Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
к приказу
Государственного комитета
Республики Башкортостан
по туризму
от 21 августа 2020 г. N 89
Правила
обработки персональных данных в Государственном комитете Республики Башкортостан по туризму
I. Общие положение
1. Правила обработки персональных данных в Государственном комитете Республики Башкортостан по туризму (далее - Правила) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются в Государственном комитете Республики Башкортостан по туризму (далее - Госкомитет), сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
2. Настоящие Правила определяют политику Госкомитета как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.
II. Категории субъектов персональных данных
3. Госкомитетом обрабатываются персональные данные следующих категорий субъектов персональных данных:
1) государственных гражданских служащих Республики Башкортостан, замещающих должности государственной гражданской службы Республики Башкортостан в Госкомитете (далее - гражданские служащие);
2) граждан, претендующих на замещение должностей государственной гражданской службы Республики Башкортостан в Госкомитете (далее - граждане, претендующие на замещение должностей государственной гражданской службы);
3) лиц, состоящих в родстве (свойстве) с субъектами персональных данных, указанными в подпунктах 1, 2 настоящего пункта, в случаях, предусмотренных законодательством Российской Федерации;
4) работников, занимающих в Госкомитете должности, не отнесенные к должностям государственной гражданской службы Республики Башкортостан;
5) руководителей организаций, в отношении которых Госкомитет осуществляет функции и полномочия учредителя;
6) физических лиц и представителей организаций, обратившихся в Госкомитет за исполнением государственных полномочий;
7) граждан, обратившихся в Госкомитет в соответствии с Федеральным законом от 2 мая 2006 года N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации".
III. Условия и порядок обработки персональных данных гражданских служащих, граждан, претендующих на замещение должностей государственной гражданской службы, руководителей организаций, в отношении которых Госкомитет осуществляет функции и полномочия учредителя
Нумерация пунктов приводится в соответствии с источником
3. Персональные данные гражданских служащих, граждан, претендующих на замещение должностей государственной гражданской службы, руководителей организаций, в отношении которых Госкомитет осуществляет функции и полномочия учредителя, обрабатываются Госкомитетом в целях обеспечения кадровой работы, в том числе в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия гражданским служащим в прохождении государственной гражданской службы Республики Башкортостан (далее - гражданская служба), формирования кадрового резерва государственной гражданской службы Республики Башкортостан, обучения и должностного роста, учета результатов исполнения гражданскими служащими должностных обязанностей, обеспечения личной безопасности гражданских служащих и членов их семей, обеспечения гражданским служащим установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества и имущества Госкомитета, противодействия коррупции, а также оформления допуска к государственной тайне.
4. В целях, указанных в пункте 3 настоящих Правил, обрабатываются персональные данные гражданских служащих, содержащиеся в Положении об организации работы с персональными данными государственного гражданского служащего Республики Башкортостан, замещающего должность государственной гражданской службы Республики Башкортостан в Государственном комитете Республики Башкортостан по туризму, и ведении его личного дела, утвержденном приказом Госкомитета от 21 августа 2020 года N 88.
5. Обработка персональных данных и биометрических персональных данных гражданских служащих, граждан, претендующих на замещение должностей государственной гражданской службы, руководителей организаций, в отношении которых Госкомитет осуществляет функции и полномочия учредителя, осуществляется без согласия указанных лиц в целях, определенных пунктом 3 настоящих Правил, в соответствии с частью 2 статьи 11 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".
Обработка специальных категорий персональных данных гражданских служащих, граждан, претендующих на замещение должностей государственной гражданской службы, руководителей организаций, в отношении которых Госкомитет осуществляет функции и полномочия учредителя, осуществляется без согласия указанных лиц в рамках целей, определенных пунктом 3 настоящих Правил, в соответствии с подпунктом 2.3 пункта 2 части 2 статьи 10 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".
6. Обработка персональных данных гражданских служащих, граждан, претендующих на замещение должностей государственной гражданской службы, руководителей организаций, в отношении которых Госкомитет осуществляет функции и полномочия учредителя, осуществляется при условии получения согласия указанных лиц в следующих случаях:
при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных действующим законодательством Российской Федерации о государственной гражданской службе;
при трансграничной передаче персональных данных;
при принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.
7. В случаях, предусмотренных пунктом 6 Правил, согласие на обработку персональных данных гражданского служащего оформляется в письменной форме согласно приложению N 1 к настоящим Правилам.
Форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные оформляется в письменной форме согласно приложению N 2 к настоящим Правилам.
8. Обработка персональных данных гражданских служащих и членов их семей, граждан, претендующих на замещение должностей государственной гражданской службы, руководителей организаций, в отношении которых Госкомитет осуществляет функции и полномочия учредителя, включающая в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, осуществляется уполномоченными на обработку персональных данных должностными лицами Госкомитета, назначенными приказом Госкомитета (далее - должностные лица по обработке персональных данных).
Перечень должностей государственных гражданских служащих Республики Башкортостан в Госкомитете, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, приведен в приложении N 3 к настоящим Правилам.
9. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных гражданских служащих, граждан, претендующих на замещение должностей государственной гражданской службы, осуществляется путем:
получения оригиналов необходимых документов (заявление, анкета, трудовая книжка, иные документы);
копирования оригиналов документов;
внесения сведений в учетные формы (на бумажных и электронных носителях);
формирования персональных данных в ходе кадровой работы;
внесения персональных данных в информационные системы Госкомитета.
10. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от гражданских служащих, граждан, претендующих на замещение должностей государственной гражданской службы, руководителей организаций, в отношении которых Госкомитет осуществляет функции и полномочия учредителя.
11. В случае возникновения необходимости получения персональных данных гражданского служащего у третьей стороны следует известить об этом гражданского служащего заранее, получить его письменное согласие и сообщить ему о целях, предполагаемых источниках и способах получения персональных данных.
12. Запрещается получать, обрабатывать и приобщать к личному делу гражданского служащего персональные данные, не предусмотренные Положением об организации работы с персональными данными государственного гражданского служащего Республики Башкортостан, замещающего должность государственной гражданской службы Республики Башкортостан в Государственном комитете Республики Башкортостан по туризму, и ведении его личного дела, утвержденным приказом Госкомитета от 21 августа 2020 года N 88.
13. При сборе персональных данных должностное лицо Госкомитета, уполномоченное на обработку персональных данных, осуществляющее сбор (получение) персональных данных непосредственно от гражданских служащих, граждан, претендующих на замещение должностей государственной гражданской службы, обязано разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.
14. Передача (распространение, предоставление) и использование персональных данных гражданских служащих, граждан, претендующих на замещение должностей государственной гражданской службы, осуществляется лишь в случаях и в порядке, предусмотренных федеральными законами.
IV. Условия и порядок обработки персональных данных гражданских служащих и лиц, состоящих с ними в родстве (свойстве), в связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения
15. Обработка персональных данных гражданских служащих и лиц, состоящих с ними в родстве (свойстве), в связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения осуществляется в Госкомитете на основании заявления о согласии на обработку персональных данных.
16. Перечень персональных данных, подлежащих обработке в связи с предоставлением единовременной субсидии на приобретение жилого помещения, определяется постановлением Правительства Республики Башкортостан от 11 сентября 2013 года N 411 "О предоставлении государственным гражданским служащим Республики Башкортостан единовременной субсидии на приобретение жилого помещения" и включает в себя:
фамилию, имя, отчество;
адрес места жительства (адрес постоянной регистрации, адрес временной регистрации, адрес фактического места жительства);
сведения о составе семьи;
поквартирная карточка либо иной документ, подтверждающий количество граждан, зарегистрированных в жилом помещении (при наличии регистрации по месту жительства);
копию финансового лицевого счета;
копию свидетельства о браке (при наличии);
копию паспорта или иного документа, удостоверяющего личность, гражданство Российской Федерации и место жительства гражданского служащего и членов его семьи старше 14 лет (на детей, не достигших 14 лет, копии свидетельства о рождении);
копию трудовой книжки;
копии документов о жилых помещениях, находящихся в собственности у гражданского служащего и (или) членов его семьи, а также копии документов о гражданско-правовых сделках, приведших к отчуждению жилых помещений, совершенных указанными гражданами не менее чем за 5 лет, выданных органами, осуществляющими государственную регистрацию прав на недвижимое имущество и сделок с ним.
17. Обработка персональных данных гражданских служащих и членов его семьи при постановке на учет для получения единовременной выплаты осуществляется на основании их заявлений, представляемых на имя председателя Госкомитета (далее - председатель) в Комиссию Государственного комитета Республики Башкортостан по туризму по рассмотрению вопросов предоставления государственным гражданским служащим Республики Башкортостан, замещающим должности государственной гражданской службы Республики Башкортостан в Государственном комитете Республики Башкортостан по туризму, единовременной субсидии на приобретение жилого помещения (далее - Комиссия).
18. Обработка персональных данных гражданских служащих в связи с предоставлением единовременной субсидии на приобретение жилого помещения, в частности сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных, осуществляется должностными лицами Госкомитета, входящими в состав Комиссии, путем:
получения оригиналов необходимых документов;
представления заверенных в установленном законодательством порядке копий документов.
19. Передача (распространение, предоставление) и использование персональных данных гражданских служащих, полученных в связи с предоставлением единовременной субсидии на приобретение жилого помещения, осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
V. Условия и порядок обработки персональных данных субъектов в связи с исполнением государственных полномочий
20. В целях исполнения государственных полномочий при организации приема граждан, обеспечении своевременного и полного объема рассмотрения устных и письменных обращений (жалоб) граждан по вопросам, относящимся к компетенции Госкомитета, осуществляется обработка персональных данных физических лиц.
21. Персональные данные граждан, обратившихся в Госкомитет лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, обрабатываются в целях рассмотрения указанных обращений с последующим их уведомлением о результатах рассмотрения.
22. В рамках рассмотрения обращений граждан подлежат обработке следующие персональные данные:
фамилия, имя, отчество (последнее - при наличии);
почтовый адрес;
адрес электронной почты;
указанный в обращении контактный телефон;
иные персональные данные, указанные в обращении (жалобе), а также ставшие известными в ходе личного приема или в процессе рассмотрения поступившего обращения.
23. Обработка персональных данных, необходимых в связи с рассмотрением обращений граждан, указанных в пункте 22 настоящих Правил, осуществляется структурными подразделениями Госкомитета, и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
24. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляются путем получения персональных данных непосредственно от субъектов персональных данных.
25. При исполнении государственных полномочий запрещается запрашивать у субъектов персональных данных и третьих лиц, а также обрабатывать персональные данные в случаях, не предусмотренных законодательством Российской Федерации.
26. При сборе персональных данных должностное лицо по обработке персональных данных, осуществляющее получение персональных данных непосредственно от субъектов персональных данных в связи с исполнением государственных полномочий, обязано разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить персональные данные.
27. Передача (распространение, предоставление) и использование персональных данных субъектов персональных данных осуществляется в случаях и в порядке, предусмотренных федеральными законами.
VI. Условия и порядок обработки персональных данных в информационных системах персональных данных Госкомитета
28. В Госкомитете обрабатываются следующие категории персональных данных:
фамилия, имя, отчество, дата и место рождения, гражданство;
прежние фамилия, имя, отчество, дата, место рождения (в случае изменения);
владение иностранными языками и языками народов Российской Федерации;
образование (когда и какие образовательные организации окончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому);
выполняемая работа с начала трудовой деятельности (в том числе военная служба, работа по совместительству, предпринимательская деятельность);
классный чин федеральной государственной гражданской службы, гражданской службы субъекта Российской Федерации, муниципальной службы, дипломатический ранг, воинское, специальное звание, классный чин правоохранительной службы (кем и когда присвоены);
государственные награды, иные награды и знаки отличия (кем награжден и когда);
степень родства, фамилии, имена, отчества, даты рождения близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены);
места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены);
фамилии, имена, отчества, даты рождения, места рождения, места работы и домашние адреса бывших мужей (жен);
пребывание за границей (когда, где, с какой целью);
близкие родственники (отец, мать, братья, сестры и дети), а также муж (жена), в том числе бывшие, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество, с какого времени проживают за границей);
адрес регистрации и фактического проживания, дата регистрации по месту жительства;
вид, серия, номер документа, удостоверяющего личность на территории Российской Федерации, наименование органа, выдавшего его, дата выдачи;
паспорт, удостоверяющий личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, кем и когда выдан); номер контактного телефона или сведения о других способах связи;
отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу);
идентификационный номер налогоплательщика;
номер страхового свидетельства обязательного пенсионного страхования; реквизиты полиса обязательного медицинского страхования; реквизиты свидетельств государственной регистрации актов гражданского состояния;
наличие (отсутствие) судимости;
допуск к государственной тайне, оформленный за период работы, службы, учебы (форма, номер и дата);
наличие (отсутствие) заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации или ее прохождению, подтвержденного заключением медицинского учреждения;
наличие (отсутствие) медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну,
подтвержденное заключением медицинского учреждения;
сведения о доходах, расходах, имуществе и обязательствах имущественного характера, а также о доходах, расходах, имуществе обязательствах имущественного характера супругов и несовершеннолетних детей;
номер индивидуального лицевого счета, дата его открытия, номер банковской карты.
29. Обработка персональных данных в Госкомитете осуществляется в информационных системах персональных данных отдела правового обеспечения, кадровой и административной работы и отдела бюджетирования и внутреннего аудита по перечню согласно приложению N 5 к настоящим Правилам.
В информационных системах персональных данных отдела правового обеспечения, кадровой и административной работы и отдела бюджетирования и внутреннего аудита Госкомитета обрабатываются персональные данные гражданских служащих в соответствии с Положением об организации работы с персональными данными государственного гражданского служащего Республики Башкортостан, замещающего должность государственной гражданской службы Республики Башкортостан в Государственном комитете Республики Башкортостан по туризму, и ведении его личного дела, утвержденном приказом Госкомитета от 21 августа 2020 года N 88.
30. Классификация информационных систем персональных данных, указанных в пункте 29 настоящих Правил, осуществляется в порядке, установленном законодательством Российской Федерации.
31. Должностным лицам по обработке персональных данных предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе Госкомитета. Доступ предоставляется к информационным системам в соответствии с функциями, предусмотренными должностными регламентами гражданских служащих.
32. Обмен персональными данными при их обработке в информационных системах персональных данных Госкомитета осуществляется по каналам связи, защита которых обеспечивается путем реализации соответствующих организационных мер и путем применения программных и технических средств.
33. В случае выявления нарушений порядка обработки персональных данных в информационных системах персональных данных Госкомитета должностными лицами незамедлительно принимаются меры по установлению причин нарушений и их устранению.
VII. Сроки обработки и хранения персональных данных
34. Сроки обработки и хранения персональных данных претендентов на замещение вакантной должности гражданской службы, не допущенных к участию в конкурсе, и кандидатов, участвовавших в конкурсе, определяются в соответствии с пунктом 25 Положения о конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации, утвержденного Указом Президента Российской Федерации от 1 февраля 2005 года N 112.
35. Сроки обработки и хранения персональных данных гражданских служащих определяются в соответствии со статьей 22.1 Федерального закона от 22 октября 2004 года N 125-ФЗ "Об архивном деле в Российской Федерации".
36. Сроки хранения документов на бумажных носителях, содержащих персональные данные субъектов персональных данных, определяются в соответствии с Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утвержденным приказом Федерального архивного агентства от 20 декабря 2019 года N 236.
37. Срок хранения персональных данных в автоматизированных информационных системах Госкомитета определяется в соответствии с Перечнем типовых архивных документов, образующихся в научно-технической и производственной деятельности организаций, с указанием сроков хранения, утвержденным приказом Министерства культуры и массовых коммуникаций Российской Федерации от 31 июля 2007 года N 1182.
38. Персональные данные, предоставляемые субъектами на бумажном носителе в связи с исполнением Госкомитетом государственных функций, хранятся на бумажных носителях в структурных подразделениях Госкомитета, к полномочиям которых относится обработка персональных данных в связи с исполнением государственной функции, в соответствии с утвержденными положениями о соответствующих структурных подразделениях Госкомитета.
39. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, обособляются от иной информации, в частности, путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
40. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в целях, определенных настоящими Правилами.
41. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют руководители структурных подразделений Госкомитета.
42. Срок хранения персональных данных, внесенных в автоматизированные информационные системы, должен соответствовать сроку хранения бумажных оригиналов.
VIII. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований
Нумерация пунктов приводится в соответствии с источником
42. Структурными подразделениями Госкомитета осуществляется систематическое выделение документов, содержащих персональные данные, с истекшими сроками хранения, подлежащих уничтожению, в соответствии с утвержденной номенклатурой дел. На основании представленных структурными подразделениями Госкомитета описей дел, содержащих персональные данные, с истекшими сроками хранения отдел организационной работы Госкомитета составляет Акт о выделении к уничтожению документов (далее - акт).
43. Вопрос об уничтожении выделенных документов, содержащих персональные данные, рассматривается на заседании Центральной экспертной комиссии Государственного комитета Республики Башкортостан по туризму (далее - ЦЭК Госкомитета), состав которой утверждается приказом Госкомитета. По итогам заседания составляется протокол, который подписывается председателем, визируется членами ЦЭК Госкомитета и утверждается председателем.
44. Документы, содержащие персональные данные, уничтожаются в присутствии членов ЦЭК Госкомитета на бумагоуничтожительной машине, после чего секретарем ЦЭК обрабатываются следующие персональные данные Госкомитета, делается соответствующая отметка в Акте.
45. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
IX. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных
46. Гражданские служащие, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных субъектов персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
47. Типовая форма обязательства служащего Государственного комитета Республики Башкортостан по туризму, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (контракта) или трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей приведена в приложении N 4 к настоящим Правилам.
X. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных
48. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в Госкомитете проводятся следующие процедуры:
осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных;
организация и проведение периодических проверок условий обработки персональных данных, определение по результатам указанных проверок мер, необходимых для устранения выявленных нарушений в соответствии с подпунктом "д" пункта 1 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 года N 211;
оценка вреда, который может быть причинен субъектам персональных данных;
прекращение обработки персональных данных при достижении конкретных целей, определенных настоящими Правилами;
недопущение обработки персональных данных, не совместимой с целями сбора персональных данных, объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;
соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки. Устранение избыточности состава, содержания, объема обрабатываемых персональных данных заявленным целям;
обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных;
уничтожение или обезличивание обрабатываемых персональных данных при достижении целей обработки или в случае утраты необходимости в достижении целей обработки, если иное не предусмотрено Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных".
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.