Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Раздел VI. Обработка персональных данных
6.1. Обработка персональных данных осуществляется с целью реализации администрацией Липецкой области полномочий, возложенных федеральным и областным законодательством.
6.2. Обработка персональных данных в администрации Липецкой области в рамках реализации целей, определенных разделом III настоящих Правил, в соответствии с пунктом 2 части 1 статьи 6 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных") осуществляется без согласия субъектов персональных данных.
6.3. В случаях, предусмотренных Федеральным законом "О персональных данных", обработка персональных данных субъектов персональных данных осуществляется только с их письменного согласия, составленного по форме согласно приложению 1 к настоящим Правилам.
6.4. Если предоставление персональных данных является обязательным в соответствии с федеральным законом, субъекту персональных данных разъясняются юридические последствия отказа предоставить его персональные данные (приложение 2 к настоящим Правилам).
6.5. Обработке подлежат только персональные данные, которые соответствуют цели их обработки.
6.6. Предоставление и использование персональных данных субъектов персональных данных осуществляется только в случаях и в порядке, которые предусмотрены законодательством Российской Федерации.
6.7. Обработка персональных данных в администрации Липецкой области осуществляется как автоматизированным, так и неавтоматизированным способом (смешанная обработка).
6.8. Для сбора и хранения персональных данных в администрации Липецкой области используются базы данных, находящиеся на территории Российской Федерации.
6.9. Неавтоматизированная обработка персональных данных осуществляется в соответствии с требованиями, установленными постановлением Правительства Российской Федерации от 15 сентября 2008 года N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".
6.10. Автоматизированная обработка персональных данных включает использование следующих средств вычислительной техники и программного обеспечения:
1) прикладного программного обеспечения для автоматизации кадрового делопроизводства ("Кадры 4.0");
2) прикладного программного обеспечения для автоматизации деятельности по решению бухгалтерских задач ("1С: Предприятие 8");
3) прикладного программного обеспечения для реализации системы управления контроля доступом в здание администрации Липецкой области ("Интегрированный Комплекс Безопасности "КОДОС");
4) программных продуктов Microsoft Office (Microsoft Word, Microsoft Excel).
6.11. Перечень информационных систем администрации Липецкой области:
1) государственная информационная система "Кадры" (ГИС "Кадры");
2) государственная информационная система "Бухгалтерия" (ГИС "Бухгалтерия");
3) государственная информационная система "СКУД" (ГИС "СКУД").
6.12. Сотрудники администрации Липецкой области до начала исполнения должностных (трудовых) обязанностей дают письменное обязательство о прекращении обработки персональных данных, ставших известными им в связи с исполнением должностных обязанностей, в случае расторжения с ними служебного контракта (трудового договора) по форме согласно приложению 3 к настоящим Правилам.
6.13. Сотрудники администрации при работе с персональными данными должны соблюдать следующие правила:
1) соблюдать положения законодательства Российской Федерации и законодательства Липецкой области при обработке персональных данных субъектов персональных данных;
2) выполнять на автоматизированном рабочем месте только те работы, которые необходимы для исполнения их должностных (трудовых) обязанностей;
3) соблюдать конфиденциальность при обработке персональных данных;
4) передавать съемные носители с персональными данными только после оформления в установленном порядке фактов передачи;
5) копировать сведения о персональных данных только на учтенные съемные носители;
6) прекращать обработку персональных данных в присутствии посторонних лиц;
7) исключать возможность ознакомления посторонних лиц с паролем;
8) соблюдать требования антивирусной защиты;
9) располагать во время работы экран монитора таким образом, чтобы была исключена возможность несанкционированного ознакомления с отображаемыми на нем персональными данными посторонними лицами;
10) не устанавливать и не модифицировать программное и аппаратное обеспечение автоматизированных рабочих мест;
11) подключать к автоматизированным рабочим местам только учтенные съемные носители;
12) производство ремонтных, настроечных работ на автоматизированных рабочих местах осуществлять в присутствии ответственного за защиту информации в государственных информационных системах Липецкой области, а в случае, если производство указанных работ требует изъятия персонального компьютера и передачи его в иное юридическое лицо, - принять меры, направленные на недопущение ознакомления с персональными данными посторонних лиц;
13) присутствовать при работах по внесению изменений в аппаратно-программную конфигурацию закрепленного за ним автоматизированного рабочего места;
14) при перерывах в работе активизировать временную блокировку экрана и клавиатуры;
15) сообщать о выявленных сбоях в работе средств защиты информации ответственному за защиту информации в государственных информационных системах Липецкой области;
16) обеспечивать раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях;
17) осуществлять хранение материальных носителей с соблюдением условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ;
18) осуществлять хранение материальных носителей только в помещениях, включенных в перечень помещений, в которых осуществляется хранение персональных данных в администрации Липецкой области, утвержденный правовым актом администрации области, в условиях, исключающих возможность доступа посторонних лиц к персональным данным.
6.14. Сроки обработки и хранения персональных данных субъектов персональных данных определяются в соответствии с законодательством Российской Федерации.
6.15. Уничтожение носителей персональных данных осуществляется в случаях:
1) достижения целей обработки персональных данных (в том числе по истечении установленных сроков хранения);
2) отзыва субъектом персональных данных согласия на обработку своих персональных данных, когда это согласие является обязательным условием обработки персональных данных;
3) невозможности устранения нарушений, допущенных при обработке персональных данных.
6.16. Отбор носителей персональных данных, подлежащих уничтожению, осуществляется в порядке, установленном Правилами делопроизводства в государственных органах, органах местного самоуправления, утвержденными приказом Росархива от 22 мая 2019 года.
6.17. Уничтожение носителей персональных данных осуществляется под контролем комиссии администрации области по проведению проверки условий обработки персональных данных.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.