
16. При обработке персональных данных в соответствии с трудовым законодательством, законодательством о государственной гражданской службе, в том числе прохождении государственной гражданской службы, формировании кадрового резерва государственной гражданской службы, обучении и должностном росте, учете результатов исполнения государственным гражданским служащим должностных обязанностей, обеспечении личной безопасности государственного гражданского служащего и членов его семьи, обеспечении сохранности принадлежащего государственному гражданскому служащему имущества, обеспечении установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, предоставления субсидий, противодействии коррупции, подготовке материалов для награждения, обрабатываются:
1) фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения, дата, место и причина изменения), пол;
2) число, месяц, год рождения;
3) место рождения;
4) информация о гражданстве (в том числе предыдущие гражданства, иные гражданства);
5) вид, серия, номер документа, удостоверяющего личность, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи;
6) адрес места жительства (адрес и дата регистрации (пребывания), фактического проживания, дата регистрации по месту жительства), почтовый адрес и адрес электронной почты;
7) номера телефонов (домашнего, служебного, мобильного);
8) документ, подтверждающий регистрацию в системе индивидуального (персонифицированного) учета, в том числе в форме электронного документа;
9) идентификационный номер налогоплательщика;
10) реквизиты страхового медицинского полиса обязательного медицинского страхования;
11) реквизиты свидетельства государственной регистрации актов гражданского состояния;
12) семейное положение, состав семьи, степень родства и сведения о близких родственниках (в том числе бывших), необходимые для заполнения анкеты;
13) сведения о трудовой деятельности;
14) сведения о воинском учете и реквизиты документов воинского учета;
15) сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, направление подготовки или специальность по документу об образовании), наименование программы обучения, количество часов обучения;
16) сведения об ученой степени, ученом звании с указанием подтверждающих документов;
17) информация о владении иностранными языками, языками народов Российской Федерации, степень владения;
18) медицинское заключение по установленной форме об отсутствии у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению;
19) фотография;
20) сведения о прохождении государственной гражданской службы, в том числе: дата, основания поступления на государственную гражданскую службу и назначения на должность государственной гражданской службы, дата, основания назначения, перевода, перемещения на иную должность государственной гражданской службы, наименование замещаемых должностей государственной гражданской службы с указанием структурных подразделений, размера денежного содержания, результатов аттестации на соответствие замещаемой должности государственной гражданской службы, а также сведения о прежнем месте работы;
21) сведения о пребывании за границей (когда, где, с какой целью);
22) информация о классном чине государственной гражданской службы Российской Федерации (в том числе дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде государственной гражданской службы (квалификационном разряде или классном чине муниципальной службы);
23) информация о наличии или отсутствии судимости;
24) информация об оформленных допусках к государственной тайне;
25) государственные награды, иные награды и знаки отличия;
26) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, имуществе и обязательствах имущественного характера супругов и несовершеннолетних детей;
27) сведения об адресах сайтов и (или) страниц сайтов в информационно-телекоммуникационной сети "Интернет", на которых государственным гражданским служащим, гражданином Российской Федерации, претендующим на замещение должности государственной гражданской службы Российской Федерации, размещались общедоступная информация, а также данные, позволяющие его идентифицировать;
28) банковские реквизиты;
29) сведения об инвалидности, сроке действия установленной инвалидности;
30) результаты обязательных предварительных (при поступлении на работу) и периодических медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования;
31) сведения, содержащиеся в уведомлении о намерении выполнять иную оплачиваемую работу;
32) информация о ближайших родственниках:
фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения, дата, место и причина изменения), пол;
число, месяц, год рождения;
место рождения;
адрес места жительства (адрес и дата регистрации (пребывания), фактического проживания, дата регистрации по месту жительства, почтовый адрес;
информация о трудовой деятельности;
сведения о доходах, об имуществе и обязательствах имущественного характера, а также о доходах, имуществе и обязательствах имущественного характера;
33) иные сведения, которые субъект персональных данных пожелал сообщить о себе.
17. При осуществлении и выполнении возложенных законодательством Российской Федерации на РЭК - департамент функций, полномочий и обязанностей, обрабатываются:
1) фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения), пол;
2) число, месяц, год рождения;
3) место рождения;
4) информация о гражданстве (в том числе предыдущие гражданства, иные гражданства);
5) вид, серия, номер документа, удостоверяющего личность, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи;
6) адрес места жительства (адрес и дата регистрации (пребывания), фактического проживания, дата регистрации по месту жительства, почтовый адрес и адрес электронной почты;
7) номера телефонов (домашнего, служебного, мобильного);
8) иные персональные данные, указанные в обращении, а также ставшие известными в процессе осуществления и выполнения возложенных законодательством Российской Федерации на РЭК - департамент функций, полномочий и обязанностей.
9) занимаемая должность.
18. При исполнении договора (государственного контракта), стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также заключении договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем, обрабатываются:
1) фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения), пол;
2) число, месяц, год рождения;
3) место рождения;
4) информация о гражданстве (в том числе предыдущие гражданства, иные гражданства);
5) вид, серия, номер документа, удостоверяющего личность, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи;
6) адрес места жительства (адрес и дата регистрации (пребывания), фактического проживания, дата регистрации по месту жительства, почтовый адрес и адрес электронной почты;
7) номера телефонов (домашнего, служебного, мобильного);
8) идентификационный номер налогоплательщика, основной государственный регистрационный номер;
9) реквизиты банковский счетов.
10) занимаемая должность.
19. При рассмотрении обращений граждан и организаций подлежат обработке их следующие персональные данные:
фамилия, имя, отчество (последнее при наличии);
почтовый адрес;
адрес электронной почты;
указанный в обращении контактный телефон;
иные персональные данные, указанные в обращении, а также ставшие известными в ходе личного приема граждан или в процессе рассмотрения обращения.
7. Обработка персональных данных
20. Обработка персональных данных субъектов персональных данных включает в себя следующие действия: сбор (получение), запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
21. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных, осуществляются непосредственно от субъектов персональных данных. Персональные данные родственников государственных гражданских служащих РЭК - департамента предоставляются государственным гражданским служащим РЭК - департамента.
22. Обработка персональных данных в рамках цели, предусмотренной подпунктом 1 пункта 5 настоящий Правил, осуществляется на основании согласия субъекта персональных данных. Типовая форма согласия субъекта персональных данных на обработку его персональных данных, а также биометрических персональных данных, определена в соответствии с приложением 1 к настоящим Правилам.
23. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных, осуществляется путем:
1) получения оригиналов необходимых документов;
2) копирования оригиналов документов;
3) внесения сведений в учетные формы;
4) внесения сведений в реестры;
5) внесения персональных данных в информационные системы, используемые РЭК - департаментом.
24. В случае возникновения необходимости получения персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных подпунктом 1 пункта 5 настоящих Правил, у третьей стороны, следует известить об этом субъектов персональных данных заранее, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных. Типовая форма согласия субъекта персональных данных на получение его персональных данных у третьей стороны определена в соответствии с приложением 2 к настоящим Правилам.
25. При сборе персональных данных гражданский служащий, уполномоченный на обработку персональных данных, осуществляющий сбор (получение) персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных подпунктом 1 пункта 5 настоящих Правил, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные. Типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные определена в соответствии с приложениями 3, 4 к настоящим Правилам.
26. Передача (распространение, предоставление) и использование персональных данных субъектов персональных данных осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
Типовая форма согласия субъекта персональных данных на передачу его персональных данных третьей стороне, определена в соответствии с приложением 5 к настоящим Правилам.
27. Персональные данные обрабатываются в структурных подразделениях в соответствии с исполняемыми функциями.
Уполномоченные лица, допущенные к персональным данным, имеют право получать только те персональные данные, которые необходимы для выполнения конкретных функций, в соответствии с должностными инструкциями указанных лиц.
28. Лицо, уполномоченное осуществлять обработку персональных данных, обязано:
знать и выполнять требования законодательства Российской Федерации в области персональных данных;
соблюдать требования настоящих Правил;
хранить в тайне известные ему персональные данные,
информировать лицо, ответственное за организацию обработки персональных данных в РЭК - департаменте, о фактах нарушения порядка обращения с персональными данными, о попытках несанкционированного доступа к ним;
соблюдать порядок учета и хранения персональных данных;
исключать доступ к ним посторонних лиц;
обрабатывать только те персональные данные, к которым получен доступ в силу исполнения служебных обязанностей;
прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей в случае расторжения с ним служебного контракта.
29. Лицу, уполномоченному на обработку персональных данных, запрещается:
использовать сведения, содержащие персональные данные, в неслужебных целях, а также в служебных целях - при ведении переговоров по телефонной сети, в открытой переписке, статьях и выступлениях;
передавать персональные данные по незащищенным каналам связи (телетайп, факсимильная связь, электронная почта) без использования сертифицированных ФСБ России средств криптографической защиты информации;
выполнять на дому работы, связанные с использованием персональных данных, вы носить документы и другие носители информации, содержащие персональные данные, за пределы места (помещения) их хранения; нарушать режим защиты персональных данных.
Типовое обязательство государственного гражданского служащего Краснодарского края в региональной энергетической комиссии - департаменте цен и тарифов Краснодарского края, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением служебных обязанностей, обязательство о неразглашении конфиденциальной информации (персональных данных), не содержащих сведений, составляющих государственную тайну, определены в соответствии с приложениями 6, 7 к настоящим Правилам.
Перечень должностей государственных гражданских служащих РЭК - департамента, замещение которых предусматривает осуществление обработки персональных данных, определен в соответствии с приложением 8 к настоящим Правилам.
30. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки.
Хранение материальных носителей персональных данных осуществляется в шкафах и сейфах.
На бумажном носителе персональные данные в РЭК - департаменте хранятся в структурных подразделениях РЭК - департамента, в функции которых входит обработка персональных данных, в соответствии с положениями об этих структурных подразделениях.
В электронном виде персональные данные хранятся на учетных машинных носителях информации в автоматизированной информационной системе персональных данных РЭК - департамента, состоящей из автоматизированных рабочих мест (далее - АРМ) работников РЭК - департамента, уполномоченных на работу с персональными данными, и серверов информационной системы персональных данных, расположенных в защищенном сегменте локальной вычислительной сети РЭК - департамента.
31. Сроки хранения документов на бумажных носителях, содержащих персональные данные определяются в соответствии с законодательством Российской Федерации о типовых управленческих архивных документах, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения.
32. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных Положением.
33. Обработка персональных данных может осуществляется с использованием автоматизированных информационных систем.
Доступ к автоматизированным информационным системам государственных гражданских служащих РЭК - департамента, осуществляющих обработку персональных данных в автоматизированных информационных системах, реализуется посредством учетной записи, состоящей из имени пользователя и пароля.
Доступ к автоматизированным информационным системам предоставляется в соответствии с функциями, предусмотренными должностными регламентами гражданских служащих РЭК - департамента.
Обеспечение безопасности персональных данных, обрабатываемых в автоматизированных информационных системах, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также иных неправомерных действий в отношении персональных данных в соответствии с Законом о персональных данных.
34. Обработка персональных данных, осуществляемая без использования средств автоматизации, выполняется в соответствии с Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденным постановлением Правительства Российской Федерации от 15.09.2008 N 687.
35. Документы, содержащие персональные данные, сроки хранения которых истекли, подлежат уничтожению.
36. Уничтожение персональных данных осуществляет комиссия по установлению уровня защищенности персональных данных в РЭК - департаменте, утвержденная приказом руководителя РЭК - департамента.
37. Уничтожение персональных данных:
на бумажных носителях производится с составлением акта по форме в соответствии с приложением 9 к настоящим Правилам;
на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации с составлением акта по форме в соответствии с приложением 10 к настоящим Правилам.
8. Порядок доступа в помещения, в которых ведется обработка персональных данных
38. Доступ в помещения, в которых ведется обработка персональных данных, в том числе хранятся персональные данные, содержащиеся на материальных носителях персональных данных, имеют гражданские служащие, уполномоченные на обработку персональных данных.
39. Пребывание лиц, не имеющих право на осуществление обработки персональных данных либо на осуществление доступа к персональным данным в помещениях, в которых ведется обработка персональных данных, возможно только в сопровождении гражданского служащего, уполномоченного на обработку персональных данных.
40. Правила доступа государственных гражданских служащих РЭК - департамента в служебные помещения, в которых ведется обработка персональных данных, определяется приказом РЭК - департамента.
9. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных
41. Лица, виновные в нарушении положений законодательства в области персональных данных, несут предусмотренную законодательством Российской Федерации ответственность.
Начальник отдела производственных |
В.И. Шалайко |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.