Документ:ОБ ОРГАНИЗАЦИИ В МИНИСТЕРСТВЕ ФИНАНСОВ КАМЧАТСКОГО КРАЯ РАБОТЫ ПО ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Материал из in.wiki
Версия от 23:20, 3 марта 2024; Posterbot (комментарии | вклад) (Новая страница: «{{Правовой акт |вид документа=приказ |государственный регистрационный номер=RU91000202200311 от...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)
Перейти к навигации Перейти к поиску
ОБ ОРГАНИЗАЦИИ В МИНИСТЕРСТВЕ ФИНАНСОВ КАМЧАТСКОГО КРАЯ РАБОТЫ ПО ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ



Юрисдикция:
 Россия
Принявший орган:
Министерство финансов Камчатского края


Дата принятия:
2022-03-18 00:00:00



Дата публикации:
2023-07-28 15:25:19








Языки:
Русский язык


МИНИСТЕРСТВО ФИНАНСОВ КАМЧАТСКОГО КРАЯ

 

ПРИКАЗ

от 18 марта 2022 года № 33/107

 

ОБ ОРГАНИЗАЦИИ В МИНИСТЕРСТВЕ ФИНАНСОВ КАМЧАТСКОГО КРАЯ РАБОТЫ ПО ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ

1. Утвердить:

1) Правила обработки персональных данных в Министерстве финансов Камчатского края согласно приложению 1 к настоящему приказу;

2) Правила рассмотрения запросов субъектов персональных данных или их представителей в Министерстве финансов Камчатского края согласно приложению 2 к настоящему приказу;

3) Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом О персональных данных, согласно приложению 3 к настоящему приказу;

4) Правила работы с обезличенными данными в случае обезличивания персональных данных в Министерстве финансов Камчатского края согласно приложению 4 к настоящему приказу;

5) Перечень должностей государственных гражданских служащих Министерства финансов Камчатского края, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных, согласно приложению 5 к настоящему приказу;

6) Перечень должностей государственной гражданской службы Министерства финансов Камчатского края, замещение которых предусматривает осуществление обработки персональных данных, в том числе без использования средств автоматизации, либо осуществление доступа к персональным данным, согласно приложению 6 к настоящему приказу;

7) Типовое обязательство государственного гражданского служащего Министерства финансов Камчатского края, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей, согласно приложению 7 к настоящему приказу;

8) Типовую форму согласия на обработку персональных данных государственного гражданского служащего Министерства финансов Камчатского края, а также иных субъектов персональных данных согласно приложению 8 к настоящему приказу;

9) Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные согласно приложению 9 к настоящему приказу.

2. Признать утратившими силу:

1) приказ Министерства финансов Камчатского края от 12.01.2010 № 2 О защите персональных данных государственных гражданских служащих Министерства финансов Камчатского края и работников Министерства финансов Камчатского края, замещающих должности, не являющиеся должностями государственной гражданской службы;

2) приказ Министерства финансов К амчатского края от 16.03.2010 № 31 "О внесении изменений в приложение 1 к приказу Министерства финансов Камчатского края от 12.01.2010 № 2 О защите персональных данных государственных гражданских служащих Министерства финансов Камчатского края и работников Министерства финансов Камчатского края, замещающих должности, не являющиеся должностями государственной гражданской службы;

3) приказ Министерства финансов К амчатского края от 19.07.2011 № 66 "О внесении изменения в приложение к приказу Министерства финансов Камчатского края от 12.01.2010 № 2 О защите персональных данных государственных гражданских служащих Министерства финансов Камчатского края и работников Министерства финансов Камчатского края, замещающих должности, не являющиеся должностями государственной гражданской службы.

3. Отделу правового и кадрового обеспечения ознакомить государственных гражданских служащих Министерства финансов Камчатского края (далее — Министерство) с настоящим приказом, а также своевременно доводить до сведения государственных гражданских служащих Министерства положения законодательства Российской Федерации о персональных данных, локальных актов Министерства по вопросам обработки персональных данных, требований к защите персональных данных.

4. Настоящий приказ вступает в силу через 10 дней после дня его официального опубликования.

 

 

 

Министр финансов Камчатского края

А. Н. Бутылин

 

 

 

Приложение 1 к приказу

Министе рства финансов Камчатского края

от 18.03.2022 № 33/107

 

Правила

обработки персональных данных в Министерстве финансов

Камчатского края

 

1. Общие положения

 

1. Настоящие Правила определяют цели, содержание и порядок обработки персональных данных, категории субъектов, персональные данные которых обрабатываются, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных в Министерстве финансов Камчатского края (далее — Министерство).

2. Настоящие Правила определяют политику в отношении обработки и защиты персональных данных Министерства как оператора, осуществляющего обработку персональных данных.

3. Обработка персональных данных в Министерстве осуществляется с соблюдением принципов и условий, предусмотренных главой 2 Федерального закона от 27.07.2006 № 152-ФЗ О персональных данных (далее — Федеральный закон О персональных данных), а также настоящими Правилами.

4. Министр финансов Камчатского края (далее — Министр):

1) обеспечивает правовые, организационные и технические меры в Министерстве для защиты персональных данных государственных гражданских служащих Министерства и иных субъектов персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

2) определяет лиц из числа государственных гражданских служащих Министерства, уполномоченных на обработку персональных данных в Министерстве, и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных.

 

2. Категории субъектов персональных данных

 

5. К субъектам персональных данных, персональные данные которых обрабатываются в Министерстве в соответствии с настоящими Правилами, относятся:


2) граждане, претендующие на замещение должностей гражданских служащих Министерства;

3) работники Министерства, замещающие должности, не являющиеся должностями государственной гражданской службы (далее — работники Министерства);

4) граждане, претендующие на замещение должностей, не являющихся должностями государственной гражданской службы;

5) лица, замещающие должности руководителей организаций, находящихся в ведении Министерства (далее — руководители подведомственных организаций);

6) граждане, претендующие на замещение должностей руководителей подведомственных организаций;



9) граждане, обратившиеся в Министерство в соответствии с Федеральным законом от 02.05.2006 № 59-ФЗ О порядке рассмотрения обращений граждан Российской Федерации (далее — Федеральный закон О порядке рассмотрения обращений граждан Российской Федерации), в том числе обратившихся за бесплатной юридической помощью в соответствии с

10) физические лица, должностные лица, индивидуальные предприниматели, в отношении которых возбуждено производство по делам об административных правонарушениях;

11) физические лица, индивидуальные предприниматели, являющиеся взыскателями по судебным актам, в соответствии с которыми с Камчатского края за счет казны Камчатского края взысканы денежные средства;

12) физические лица, индивидуальные предприниматели, руководители организаций, являющихся подрядчиками (поставщиками, исполнителями) по государственным контрактам, гражданско-правовым договорам, заключенным с Министерством.

 

3 . Условия и порядок обработки персональных

данных субъектов персональных данных в целях реализации

служебных или трудовых отношений

 


7. Перечень персональных данных, обрабатываемых в Министерстве в целях реализации служебных или трудовых отношений в отношении лиц, указанных в Перечень персональных данных, обрабатываемых в Министерстве в связи с реализацией трудовых отношений в отношении лиц, указанных в 8. В целях, указанных в части 6 настоящих Правил, обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

9. Согласие на обработку персональных данных субъекта персональных данных, чьи данные обрабатываются в целях, определенных частью 6 настоящих Правил, не требуется при обработке персональных данных в соответствии с пунктом 2 части 1 статьи 6 Федерального закона О персональных данных.

10. Согласие на обработку специальных категорий персональных данных, а также биометрических персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных частью 6 настоящих Правил, не требуется при обработке персональных данных в соответствии с подпунктом 2 3 пункта 2 части 2 статьи 10 и частью 2 статьи 11 Федерального закона О персональных данных и положениями Трудового кодекса Российской Федерации, за исключением случаев получения персональных данных субъекта персональных данных у третьей стороны.


1) при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных действующим законодательством Российской Федерации о государственной гражданской службе и о противодействии коррупции;

2) при трансграничной передаче персональных данных;

3) при принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.

12. В случаях, предусмотренных частью 11 настоящих Правил, согласие субъекта персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом О персональных данных.

13. Обработка персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных частью 6 настоящих Правил, осуществляется гражданскими служащими отдела правового и кадрового обеспечения Министерства, уполномоченными на обработку персональных данных (далее — гражданские служащие, уполномоченные на обработку персональных данных).

14. В целях обработки персональных данных отдел правового и кадрового обеспечения Министерства осуществляет в том числе учет, ведение и хранение личных дел, личных карточек, трудовых книжек гражданских служащих Министерства и руководителей подведомственных организаций, а также хранение личных дел гражданских служащих Министерства и руководителей подведомственных организаций, с которыми прекращены государственно-служебные (трудовые) отношения, в течение установленного срока с дальнейшей их передачей в архив в порядке, установленном законодательством Российской Федерации.

15. Обработка персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных частью 6 настоящих Правил, включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

16. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных частью 6 настоящих Правил, осуществляется путем:

1) получения оригиналов необходимых документов;

2) копирования оригиналов документов;

3) внесения сведений в учетные формы (на бумажных и электронных носителях);

4) формирования персональных данных в ходе кадровой работы;

5) внесения персональных данных в государственную информационную систему Камчатского края в области государственной гражданской службы Камчатского края Единая краевая кадровая информационная система на базе инфраструктуры информационной системы управления кадрами государственной гражданской службы Камчатского края Администрации Губернатора Камчатского края Кадры (далее — ГИС Кадры), оператором которой является Администрация Губернатора Камчатского края, используемую в целях кадровой работы.

17. Обеспечение безопасности персональных данных, обрабатываемых в ГИС Кадры, осуществляется оператором системы и достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также иных неправомерных действий в отношении персональных данных согласно статье 19 Федерального закона О персональных данных.

18. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных частью 6 настоящих Правил.

19. В случае возникновения необходимости получения персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных частью 6 настоящих Правил, у третьей стороны, следует известить об этом субъектов персональных данных заранее, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных.

20. Запрещается получать, обрабатывать и приобщать к личным делам гражданских служащих Министерства, руководителей подведомственных организаций персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, частной жизни, членства в общественных объединениях.

21. При сборе персональных данных гражданский служащий, уполномоченный на обработку персональных данных, осуществляющий сбор (получение) персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных частью 6 настоящих Правил, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.

22. Передача (распространение, предоставление, доступ) и использование персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных частью 6 настоящих Правил, осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.

             

4. Условия и порядок

обработки персональных данных субъектов персональных данных в целях

исполнения судебных актов

 


24. В целях, указанных в части 23 настоящих Правил, осуществляется обработка следующих персональных данных заявителей:

1) фамилия, имя, отчество (при наличии);

2) номер контактного телефона;

3) адрес электронной почты;

4) почтовый адрес (адрес регистрации);

5) и дентификационный

25. Обработка персональных данных в целях, указанных в части 23 настоящих Правил, осуществляется без согласия заявителей в соответствии с пунктом 4 части 1 статьи 6 Федерального закона О персональных данных, Федеральным законом О порядке рассмотрения обращений граждан Российской Федерации и иными нормативными правовыми актами, определяющими исполнение государственных полномочий в установленной сфере ведения Министерства.

26. Обработка персональных данных в целях, указанных в части 23 настоящих Правил, осуществляется соответствующими структурными подразделениями, в полномочия которых в соответствии с положениями о структурных подразделениях входит исполнение государственных полномочий.

27. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных в целях, указанных в части 23 настоящих Правил, осуществляется путем:

1) получения оригиналов необходимых документов (заявлений);

2) заверения копий документов;

3) внесения сведений в учетные формы (на бумажных и электронных носителях).

28. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от заявителей.

29. Запрещается запрашивать у заявителей и третьих лиц, а также обрабатывать персональные данные в случаях, не предусмотренных законодательством Российской Федерации.

30. Передача (распространение, предоставление) и использование персональных данных заявителей осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.

 

5. Условия и порядок

обработки персональных данных субъектов персональных данных в целях рассмотрения обращений граждан, в том числе обратившихся за бесплатной юридической помощью

 

31. В Министерстве  в целях обеспечения своевременного и в полном объеме рассмотрения устных и письменных обращений граждан в порядке, установленном Федеральным законом О порядке рассмотрения обращений граждан Российской Федерации и Федеральным законом О бесплатной юридической помощи в Российской Федерации, осуществляется обработка персональных данных граждан, обратившихся в Министерство лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа.

32. В соответствии с законодательством Российской Федерации в Министерстве подлежат рассмотрению обращения граждан Российской Федерации, иностранных граждан и лиц без гражданства, а также граждан, указанных в части 1 статьи 20 Федерального закона О бесплатной юридической помощи в Российской Федерации и статье 6 Закона Камчатского края от 05.10.2012 № 131 Об отдельных вопросах оказания бесплатной юридической помощи в Камчатском крае.


1) фамилия, имя, отчество (при наличии);

2) почтовый адрес;

3) адрес электронной почты;

4) контактный телефон;

5) документы, подтверждающие отнесение гражданина к категории граждан, имеющих право на получение всех видов бесплатной юридической помощи;

6) иные персональные данные, указанные в обращении, а также ставшие известными в ходе личного приема или в процессе рассмотрения поступившего обращения.

34. Обработка персональных данных, необходимых в связи с рассмотрением обращений граждан, осуществляется без согласия субъектов персональных данных в соответствии с пунктом 2 части 1 статьи 6 Федерального закона О персональных данных и Федеральным законом О порядке рассмотрения обращений граждан Российской Федерации.

35. Передача (распространение, предоставление, доступ) и использование персональных данных, указанных в части 33 настоящих Правил, осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.

36. Обработка персональных данных в части рассмотрения обращений граждан осуществляется гражданскими служащими структурных подразделений Министерства в соответствии с компетенцией соответствующего структурного подразделения и на основании резолюции Министра или лица, его замещающего.

Обработка персональных данных в части оказания бесплатной юридической помощи осуществляется гражданскими служащими Министерства, имеющими высшее юридическое образование, если иное не предусмотрено федеральными законами.

 

6. Условия и порядок обработки персональных данных

субъектов персональных данных, являющихся подрядчиками (поставщиками, исполнителями) по государственным контрактам, гражданско-правовым договорам, заключенным с Министерством

 

37. В Министерстве в целях исполнения требований законодательства о контрактной системе осуществляется обработка персональных данных физических лиц, индивидуальных предпринимателей, руководителей организаций, являющихся подрядчиками (поставщиками, исполнителями) по государственным контрактам, гражданско-правовым договорам, заключенным с Министерством (далее в настоящем разделе — субъекты персональных данных).

38. Обработке подлежат следующие персональные данные:

1) фамилия, имя, отчество (при наличии);

2) место жительства (для физического лица, индивидуального предпринимателя);

3) почтовый адрес;

4) идентификационный номер налогоплательщика или для иностранного лица в соответствии с законодательством соответствующего иностранного государства аналог идентификационного номера налогоплательщика;

5) данные СНИЛС;

6) сведения об образовании (с указанием учебных заведений) (при необходимости);

7) банковский счет;

8) собственноручная подпись.

39. Обработка персональных данных в целях исполнения требований законодательства о контрактной системе осуществляется без согласия субъектов персональных данных в соответствии с пунктом 2 части 1 статьи 6 Федерального закона О персональных данных.

Обработка персональных данных в целях соблюдения требования законодательства о контрактной системе осуществляется отделом контроля и регулирования контрактной системы контрольного управления Министерства путем внесения персональных данных в государственную информационную систему Камчатского края в сфере закупок товаров, работ, услуг для обеспечения нужд Камчатского края "АС Госзаказ (далее — ГИС "АС Госзаказ), оператором которой является краевое государственное казенное учреждение Центр финансового обеспечения (далее — КГКУ Центр финансового обеспечения).

Обеспечение безопасности персональных данных, обрабатываемых в ГИС "АС Госзаказ, осуществляется оператором системы и достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также иных неправомерных действий в отношении персональных данных согласно статье 19 Федерального закона О персональных данных.

40. Передача (распространение, предоставление) и использование персональных данных, указанных в части 38 настоящих Правил, осуществляется в случаях и в порядке, предусмотренных законодательством Российской Федерации.

41. Поручение Министерством обработки персональных данных субъектов персональных данных третьим лицам на основании договора осуществляется при наличии письменного согласия на поручение обработки персональных данных в соответствии с частью 3 статьи 6 Федерального закона О персональных данных.

 

7. Условия и порядок

обработки персональных данных субъектов персональных данных, в отношении которых возбуждено производство по делам об административных правонарушениях

 

42. В Министерстве в целях исполнения государственных полномочий по возбуждению, ведению и рассмотрению дел об административных правонарушениях осуществляется обработка персональных данных физических лиц, должностных лиц, индивидуальных предпринимателей, в отношении которых возбуждено производство по делам об административных правонарушениях (далее в настоящем разделе — субъекты персональных данных).

43. В соответствии с Кодексом Российской Федерации об административных правонарушениях обработке подлежат следующие персональные данные:

1) фамилия, имя, отчество (при наличии) лица, в отношении которого возбуждено дело об административном правонарушении, его должность;

2) место жительства (место регистрации);

3) иные персональные данные, необходимые для идентификации лица, в отношении которого возбуждено дело об административном правонарушении;

4) фамилии, имена, отчества (при наличии) свидетелей и потерпевших (при наличии);

5) адреса места жительства свидетелей и потерпевших (при наличии).

44. Обработка персональных данных в целях исполнения государственных полномочий по возбуждению, ведению и рассмотрению дел об административных правонарушениях осуществляется без согласия субъектов персональных данных в соответствии с пунктом 2 части 1 статьи 6 Федерального закона О персональных данных.

45. Обработка персональных данных, указанных в части 43 настоящих Правил, осуществляется должностными лицами Министерства, имеющими право составлять протоколы об административных правонарушениях, рассматривать дела об административных правонарушениях. Перечень должностных лиц Министерства, имеющих право составлять протоколы об административных правонарушениях и рассматривать дела об административных правонарушениях, утверждается приказами Министерства, с учетом особенностей, установленных Кодексом Российской Федерации об административных правонарушениях.

 

8. Условия и порядок

обработки персональных данных лиц, представляемых к награждению

 

46. В Министерстве в целях оформления документов, требуемых для оформления награждения наградами Камчатского края, ведомственными наградами, а также Почетной грамотой Министерства осуществляется обработка персональных данных лиц, представляемых к награждению (далее в настоящем разделе — субъекты персональных данных).

47. В целях, указанных в части 46 настоящих Правил, осуществляется обработка следующих персональных данных субъектов персональных данных:

1) фамилия, имя, отчество;

2) дата и место рождения;

3) место жительства (место регистрации);

4) сведения об образовании;

5) сведения о трудовом стаже и трудовой деятельности;

6) сведения о месте работы, занимаемой должности;

7) сведения о наградах;

8) сведения об учетной степени, ученом звании, чине;

9) данные характеристики и конкретных заслугах;

10) сведения о наличии (отсутствии) судимости и дисциплинарных взысканиях.

48. Сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных частью 46 настоящих Правил.

49. В случае возникновения необходимости получения персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных частью 46 настоящих Правил, у третьей стороны, следует известить об этом субъектов персональных данных заранее, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных.

50. Обработка персональных данных субъектов персональных данных в целях, определенных частью 46 настоящих Правил, осуществляется при наличии письменного согласия субъектов персональных данных в соответствии с пунктом 2 части 1 статьи 6 Федерального закона О персональных данных.

51. Обработка персональных данных в соответствии с настоящим разделом осуществляется отделом правового и кадрового обеспечения Министерства.

 

9. Организация хранения персональных данных

 

52. Хранение персональных данных осуществляется:

1) в отношении персональных данных, указанных в разделах 3 и 8 настоящих Правил, — отделом правового и кадрового обеспечения Министерства;

2)  в отношении персональных данных, указанных в разделе 4 настоящих Правил — отделом правового и кадрового обеспечения, бюджетным отделом, отделом финансирования, учета и отчетности в соответствии с компетенцией соответствующего структурного подразделения Министерства;

3) в отношении персональных данных, указанных в разделе 5 настоящих Правил, ­ — отделом правового и кадрового обеспечения, бюджетным отделом, отделом финансирования, учета и отчетности, отделом финансового контроля контрольного управления, отделом контроля и регулирования контрактной системы контрольного управления в соответствии с компетенцией соответствующего структурного подразделения Министерства;

4) в отношении персональных данных, указанных в разделе 6 настоящих Правил, — отделом контроля и регулирования контрактной системы контрольного управления Министерства, КГКУ Центр финансового обеспечения;

5) в отношении персональных данных, указанных в разделе 7 настоящих Правил, — отделом финансового контроля контрольного управления, отделом контроля и регулирования контрактной системы контрольного управления в соответствии с компетенцией соответствующего структурного подразделения Министерства.

53. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

Персональные данные хранятся на бумажном носителе в соответствующих структурных подразделениях Министерства, в функции которых входит обработка персональных данных в соответствии с положениями об этих структурных подразделениях.

Хранение персональных данных осуществляется соответствующими структурными подразделениями таким образом, чтобы исключить несанкционированный доступ к персональным данным.

Документы воинского учета, трудовые книжки, личные дела государственных гражданских служащих, дела об административных правонарушениях, содержащие персональные данные, хранятся в специально оборудованных помещениях и железных шкафах (сейфах), обеспечивающих сохранность документов.

54. Персональные данные относятся к конфиденциальной информации. Режим конфиденциальности персональных данных снимается в случаях обезличивания или по истечении 75 лет срока хранения, если иное не определено законом и иными нормативными правовыми актами.


56. Субъекты персональных данных обязуются предоставлять персональные данные, соответствующие действительности.

57. Субъекты персональных данных имеют право:

1) на полную информацию о своих персональных данных и обработке этих данных;

2) на свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника, за исключением случаев, предусмотренных законодательством Российской Федерации;

3) на определение своих представителей для защиты своих персональных данных;

4) на доступ к относящимся к нему медицинским данным;

5) на требование об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований. При отказе Министерства исключить или исправить персональные данные субъекта персональных данных он имеет право заявить в письменной форме Министерству о своем несогласии с соответствующим обоснованием такого несогласия. Персональные данные оценочного характера субъект персональных данных имеет право дополнить заявлением, выражающим его собственную точку зрения;

6) на требование об извещении Министерством всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта персональных данных, обо всех произведенных в них исключениях, исправлениях или дополнениях;

7) обжалование в суд любых неправомерных действий или бездействия Министерства при обработке и защите его персональных данных.

58. Лица, указанные в части 55 настоящих Правил, несут дисциплинарную (статья 192 Трудового кодекса Российской Федерации, статьи 57 и 58 Федерального закона от 27.07.2004 № 79-ФЗ О государственной гражданской службе Российской Федерации, статья 24 Закона Камчатского края от 20.11.2013 № 343 О государственной гражданской службе Камчатского края), административную (статьи 5.39 , 13.11 и 13.14 Кодекса Российской Федерации об административных правонарушениях), гражданско-правовую (статьи 15 , 24 , 56 , главы 25 и 59 Гражданского кодекса Российской Федерации, статья 24 Федерального закона О персональных данных) или уголовную ответственность (статьи 137 , 140, 272 Уголовного кодекса Российской Федерации) за нарушение порядка хранения персональных данных.

59. В случае нарушения порядка обращения с персональными данными Министерство возмещает субъекту вред и убытки, причиненные неправомерным использованием информации, содержащей персональные данные об этом субъекте.

60. Обрабатываемые и хранимые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.

61. Сроки хранения персональных данных на бумажном носителе определяются нормативными правовыми актами, регламентирующими порядок их сбора (получения) и обработки.

62. Срок хранения персональных данных, внесенных в ГИС Кадры, ГИС "АС Госзаказ, должен соответствовать сроку хранения персональных данных на бумажных носителях.

63. Персональные данные при их обработке, осуществляемой без использования ГИС Кадры, ГИС "АС Госзаказ, должны обособляться от иной информации, в частности, путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).

64. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях персональных данных, обработка которых осуществляется в целях, определенных настоящими Правилами.

             

10. Порядок уничтожения персональных данных

при достижении целей обработки или при наступлении иных

законных оснований

 

65. Документы, содержащие персональные данные, сроки хранения которых истекли, подлежат уничтожению.

66. Документы, содержащие персональные данные, на бумажном носителе передаются в архив Министерства для уничтожения в порядке, установленном законодательством Российской Федерации об архивном деле.

67. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.

 

11. Порядок доступа в помещения, в которых ведется обработка

персональных данных

 

68. Доступ в помещения, в которых ведется обработка персональных данных, в том числе хранятся персональные данные, содержащиеся на материальных носителях персональных данных, имеют лица, уполномоченные на обработку персональных данных, указанные в приложении 6 к настоящим Правилам.

69. Пребывание лиц, не имеющих право на осуществление обработки персональных данных либо на осуществление доступа к персональным данным в помещениях, в которых ведется обработка персональных данных, возможно только в сопровождении лица, уполномоченного на обработку персональных данных.

 

12. Особенности обработки персональных данных,

осуществляемой без использования средств автоматизации

 

70. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее — материальные носители), в специальных разделах или на полях форм (бланков).

71. При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных должен использоваться отдельный материальный носитель.

72. При использовании типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных (далее — типовая форма), должны соблюдаться следующие условия:

1) типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели обработки персональных данных, осуществляемой без использования средств автоматизации; имя (наименование) и адрес оператора; фамилию, имя, отчество и адрес субъекта персональных данных;

2) источник получения персональных данных; сроки обработки персональных данных; перечень действий с персональными данными, которые будут совершаться в процессе их обработки; общее описание используемых оператором способов обработки персональных данных;

3) типовая форма должна предусматривать поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных, осуществляемую без использования средств автоматизации, — при необходимости   получения письменного согласия на обработку персональных данных;

4) типовая форма должна быть составлена таким образом, чтобы каждый из субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных;

5) типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо не совместимы.

73. При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, должны быть приняты меры по обеспечению раздельной обработки персональных данных, в частности:

1) при необходимости использования или распространения определенных персональных данных отдельно от находящихся на том же материальном носителе других персональных данных осуществляется копирование персональных данных, подлежащих распространению или использованию, способом, исключающим одновременное копирование персональных данных, не подлежащих распространению и использованию, и используется (распространяется) копия персональных данных;

2) при необходимости уничтожения или блокирования части персональных данных, уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.

74. Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе.

75. Требования, предусмотренные частями 73 и 74 настоящих Правил, применяются также в случае, если необходимо обеспечить раздельную обработку зафиксированных на одном материальном носителе персональных данных и информации, не являющейся персональными данными.

76. Уточнение персональных данных при осуществлении их обработки без использования средств автоматизации производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, — путем фиксации на том же материальном носителе сведений о вносимых в них изменениях, либо путем изготовления нового материального носителя с уточненными персональными данными.

77. Обработка персональных данных, осуществляемая без использования средств автоматизации, должна осуществляться таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.

78. Необходимо обеспечивать раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.

79. При хранении материальных носителей должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.

80. При обработке персональных данных необходимо соблюдать следующие требования:

1) к работе допускаются только лица, назначенные соответствующим приказом Министра;

2) на период обработки персональных данных в помещении могут находиться лица, допущенные в установленном порядке к обрабатываемым персональным данным;

3) несанкционированный просмотр обрабатываемых персональных данных не допускается.

 

13. Ответственный за организацию обработки

персональных данных

 

81. Ответственный за организацию обработки персональных данных в Министерстве (далее — ответственный за обработку персональных данных), назначается Министром из числа гражданских служащих Министерства, относящихся к высшей и (или) главной группе должностей категории руководители.

82. Ответственный за обработку персональных данных в своей работе руководствуется законодательством Российской Федерации в области персональных данных и настоящими Правилами.

83. Ответственный за обработку персональных данных обязан:

1) организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных, обрабатываемых в Министерстве, от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;

2) осуществлять внутренний контроль за соблюдением гражданскими служащими Министерства, уполномоченными на обработку персональных данных, требований законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных;

3) доводить до сведения гражданских служащих Министерства, уполномоченных на обработку персональных данных, положения законодательства Российской Федерации в области персональных данных, локальные акты по вопросам обработки персональных данных, требования к защите персональных данных;

4) организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов в Министерстве;

5) в случае нарушения в Министерстве требований к защите персональных данных принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.

84. Ответственный за обработку персональных данных вправе:

1) иметь доступ к информации, касающейся обработки персональных данных в Министерстве и включающей:

а) цели обработки персональных данных; б) категории обрабатываемых персональных данных;

в) категории субъектов персональных данных, персональные данные которых обрабатываются;

г) правовые основания обработки персональных данных;

д) перечень действий с персональными данными, общее описание используемых в Министерстве способов обработки персональных данных;

е) описание мер, предусмотренных статьями 18 1 и 19 Федерального закона О персональных данных, в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств; ж) дату начала обработки персональных данных;

и) срок или условия прекращения обработки персональных данных;

к) сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;

л) сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, установленными постановлением Правительства Росси йской Федерации от 01.11.2012 № 1119 Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных;

2) привлекать к реализации мер, направленных на обеспечение безопасности персональных данных, обрабатываемых в Министерстве, иных гражданских служащих Министерства с возложением на них соответствующих обязанностей и закреплением ответственности.

85. Ответственный за обработку персональных данных несет ответственность за ненадлежащее выполнение функций по организации обработки персональных данных в Министерстве в соответствии с законодательством Российской Федерации в области персональных данных.

 

 

 

Пр иложение 1 к Правилам обработки

пер сональных данных в Министерстве

финансов Камчатского края

 

Перечень

персональных данных, обрабатываемых в Министерстве финансов

Камчатского края в целях реализации служебных или трудовых отношений в отношении лиц, указанных в  

1. Фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и отчества (при наличии) в случае их изменения, сведения о том, когда, где и по какой причине они изменялись).

2. Дата рождения (число, месяц и год рождения).

3. Место рождения.

4. Пол.

5.  Вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи.

6.  Фотография.

7. Сведения о гражданстве.

8. Адрес и дата регистрации по месту жительства (места пребывания), а при оформлении допуска к государственной тайне также место проживания в случае переездов — адреса в других республиках, краях, областях.

9. Адрес фактического проживания (места нахождения).

10. Сведения о семейном положении, о составе семьи.

11. Реквизиты свидетельств государственной регистрации актов гражданского состояния и содержащиеся в них сведения.

12. Сведения об образовании (наименование образовательной и (или) иной организации, год окончания, уровень профессионального образования, реквизиты документов об образовании, направление подготовки, специальность и квалификация по документу об образовании, ученая степень, ученое звание (дата присвоения, реквизиты диплома, аттестата).

13. Сведения о дополнительном профессиональном образовании (профессиональной переподготовке, повышении квалификации) (наименование образовательной и (или) научной организации, год окончания, реквизиты документа о переподготовке (повышении квалификации), квалификация и специальность по документу о переподготовке (повышении квалификации), наименование программы обучения, количество часов обучения.
14. Сведения о владении иностранными языками и языками народов Российской Федерации.
15. Сведения о трудовой деятельности до поступления на государственную гражданскую службу Камчатского края в Министерство финансов Камчатского края (далее — Министерство).
16. Сведения о классном чине федеральной государственной гражданской службы и (или) гражданской службы Камчатского края и (или) муниципальной службы, дипломатический ранг, воинское и (или) специальное звание, классный чин правоохранительной службы, классный чин юстиции (кем и когда присвоены).
17. Сведения о близких родственниках: сведения об  отце, матери, детях, сестрах, братьях, о  муже (жене) в том числе бывших (фамилия, имя, отчество (при наличии), дата  и место, степень родства, место работы (службы) (наименование и адрес организации, должность), домашний адрес (адрес регистрации, фактического проживания), вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи (в целях указания таких сведений в справках о доходах, расходах, об имуществе и обязательствах имущественного характера), а при оформлении допуска к государственной тайне — сведения в отношении жены  (мужа),  в том  числе  бывших,  отца, матери, усыновителя,  усыновленного, полнородных и неполнородных (имеющих общих отца или мать) братьев и сестер, детей (фамилия, имя, отчество (при наличии), в том числе прежние фамилия, имя, отчество (при наличии), число, месяц, год и место рождения, гражданство, степень родства,  место работы, должность, адрес места жительства, а также откуда и когда прибыл (за исключением случаев, если родственники проживают на территории одного субъекта Российской Федерации), в отношении близких   родственников,   постоянно  проживающих (проживавших)  за  границей (в том числе в связи с работой либо обучением) — фамилия,  имя,  отчество (при наличии),  степень  родства,  период проживания за границей.

18. Сведения о форме и дате оформления допуска к государственной тайне, ранее имевшемся и (или) имеющемся.

19. Сведения о государственных наградах, иных наградах и знаках отличия.

20. Сведения о пребывании за границей (когда, где, с какой целью).

21. Реквизиты страхового свидетельства обязательного пенсионного страхования, содержащиеся в нем сведения.

22. Идентификационный номер налогоплательщика.

23. Реквизиты страхового медицинского полиса обязательного медицинского страхования, содержащиеся в нем сведения.

24. Сведения о воинском учете, реквизиты документов воинского учета, а также сведения, содержащиеся в документах воинского учета.

25. Сведения о наличии (отсутствии) судимости.

26. Сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей.

27. Номера контактных телефонов (домашнего, служебного, мобильного).

28. Сведения о наличии (отсутствии) заболевания, препятствующего поступлению на государственную гражданскую службу Камчатского края в Министерстве финансов Камчатского края или ее прохождению.

29. Сведения об инвалидности, сроке действия установленной инвалидности.

30. Социальные льготы, на которые работник имеет право в соответствии с законодательством.

31. Сведения о профессии.

32. Наименования банков и (или) кредитных организаций, с которыми государственный гражданский служащий Министерства состоит в правоотношениях.

33. Номер банковского расчетного счета.

34. Номер банковской карты.

35. Иные сведения, которые субъект персональных данных пожелал сообщить о себе.

 

 

 

Пр иложение 2 к Правилам обработки

персональных данных в Министерстве финансов

Камчатского края

 

Перечень

персональных данных, обрабатываемых в Министерстве финансов

Камчатского края в целях реализации служебных

или трудовых отношений в отношении лиц, указанных в пунктах 5 и 6 части 5 Правил обработки персональных данных в Министерстве финансов

Камчатского края, а также лиц, состоящих с ними в родстве (свойстве)

 

1. Фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и отчества (при наличии) в случае их изменения, сведения о том, когда, где и по какой причине они изменялись).

2. Дата рождения (число, месяц и год рождения).

3. Место рождения.

4. Пол.

5.  Вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи.

6. Сведения о гражданстве.

7. Адрес и дата регистрации по месту жительства (места пребывания).

8. Адрес фактического проживания (места нахождения).

9. Сведения о семейном положении, о составе семьи.

10. Реквизиты свидетельств государственной регистрации актов гражданского состояния и содержащиеся в них сведения.

11. Сведения об образовании (наименование образовательной и (или) иной организации, год окончания, уровень профессионального образования, реквизиты документов об образовании, направление подготовки, специальность и квалификация по документу об образовании, ученая степень, ученое звание (дата присвоения, реквизиты диплома, аттестата).

12. Сведения о дополнительном профессиональном образовании (профессиональной переподготовке, повышении квалификации) (наименование образовательной и (или) научной организации, год окончания, реквизиты документа о переподготовке (повышении квалификации), квалификация и специальность по документу о переподготовке (повышении квалификации), наименование программы обучения, количество часов обучения.
13. Сведения о владении иностранными языками и языками народов Российской Федерации.

14. Сведения о трудовой деятельности.

15. Сведения о близких родственниках: степень родства, фамилия, имя, отчество (при наличии), число, месяц, год и место рождения, вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи (в целях указания таких сведений в справках о доходах, расходах, об имуществе и обязательствах имущественного характера), место работы (наименование и адрес организации, должность), домашний адрес (адрес регистрации и адрес фактического проживания).

16. Сведения о государственных наградах, иных наградах и знаках отличия.

17. Реквизиты страхового свидетельства обязательного пенсионного страхования, содержащиеся в нем сведения.

18. Идентификационный номер налогоплательщика.

19. Сведения о воинском учете, реквизиты документов воинского учета, а также сведения, содержащиеся в документах воинского учета.

20. Сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей.

21. Номера контактных телефонов (домашнего, служебного, мобильного).

22. Сведения об инвалидности, сроке действия установленной инвалидности.

23. Социальные льготы, на которые работник имеет право в соответствии с законодательством.

24. Сведения о профессии.

25. Иные сведения, которые субъект персональных данных пожелал сообщить о себе.

 

 

 

Приложение 2 к приказу

Министерства финансов Камчатского края

от 18.03.2022 № 33/107

 

Правила

рассмотрения запросов субъектов персональных данных

или их представителей в Министерстве финансов

Камчатского края

 


2. Право на получение информации, касающейся обработки своих персональных данных в Министерстве, имеют следующие субъекты персональных данных:


2) граждане, претендующие на замещение должностей гражданских служащих Министерства;

3) лица, замещающие должности руководителей организаций, находящихся в ведении Министерства (далее — руководители организаций);

4) граждане, претендующие на замещение должностей руководителей организаций;

5) лица, состоящие в родстве (свойстве) с субъектами персональных данных, указанными в пунктах 1 −4 настоящей части .

3. Субъекты персональных данных, указанные в части 2 настоящих Правил, имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:

1) подтверждение факта обработки персональных данных в Министерстве;

2) правовые основания и цели обработки персональных данных;

3) применяемые в Министерстве способы обработки персональных данных;

4) наименование и место нахождения Министерства, сведения о гражданах (за исключением гражданских служащих Министерства), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Министерством или на основании законодательства Российской Федерации;

5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких персональных данных не предусмотрен законодательством Российской Федерации в области персональных данных;

6) сроки обработки персональных данных, в том числе сроки их хранения в Министерстве;

7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом № 152-ФЗ от 27.07.2006

8) сведения об осуществленной или предполагаемой трансграничной передаче персональных данных;

9) наименование организации или фамилию, имя, отчество (при наличии) и адрес лица, осуществляющего обработку персональных данных по поручению Министерства, если обработка поручена или будет поручена такой организации или лицу;

10) иные сведения, предусмотренные законодательством Российской Федерации в области персональных данных.

4. Субъект персональных данных вправе требовать от Министерства уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством Российской Федерации меры по защите своих прав.

5. Сведения, указанные в части 3 настоящих Правил, должны быть предоставлены субъекту персональных данных Министерством в доступной форме и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

6. Сведения, указанные в части 3 настоящих Правил, предоставляются субъекту персональных данных или его представителю уполномоченным должностным лицом Министерства, осуществляющим обработку персональных данных, при обращении либо при получении запроса субъекта персональных данных или его представителя.


1) вид, серию, номер документа, удостоверяющего личность субъекта персональных данных или его представителя;

2) сведения о дате выдачи указанного документа и о выдавшем его органе;

3) сведения, подтверждающие участие субъекта персональных данных в отношениях с Министерством (документ, подтверждающий прием документов на замещение вакантных должностей государственной гражданской службы Камчатского края в Министерстве и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных в Министерстве;

4) подпись субъекта персональных данных или его представителя.

8. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.



11. Министерство вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным частями 9 и 10 настоящих Правил. Такой отказ должен быть мотивированным.

12. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с законодательством Российской Федерации в области персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

 

 

 

Приложение 3 к приказу

Министе рства финансов Камчатского края

от 18.03.2022 № 33/107

 

Правила

осуществления внутреннего контроля соответствия

обработки персональных данных требованиям к защите

персональных данных, установленным Федеральным законом

О персональных данных

 

1. Настоящими Правилами определяются процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.

2. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Министерстве финансов Камчатского края (далее — Министерство) организовывается проведение плановых и внеплановых проверок условий обработки персональных данных на предмет соответствия Федеральному закону № 152-ФЗ от 27.07.2006

3. Проверки проводятся в Министерстве на основании ежегодного плана (плановые проверки) не реже одного раза в три года или на основании поступившего в Министерство письменного заявления о нарушениях правил обработки персональных данных (внеплановые проверки).

4. Проверки проводятся комиссией по организации обработки и защиты персональных данных Министерства для осуществления внутреннего контроля соответствия обработки персональных данных требованиям, предусмотренным Федеральным законом О персональных данных (далее — Комиссия), персональный состав которой утверждается приказом Министерства. В проведении проверки не может участвовать лицо, прямо или косвенно заинтересованное в её результатах.

5. При проведении проверки соответствия обработки персональных данных установленным требованиям должны быть полностью, объективно и всесторонне установлены:

1)   порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;

2) порядок и условия применения средств защиты информации;

3) эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

4)   состояние учета машинных носителей персональных данных;

5)   состояние учета неавтоматизированных носителей персональных данных;

6)   соблюдение правил доступа к персональным данным;

7) наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;

8)   мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

9)   осуществление мероприятий по обеспечению целостности персональных данных.

6. План проверок разрабатывается Комиссией на три года и утверждается Министром финансов Камчатского края (далее — Министр).

При необходимости в План проверок могут быть внесены изменения. Обоснованные предложения по внесению изменений в План проверок представляются Комиссией Министру.

В плане по каждой проверке устанавливается объект внутреннего контроля, проверяемый период, срок проведения проверки, ответственные исполнители.

7. Основанием для проведения внеплановой проверки является поступившее в Министерство письменное обращение субъекта персональных данных или его представителя (далее — заявитель) о нарушении правил обработки персональных данных.

8. Проведение внеплановой проверки организуется в течение 2 рабочих дней с даты поступления обращения.

Решение о проведении проверки, в том числе внеплановой, оформляется приказом Министерства, в котором указывается фамилия, имя, отчество, должность лица (лиц), в отношении которого проводится проверка, проверяемый период (при необходимости), основание проведения проверочного мероприятия, тема проверочного мероприятия, основание проведения проверочного мероприятия, срок проведения проверочного мероприятия.

9. Срок проведения проверки составляет 20 календарных дней со дня принятия решения о ее проведении. В исключительных случаях Министр вправе продлить срок рассмотрения обращения не более чем на 20 календарных дней на основании письменного ходатайства председателя Комиссии.

10. Члены Комиссии, получившие доступ к персональным данным субъектов персональных данных в ходе проведения проверки, обеспечивают конфиденциальность персональных данных субъектов персональных данных, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных.

11. По результатам каждой проверки Комиссией проводится заседание. Решения, принятые на заседаниях Комиссии, оформляются заключением, подписываемым всеми членами Комиссии.

Заключение представляется Министру или лицу, его замещающему, не позднее 2 рабочих дней после дня окончания проверки, для утверждения.

Заключение утверждается Министром или лицом, его замещающим, в трехдневный срок со дня поступления к нему заключения.

12. По существу поставленных в обращении (жалобе) вопросов Министерство в течение 2 рабочих дня со дня утверждения заключения Министром дает письменный ответ заявителю.

 

 

 

Приложение 4 к приказу

Министерства финансов Камчатского края

от 18.03.2022 № 33/107

 

Правила

работы с обезличенными данными в случае обезличивания

персональных данных в Министерстве финансов

Камчатского края

 

1. Настоящие Правила определяют порядок работы с обезличенными данными в Министерстве финансов Камчатского края (далее — Министерство) и разработаны в соответствии с:

1) Федеральным законом от 27.06.2006 № 152-ФЗ "О персональных данных;

2) постановлением Правительства Российской Федерации от 21.03.2013 № 211 Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом О персональных данных и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами;

3) постановлением Правительства Российской Федер ации от 01.11.2012  № 1119 Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных (далее — постановление Правительства Российской Федерации от 01.11.2012 № 1119);

4) приказ ом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05.09.2013 № 996 Об утверждении требований и методов по обезличиванию персональных данных (далее — приказ Роскомнадзора от 05.09.2013 № 996);

5) приказом ФСТЭК России от 11.02.2013 № 17 Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах (далее — приказ ФСТЭК России от 11.02.2013 № 17);

6) приказ ФСТЭК России от 18.02.2013 № 21 Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных (далее — приказ ФСТЭК России от 18.02.2013 № 21).


3. Обезличивание персональных данных, обрабатываемых в автоматизированной информационной системе, осуществляется оператором автоматизированной информационной системы персональных данных в соответствии с методами, определенными в приказе Роскомнадзора от 05.09.2013 № 996.

4. Для обезличивания персональных данных, обрабатываемых в автоматизированных информационных системах, структурные подразделения Министерства, непосредственно осуществляющие обработку персональных данных, готовят оператору автоматизированной информационной системы предложения по обезличиванию персональных данных с обоснованием необходимости и метода обезличивания персональных данных в форме служебной записки.

5. Обработка обезличенных данных с использованием средств автоматизации осуществляется с соблюдением (использованием):

1) парольной и антивирусной защиты;

2) правил резервного копирования;

3) правил работы со съемными носителями (при их использовании);

4) порядка доступа в помещения, в которых осуществляется хранение и (или) ведется обработка обезличенных данных.

6. При хранении обезличенных данных требуется:

1) организовать раздельное хранение обезличенных данных и дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных;

2) обеспечивать конфиденциальность дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных.

7. При обработке обезличенных данных в автоматизированных информационных системах обеспечивается соблюдение требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Росси йской Федерации от 01.11.2012 № 1119, а также организационных и технических мер защиты информации, реализуемых в рамках системы защиты информации информационной системы, определенных приказами ФСТЭК России от 11.02.2013 № 17 и от 18.02.2013 № 21 , с учетом уровней защищенности персональных данных, определенных для автоматизированных информационных систем, в которых осуществляется обработка персональных данных.

 

 

 

Приложение 5 к приказу

Министерства финансов Камчатского края

от 18.03.2022 № 33/107

 

Перечень

должностей государственных гражданских служащих Министерства финансов Камчатского края, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных

 

 

Министр финансов Камчатского края

заместитель Министра финансов Камчатского края

начальник контрольного управления

начальник отдела контроля и регулирования контрактной системы контрольного управления

заместитель начальника отдела контроля и регулирования контрактной системы контрольного управления

начальник отдела финансового контроля контрольного управления

заместитель начальника отдела финансового контроля контрольного управления

заместитель Министра — начальник бюджетного отдела

заместитель начальника бюджетного отдела

заместитель Министра — начальник отдела финансирования, учета и отчетности

заместитель начальника отдела финансирования, учета и отчетности

заместитель Министра — начальник отдела правового и кадрового обеспечения

заместитель начальника отдела правового и кадрового обеспечения

референт отдела правового и кадрового обеспечения

ведущий консультант отдела правового и кадрового обеспечения

 

 

 

Приложение 6 к приказу

Министерства финансов Камчатского края

от 18.03.2022 № 33/107

 

Перечень

должностей государственной гражданской службы Министерства финансов Камчатского края, замещение которых предусматривает осуществление обработки персональных данных, в том числе без использования средств автоматизации, либо осуществление доступа к персональным данным

 

Министр финансов Камчатского края

заместитель Министра финансов Камчатского края

начальник контрольного управления

заместитель начальника контрольного управления

ведущий специалист контрольного управления

начальник отдела контроля и регулирования контрактной системы контрольного управления

заместитель начальника отдела контроля и регулирования контрактной системы контрольного управления

референт отдела контроля и регулирования контрактной системы контрольного управления

ведущий консультант отдела контроля и регулирования контрактной системы контрольного управления

начальник отдела финансового контроля контрольного управления

заместитель начальника отдела финансового контроля контрольного управления

референт отдела финансового контроля контрольного управления

консультант отдела финансового контроля контрольного управления

заместитель Министра — начальник бюджетного отдела

заместитель начальника бюджетного отдела

референт бюджетного отдела

консультант бюджетного отдела

главный специалист-эксперт бюджетного отдела

ведущий специалист-эксперт бюджетного отдела

ведущий консультант бюджетного отдела

заместитель Министра — начальник отдела финансирования, учета и отчетности

заместитель начальника отдела финансирования, учета и отчетности

референт отдела финансирования, учета и отчетности

ведущий консультант отдела финансирования, учета и отчетности

главный специалист-эксперт отдела финансирования, учета и отчетности

заместитель Министра — начальник отдела правового и кадрового обеспечения

заместитель начальника отдела правового и кадрового обеспечения

референт отдела правового и кадрового обеспечения

ведущий консультант отдела правового и кадрового обеспечения

 

 

 

 

Приложение 7 к приказу

Министерства финансов Камчатского края

от 18.03.2022 № 33/107

 

ФОРМА

 

Типовое обязательство

государственного гражданского служащего Министерства финансов Камчатского, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи

с исполнением должностных обязанностей

 

Я, _____________________________________________________________  ____________________________________________________________________,

(фамилия, имя, отчество (при наличии), должность)

обязуюсь прекратить обработку персональных данных, ставших мне известными в связи с исполнением должностных обязанностей, в случае расторжения со мной служебного контракта.

В соответствии со статьей 7 Феде рального закона от 27.06.2006 № 152-ФЗ О персональных данных я уведомлен(а) о том, что операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные, ставшие известными мне в связи с исполнением должностных обязанностей, без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных, о государственной гражданской службе и о противодействии коррупции.

Положения законодательства Российской Федерации, предусматривающие ответственность за нарушение требований Федерального закона от 27.06.2006 № 152-ФЗ О персональных данных, мне разъяснены.

 

    ______________                                                                   _________________

           (дата)                                                                                          (подпись)

 

 

 

 

Приложение 8 к приказу

Министерства финансов Камчатского края

от 18.03.2022 № 33/107

 

ФОРМА

 

 

Типовая форма согласия*

на обработку персональных данных государственного

гражданского служащего Министерства финансов Камчатского края, а также иных субъектов персональных данных

 

Я, _____________________________________________________________,

(фамилия, имя, отчество (при наличии)

зарегистрированный(-ая) по адресу: _____________________________________

____________________________________________________________________,

паспорт серия ______ № ___________, выдан ______________________________

                                                                                        (кем и когда)

____________________________________________________________________,

свободно, своей волей и в своем интересе даю согласие уполномоченным должностным лицам Министерства финансов Камчатского края (далее -Министерство), расположенного по адресу: ____________________________, ИНН __________________________________ на обработку (любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение следующих персональных данных:

1. Фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и отчества (при наличии) в случае их изменения, сведения о том, когда, где и по какой причине они изменялись).

2. Дата рождения (число, месяц и год рождения).

3. Место рождения.

4. Пол.

5. Вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи.

6. Фотография.

7. Сведения о гражданстве.

8. Адрес и дата регистрации по месту жительства (места пребывания), а при оформлении допуска к государственной тайне, в том числе, место проживания в случае переездов — адреса в других республиках, краях, областях.

9. Адрес фактического проживания (места нахождения).

10. Сведения о семейном положении, о составе семьи.

11. Реквизиты свидетельств государственной регистрации актов гражданского состояния и содержащиеся в них сведения.

12. Сведения об образовании (наименование образовательной и (или) иной организации, год окончания, уровень профессионального образования, реквизиты документов об образовании, направление подготовки, специальность и квалификация по документу об образовании, ученая степень, ученое звание (дата присвоения, реквизиты диплома, аттестата).

13. Сведения о дополнительном профессиональном образовании (профессиональной переподготовке, повышении квалификации) (наименование образовательной и (или) научной организации, год окончания, реквизиты документа о переподготовке (повышении квалификации), квалификация и специальность по документу о переподготовке (повышении квалификации), наименование программы обучения, количество часов обучения.

14. Сведения о владении иностранными языками и языками народов Российской Федерации.

15. Сведения о трудовой деятельности до поступления на государственную гражданскую службу Камчатского края (работу) в Министерство финансов Камчатского края (далее — Министерство) или в организацию, находящуюся в ведомстве Министерства.

16. Сведения о классном чине федеральной государственной гражданской службы и (или) гражданской службы Камчатского края и (или) муниципальной службы, дипломатический ранг, воинское и (или) специальное звание, классный чин правоохранительной службы, классный чин юстиции (кем и когда присвоены).

17. Сведения о близких родственниках:

1)                  для государственных гражданских служащих Министерства и граждан, претендующих на замещение должностей гражданской службы в Министерстве: сведения об  отце, матери, детях, сестрах, братьях, о  муже (жене) в том числе бывших (фамилия, имя, отчество (при наличии), дата  и место, степень родства, место работы (службы) (наименование и адрес организации, должность), домашний адрес (адрес регистрации, фактического проживания), а при оформлении допуска к государственной тайне — сведения в отношении жены (мужа), в том числе бывших, отца, матери, усыновителя, усыновленного, полнородных и неполнородных (имеющих общих отца или мать) братьев и сестер, детей (фамилия, имя, отчество (при наличии), в том числе прежние фамилия, имя, отчество (при наличии), число, месяц, год и место рождения, гражданство, степень родства, место работы, должность, адрес места жительства, а также откуда и когда прибыл (за исключением случаев, если родственники проживают на территории одного субъекта Российской Федерации), в отношении близких родственников, постоянно проживающих (проживавших) за границей (в том числе в связи с работой либо обучением) — фамилия, имя, отчество (при наличии), степень родства, период проживания за границей;

2)                  для руководителей подведомственных организаций и лиц, претендующих на замещение должностей руководителей подведомственных организаций: степень родства, фамилия, имя, отчество (при наличии), число, месяц, год и место рождения, вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи (в целях указания таких сведений в справках о доходах, расходах, об имуществе и обязательствах имущественного характера), место работы (наименование и адрес организации, должность), домашний адрес (адрес регистрации и адрес фактического проживания).

18. Сведения о форме и дате оформления допуска к государственной тайне, ранее имевшемся и (или) имеющемся.

19. Сведения о государственных наградах, иных наградах и знаках отличия.

20. Сведения о пребывании за границей (когда, где, с какой целью).

21. Сведения о близких родственниках (родителях, братьях, сестрах, детях), а также супругах, в том числе бывших, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество (при его наличии), с какого времени проживают за границей).

22. Реквизиты страхового свидетельства обязательного пенсионного страхования, содержащиеся в нем сведения.

23. Идентификационный номер налогоплательщика.

24. Реквизиты страхового медицинского полиса обязательного медицинского страхования, содержащиеся в нем сведения.

25. Сведения о воинском учете, реквизиты документов воинского учета, а также сведения, содержащиеся в документах воинского учета.

26. Сведения о наличии (отсутствии) заболевания, препятствующего поступлению на государственную гражданскую службу Камчатского края или ее прохождению.

27. Сведения о наличии (отсутствии) судимости.

28. Сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей.

29. Номера контактных телефонов (домашнего, служебного, мобильного).

30. Сведения о наличии (отсутствии) заболевания, препятствующего поступлению на государственную гражданскую службу Камчатского края в Министерстве финансов Камчатского края или ее прохождению.

31. Сведения об инвалидности, сроке действия установленной инвалидности.

32. Социальные льготы, на которые работник имеет право в соответствии с законодательством.

33. Сведения о профессии.

34. Наименования банков и (или) кредитных организаций, с которыми государственный гражданский служащий Министерства состоит в правоотношениях.

35. Номер банковского расчетного счета.

36. Номер банковской карты.

37. Иные сведения, которые субъект персональных данных пожелал сообщить о себе.

Вышеуказанные персональные данные предоставляю для обработки в целях обеспечения соблюдения в отношении меня законодательства Российской Федерации в сфере трудовых отношений, а также отношений, связанных с поступлением на государственную гражданскую службу Камчатского края (работу), ее прохождением и прекращением служебных (трудовых) и непосредственно связанных с ними отношений, для реализации полномочий, возложенных законодательством Российской Федерации на Министерство.

Персональные данные, а именно: фамилию, имя, отчество (при наличии) разрешаю использовать в качестве общедоступных в электронной почте и системе электронного документооборота Министерства, а также в иных случаях, предусмотренных законодательством Российской Федерации об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления.

Персональные данные, а именно: дату рождения (число, месяц и год рождения) и фотографию ______________________________________________

                                                 разрешаю/не разрешаю (нужное указать) 

использовать в качестве общедоступных для публикации на официальном сайте исполнительных органов государственной власти Камчатского края на странице Министерства в сети Интернет, а также в иных случаях, предусмотренных законодательством Российской Федерации об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления.

Уведомляю, что я проинформировал своих близких родственников о передаче работодателю для дальнейшей обработки их персональных данных. Их согласие на обработку персональных данных мною получено.

Я ознакомлен(а), что:

1) согласие на обработку персональных данных действует с даты подписания настоящего согласия в течение всего срока государственной гражданской службы Камчатского края в Министерстве или работы в подведомственной Министерству организации (выбрать нужное);

2) согласие на обработку персональных данных может быть отозвано мной на основании письменного заявления в произвольной форме;

3) в случае отзыва согласия на обработку персональных данных Министерство вправе продолжить обработку персональных данных при наличии оснований, указанных в [zakon.scli.ru пунктах 2]-[zakon.scli.ru 11 части 1 статьи 6], [zakon.scli.ru части 2 статьи 10] и [zakon.scli.ru части 2 статьи 11] Федерального закона от 27.07.2006 № 152-ФЗ О персональных данных;

4) после увольнения с государственной гражданской службы Камчатского края в Министерстве (прекращения трудовых отношений с Министерством) персональные данные хранятся в Министерстве в течение срока хранения документов, предусмотренного действующим законодательством Российской Федерации в области архивного дела;

5) персональные данные, предоставляемые в отношении третьих лиц, будут обрабатываться только в целях осуществления и выполнения функций, возложенных законодательством Российской Федерации на Министерство;

6) несу ответственность за передачу персональных данных своих близких родственников третьим лицам без их согласия.

 

Дата начала обработки персональных данных:

 

    ______________                                                                     ________________

              (дата)                                                                                                         (подпись)

 

___________

  • Типовая форма заполняется с учетом специфики отдельных случаев обработки персональных данных, указанных в разделах 3‒8 Правил обработки персональных данных в Министерстве финансов Камчатского края, утвержденных настоящим приказом.

 

 

 

Приложение 9 к приказу

Министе рства финансов Камчатского края

от 18.03.2022 № 33/107

 

ФОРМА

 

Типовая форма разъяснения*

субъекту персональных данных юридических последствий отказа

предоставить свои персональные данные

 

Мне, __________________________________________________________,

(фамилия, имя, отчество (при наличии)

разъяснены юридические последствия отказа предоставить свои персональные данные уполномоченным лицам Министерства финансов Камчатского края.

В соответствии со статьями 26 и 42

Без представления субъектом персональных данных обязательных для заключения служебного контракта (трудового договора) сведений служебный контракт (трудовой договор) не может быть заключен.

 

    ______________                                                                       _______________

               (дата)                                                                                                         (подпись)

 

_____________

  • В Типовую форму могут быть внесены изменения с учетом специфики отдельных случаев обработки персональных данных.