Основная информация

Дата опубликования: 02 июля 2018г.
Номер документа: RU22000201800629
Текущая редакция: 4
Статус нормативности: Нормативный
Субъект РФ: Алтайский край
Принявший орган: Министерство имущественных отношений Алтайского края
Раздел на сайте: Нормативные правовые акты субъектов Российской Федерации
Тип документа: Приказы

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



МИНИСТЕРСТВО ИМУЩЕСТВЕННЫХ ОТНОШЕНИЙ АЛТАЙСКОГО КРАЯ

ПРИКАЗ

02.07.2018 № 76

ОБ ОРГАНИЗАЦИИ РАБОТЫ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ

(в редакции приказов управления имущественных отношений Алтайского края от 26.03.2019 № 28, от 08.08.2019 № 76)

(слова «Министерство имущественных отношений Алтайского края» в соответствующем падеже заменены словами «управление имущественных отношений Алтайского края» в соответствующем падеже в редакции приказа управления имущественных отношений Алтайского края от 26.03.2019 № 28)

В целях соблюдения требований Конституции Российской Федерации, Трудового кодекса Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» и Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» приказываю:

1. Утвердить прилагаемые документы:

Положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных управления имущественных отношений Алтайского края (Приложение 1);

(в редакции приказа управления имущественных отношений Алтайского края от 08.08.2019 № 76)

Согласие на обработку персональных данных работника, состоящего в трудовых отношениях с управлением имущественных отношений Алтайского края;

Правила обработки персональных данных в управлении имущественных отношений Алтайского края (Приложение 2);

(абзац введен приказом управления имущественных отношений Алтайского края от 08.08.2019 № 76)

Правила рассмотрения запросов субъектов персональных данных или их представителей в управлении имущественных отношений Алтайского края (Приложение 3);

(абзац введен приказом управления имущественных отношений Алтайского края от 08.08.2019 № 76)

Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами и локальными актами управления имущественных отношений Алтайского края (Приложение 4);

(абзац введен приказом управления имущественных отношений Алтайского края от 08.08.2019 № 76)

Правила работы с обезличенными данными в случае обезличивания персональных данных в управлении имущественных отношений Алтайского края (приложение 5);

(абзац введен приказом управления имущественных отношений Алтайского края от 08.08.2019 № 76)

Согласие на обработку персональных данных физического лица, данные о котором обрабатываются во исполнение задач и функций, предусмотренных Положением об управлении имущественных отношений Алтайского края.

(пункт 1 в редакции приказа управления имущественных отношений Алтайского края от 26.03.2019 № 28)

2. Исключен приказом управления имущественных отношений Алтайского края от 26.03.2019 № 28)

3. В связи с тем, что за нарушение законодательства Российской Федерации в области персональных данных, установлена административная ответственность (статья 13.11 КоАП РФ) возложить:

на начальников структурных подразделений обязанность по ознакомлению с настоящим приказом сотрудников под роспись в срок до 10.08.2018;

на начальника сектора кадров и государственной службы (Зотову К.Н.) обязанность по ознакомлению с настоящим приказом сотрудников, вновь принятых на работу при приеме на работу.

4. Приказы Главного управления имущественных отношений Алтайского края от 11.01.2012 № 6, от 24.09.2013 № 78 признать утратившими силу.

5. Настоящий приказ подлежит опубликованию на «Официальном интернет-портале правовой информации» (www.pravo.gov.ru).

6. Контроль за исполнением настоящего приказа оставляю за собой.

Временно исполняющий
обязанности министра

Л.Г. Сорокина

Приложение 1
к приказу Минимущества
Алтайского края
от 02.07.2018 № 76

(в редакции приказа управления имущественных отношений Алтайского края от 08.08.2019 № 76)

ПОЛОЖЕНИЕ

ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ПЕРСОНАЛЬНЫХ ДАННЫХ УПРАВЛЕНИЯ ИМУЩЕСТВЕННЫХ ОТНОШЕНИЙ АЛТАЙСКОГО КРАЯ

(в редакции приказа управления имущественных отношений Алтайского края от 26.03.2019 № 28)

(слова «Министерство имущественных отношений Алтайского края» в соответствующем падеже заменены словами «управление имущественных отношений Алтайского края» в соответствующем падеже в редакции приказа управления имущественных отношений Алтайского края от 26.03.2019 № 28)

1. Общие положения

1.1. Положение об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных управления имущественных отношений Алтайского края (далее Положение) разработано в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и другими нормативными правовыми актами и нормативными методическими документами Российской Федерации, регулирующими отношения, связанные с обеспечением безопасности персональных данных при их обработке в информационных системах персональных данных.

1.2. Положение устанавливает требования к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных управления имущественных отношений Алтайского края (далее - оператор персональных данных).

1.3. Безопасность персональных данных при их обработке в информационных системах персональных данных обеспечивается путём применения организационных мер и технических средств защиты информации (в том числе средств предотвращения несанкционированного доступа). Организационные меры и технические средства защиты информации должны удовлетворять требованиям, установленным нормативными правовыми актами и нормативными методическими документами Российской Федерации, регулирующими отношения, связанные с обеспечением безопасности персональных данных при их обработке в информационных системах персональных данных.

1.4. Требования настоящего Положения являются обязательными для исполнения всеми лицами, получившими доступ к персональным данным.

1.5. Решение о необходимости внесения изменений в настоящее Положение принимается на основании:

результатов проведенных аудитов, мероприятий по контролю и надзору за обеспечением безопасности персональных данных, осуществляемых уполномоченными органами;

изменения нормативных правовых актов и (или) нормативных методических документов Российской Федерации в области защиты персональных данных;

изменения процессов обработки персональных данных в информационных системах (далее - ИС) персональных данных Алтайкрайимущества;

результатов анализа инцидентов информационной безопасности в ИС персональных данных.

Изменения, вносимые в Положение должны быть направлены на предотвращение инцидентов или устранение последствий уже реализованных инцидентов информационной безопасности.

Все предлагаемые изменения до их ввода в действие подлежат предварительной оценке на соответствие нормативным правовым актам и нормативным методическим документам Российской Федерации, регулирующим отношения, связанные с обеспечением безопасности персональных данных при их обработке в ИС персональных данных.

2. Обработка персональных данных

2.1. Оператор персональных данных осуществляет обработку персональных данных лиц, замещающих государственные должности Алтайского края, установленными для непосредственного исполнения полномочий Правительства Алтайского края, замещающих должности государственной гражданской службы Алтайского края, и должности, не относящиеся к должностям государственной гражданской службы Алтайского края, а также лиц, данные о которых обрабатываются во исполнение задач и функций оператора персональных данных.

2.2. Обработка персональных данных осуществляется оператором персональных данных в целях реализации возложенных на него функций, определяемых законами и иными нормативными правовыми актами Российской Федерации, регулирующими отношения, связанные с обеспечением безопасности персональных данных при их обработке в ИС персональных данных.

2.3. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки, недопустимо объединение созданных для несовместимых между собой целей баз данных ИС персональных данных.

2.4. Персональные данные оператор персональных данных получает непосредственно от субъектов персональных данных, которые принимают решение об их предоставлении и дают согласие на их обработку добровольно с учетом собственных интересов.

2.5. Лица, доступ которых к персональным данным, обрабатываемым в ИС, необходим для выполнения служебных (трудовых) обязанностей, допускаются к соответствующим персональным данным на основании списка лиц, допущенных к сведениям, содержащим конфиденциальную информацию и персональные данные, с указанием помещений, в которых осуществляется обработка, и прав доступа к информационным и техническим ресурсам, утверждённого ответственным за организацию обработки персональных данных.

2.6. Принятые в Алтайкрайимуществе организационно-распорядительные документы доводятся до сведения лиц, участвующих в процессе обработки персональных данных в части их касающейся.

2.7. Персональные данные, используемые для обработки в ИС персональных данных, порядок их использования, цель, периодичность и основания внесения изменений и дополнений в организационные документы, а также порядок хранения персональных данных устанавливаются оператором персональных данных с соблюдением требований Трудового кодекса Российской Федерации и иных федеральных законов.

2.8. Оператор персональных данных не имеет права получать и обрабатывать персональные данные субъекта персональных данных о его расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни за исключением случаев, предусмотренных статьей 10 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

2.9. Хранение персональных данных в форме, позволяющей определить субъекта персональных данных, должно осуществляться не дольше, чем этого требуют цели обработки персональных данных. Персональные данные подлежат уничтожению по достижении всех целей их обработки или в случае утраты необходимости в достижении этих целей, оператор персональных данных по согласованию с субъектом персональных данных может изменить сроки хранения его персональных данных в связи с обязанностями, возлагаемыми на оператора персональных данных законодательством Российской Федерации.

3. Обязанности и права оператора персональных данных в ИС персональных данных

3.1. Оператор персональных данных обязан предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор персональных данных обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор персональных данных обязан уничтожить такие персональные данные. Оператор персональных данных обязан уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и уведомить третьих лиц, которым персональные данные этого субъекта были переданы.

3.2. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу либо уполномоченного органа по защите прав субъектов персональных данных оператор персональных данных обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных оператор персональных данных обязан осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

3.3. В случае подтверждения факта неточности персональных данных оператор персональных данных на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.

3.4. В случае выявления неправомерной обработки персональных данных, осуществляемой оператором персональных данных в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, оператор персональных данных в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных оператор персональных данных обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.

3.5. В случае достижения цели обработки персональных данных оператор персональных данных обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором персональных данных и субъектом персональных данных либо если оператор персональных данных не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» или другими федеральными законами.

3.6. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных оператор персональных данных обязан прекратить их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором персональных данных и субъектом персональных данных либо если оператор персональных данных не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.

3.7. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 3.4-3.6 настоящего Положения, оператор персональных данных осуществляет блокирование таких персональных данных и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.

4. Методы и способы защиты персональных данных в ИС персональных данных

4.1. С целью установления методов и способов защиты информации, необходимых для обеспечения безопасности персональных данных, оператором персональных данных должны быть установлены уровни защищенности персональных данных при их обработке в ИС персональных данных.

4.2. В целях обеспечения безопасности персональных данных определяются угрозы безопасности, оценивается актуальность угроз безопасности персональных данных. В результате разрабатывается модель угроз безопасности персональных данных.

Модель угроз безопасности персональных данных корректируется при изменении состава основных технических средств и условий эксплуатации ИС персональных данных отделом информационного и документационного обеспечения Алтайкрайимущества.

4.3. Установка, изменение (обновление) и удаление программного обеспечения в ИС персональных данных производится администратором безопасности или в его присутствии.

4.4. Доступ лиц к ИС персональных данных, не допущенных к работе с персональными данными, должен быть исключен. ИС персональных данных должны быть защищены аппаратными и (или) программными средствами защиты информации от несанкционированного доступа в соответствии с нормативными правовыми актами и нормативными методическими документами Российской Федерации, регулирующими отношения, связанные с обеспечением безопасности персональных данных при их обработке в информационных системах персональных данных.

4.5. Обработка персональных данных в ИС осуществляется с использованием средств защиты информации в соответствии с установленными требованиями нормативных правовых актов Российской Федерации, регулирующих отношения, связанные с обеспечением безопасности информации.

4.6. Охрана помещений, в которых ведется работа с персональными данными, и организация режима безопасности в этих помещениях должна обеспечивать сохранность технических средств и носителей персональных данных, а также исключать возможность неконтролируемого проникновения или пребывания в этих помещениях посторонних лиц.

Все носители персональных данных должны быть учтены с помощью их маркировки, а их учетные данные занесены в журнал учета с отметкой об их выдаче (приеме).

4.7. В целях обеспечения безопасности персональных данных должны быть разработаны организационно-распорядительные и организационно-методические документы по обеспечению безопасности персональных данных, обрабатываемых в ИС:

перечень информационных систем персональных данных Алтайкрайимущества;

перечни персональных данных, обрабатываемых в Алтайкрайимуществе;

список лиц, допущенных к сведениям, содержащим конфиденциальную информацию и персональные данные, с указанием помещений, в которых осуществляется обработка, и прав доступа к информационным и техническим ресурсам;

инструкция по работе пользователей на объектах информатизации;

инструкция по организации парольной защиты на объектах информатизации;

инструкция по организации резервного копирования информации;

инструкция по проведению антивирусного контроля на объектах информатизации;

инструкция по организации работы с электронными носителями персональных данных и другой конфиденциальной информации;

инструкция по организации обслуживания и ремонта технических средств;

порядок доступа сотрудников Алтайкрайимущества в помещения, в которых ведется обработка защищаемой информации, в том числе персональных данных и иной информации конфиденциального характера;

(абзац одиннадцатый в редакции приказа управления имущественных отношений Алтайского края от 08.08.2019 № 76)

журнала учета и выдачи внешних электронных и других накопителей, используемых для хранения конфиденциальной информации;

инструкция администратора информационной безопасности;

инструкция ответственного за организацию обработки персональных данных;

абзац пятнадцатый утратил силу приказом управления имущественных отношений Алтайского края от 08.08.2019 № 76;

абзац шестнадцатый утратил силу приказом управления имущественных отношений Алтайского края от 08.08.2019 № 76;

типовая форма обязательства о неразглашении сведений конфиденциального характера и персональных данных;

типовая форма согласия на обработку персональных данных;

типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные;

инструкция о порядке удаления (изменения) персонифицированных записей из (в) информационных систем.

4.8. Лица, уполномоченные осуществлять обработку персональных данных, несут ответственность за соблюдение требований по защите персональных данных в порядке, предусмотренном действующим законодательством Российской Федерации.

5. Обязанности и права должностных лиц

5.1. Начальник управления:

(в редакции приказа управления имущественных отношений Алтайского края от 26.03.2019 № 28)

организует разработку, внедрение, совершенствование и эксплуатацию системы защиты ИС персональных данных, а также внутренний контроль за соблюдением нормативных правовых актов Российской Федерации о персональных данных, в том числе требований к защите персональных данных;

осуществляет финансовое, материально-техническое и иное обеспечение мероприятий по защите персональных данных при их обработке в ИС персональных данных;

назначает ответственного за организацию обработки персональных данных;

назначает ответственного за обеспечение безопасности персональных данных;

назначает администратора безопасности ИС персональных данных.

5.2. Ответственный за организацию обработки персональных данных:

осуществляет внутренний контроль за соблюдением оператором персональных данных и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных;

доводит до сведения работников оператора персональных данных положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;

организует и осуществляет прием и обработку обращений и запросов субъектов персональных данных или их представителей и (или) осуществляет контроль за приемом и обработкой таких обращений и запросов.

5.3. Ответственный за обеспечение безопасности персональных данных:

несет ответственность за организацию обеспечения безопасности персональных данных при их обработке в ИС персональных данных;

обеспечивает выполнение организационных мероприятий, направленных на обеспечение защиты персональных данных при их обработке в ИС персональных данных;

организует расследование причин и условий появления нарушений безопасности ИС персональных данных, разработку предложений по устранению недостатков и предупреждению подобного рода нарушений.

5.4. Администратор безопасности ИС:

обеспечивает обнаружение фактов несанкционированного доступа к ИС персональных данных, о которых должен доложить ответственному за обеспечение безопасности персональных данных;

осуществляет установку и ввод в эксплуатацию средств защиты информации ИС персональных данных в соответствии с эксплуатационной и технической документацией;

обеспечивает проведение работ по антивирусному контролю в ИС персональных данных;

выполняет резервное копирование персональных данных;

осуществляет установку (обновление версий) программного обеспечения ИС персональных данных, обеспечивает его функционирование;

осуществляет установку, подключение и настройку технических средств ИС персональных данных в соответствии с технической документацией;

осуществляет установку (развертывание) новых ИС персональных данных или подключение дополнительных устройств (узлов, блоков), необходимых для решения конкретных задач;

организует регистрацию и осуществляет учет защищаемых носителей информации.

5.5. Отдел информационного и документационного обеспечения Алтайкрайимущества:

организует выполнение мероприятий по защите персональных данных при их обработке в ИС персональных данных;

разрабатывает проекты распорядительных документов по защите персональных данных при их обработке в ИС персональных;

разрабатывает совместно с другими структурными подразделениями Алтайкрайимущества настоящее Положение и вносит в него в установленном порядке изменения;

разрабатывает предложения по дальнейшему совершенствованию системы защиты персональных данных при их обработке в ИС персональных данных;

осуществляет планирование мероприятий по защите персональных данных при их обработке в ИС персональных данных, их выполнение и контроль эффективности;

подготавливает предложения о привлечении к проведению работ по защите персональных данных при их обработке в ИС персональных данных на договорной основе организаций, имеющих лицензию на соответствующий вид деятельности;

обеспечивает обслуживание и ремонт сетевого оборудования, рабочих станций, серверного и периферийного оборудования в ИС персональных данных.

5.6. Пользователь ИС персональных данных:

отвечает за установленный порядок использования технического и программного обеспечения, а также применение технических и программных средств защиты информации;

соблюдает требования руководящих документов по обеспечению безопасности информации;

соблюдает утвержденную разрешительную систему доступа к техническим средствам и информации, обрабатываемой в ИС персональных данных;

немедленно докладывает администратору информационной безопасности и информирует ответственного за организацию обработки персональных данных о фактах и попытках несанкционированного доступа к обрабатываемой (хранящейся) информации в ИС персональных данных.

6. Контроль состояния защиты персональных данных

6.1. Контроль и надзор за выполнением организационных и технических мер по обеспечению безопасности персональных данных при обработке персональных данных в ИС персональных данных осуществляются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий и без права ознакомления с персональными данными, обрабатываемыми в информационных системах персональных данных.

6.2. Уполномоченным органом по защите прав субъектов персональных данных осуществляется контроль и надзор за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных.

6.3. Повседневный контроль выполнения организационных мероприятий, направленных на обеспечение защиты персональных данных при их обработке в ИС персональных данных, осуществляется сотрудниками Алтайкрайимущества, ответственными за организацию обработки персональных данных и за обеспечение безопасности персональных данных.

Согласие

на обработку персональных данных работника, состоящего в трудовых отношениях с управлением имущественных отношений Алтайского края

(в редакции приказа управления имущественных отношений Алтайского края от 26.03.2019 № 28)

(слова «Министерство имущественных отношений Алтайского края» в соответствующем падеже заменены словами «управление имущественных отношений Алтайского края» в соответствующем падеже в редакции приказа управления имущественных отношений Алтайского края от 26.03.2019 № 28)

Я, _________________________________________________________________

                       (Фамилия, имя, отчество)

документ, удостоверяющий личность: _________________________________

                                      наименование, серия и номер

____________________________________________________________________

             Дата выдачи, организация выдавшая документ

В соответствии с требованиями статьи 9 Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных», даю добровольное согласие на обработку моих персональных данных управлению имущественных отношений Алтайского края, расположенному по адресу - 656035, Россия, Алтайский край, г. Барнаул, ул. Чкалова, 64 (далее - «Оператор»), в целях обеспечения соблюдения Конституции Российской Федерации, трудового законодательства и иных нормативных правовых актов, содействия в прохождении службы, обучении и продвижении по службе, обеспечения моей безопасности и членов моей семьи, а также в целях обеспечения сохранности имущества, учета результатов исполнения должностных обязанностей и других целей осуществления трудовых отношений с Оператором, такими как взаимоотношений с ИФНС, Управлением ПФР, ФСС.

Согласие дается Оператору для обработки следующих персональных данных: фамилия, имя, отчество, пол, дата и место рождения, адрес регистрации, и места фактического проживания, контактный телефон, реквизиты полисов обязательного и добровольного медицинского страхования, страховой номер индивидуального лицевого счета в Пенсионном фонде РФ (СНИЛС), идентификационный номер налогоплательщика (ИНН), паспортные данные, копии паспорта, сведения о воинском учете, сведения о государственных наградах, семейное положение и состав семьи, сведения об образовании и трудовом стаже, о заработной плате, подоходном налоге, взносах в пенсионный фонд, социальных льготах, содержание служебного контракта (трудового договора), об имуществе и обязательствах имущественного характера, фотографии, сведения о состоянии здоровья в установленной форме.

Предоставляю Оператору право осуществлять действия (операции) с моими персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение) использование, обезличивание, блокирование персональных данных.

Оператор вправе использовать мои персональные данные:

для формирования кадровых документов и для выполнения Алтайкрайимуществом всех требований трудового законодательства и государственной службы;

для осуществления расчетов Оператора со мной как работником, в том числе передавать в финансово-кредитное учреждение (банк) для зачисления денежных средств (заработной платы, премий, материальной помощи и т.д.) на счет моей банковской карты;

для размещения моей фотографии, фамилии, имени и отчества, должности на доске почета, на стендах в помещениях Алтайкрайимущества, на официальном сайте Алтайкрайимущества, для оформления служебного удостоверения, для организации пропускной системы Алтайкрайимущества и иных органов исполнительной власти Алтайского края;

для создания и размножения визитных карточек и телефонных справочников

с моей фамилией, именем и отчеством, рабочим телефоном для осуществления трудовой функции;

для передачи в медицинское учреждение при прохождении плановой диспансеризации;

при участии (организации) в общественных мероприятиях (в том числе для оформления наградных листов, грамот, вручении призов).

Оператор вправе обрабатывать мои персональные данные посредством внесения

их в электронные базы данных, включения в списки (реестры) и отчетные формы.

Срок хранения моих персональных данных в электронных базах данных, банках данных или хранилищах данных соответствует сроку хранения приказов по личному составу учреждения (организации) и составляет 75 (семьдесят пять) лет.

Настоящее согласие вступает в законную силу в день его подписания и действует

до ______________________________________________________________________________________;

(указать дату, либо обстоятельство, с наступлением которого истекает срок действия настоящего согласия (например: до момента прекращения трудовых отношений)

(в редакции приказа управления имущественных отношений Алтайского края от 26.03.2019 № 28)

Настоящее заявление может быть отозвано мною в письменной форме в любое время по моему усмотрению.

«___» _____________ 20 ___ г. __________________ / _________________

Согласие

на обработку персональных данных физического лица, данные о котором обрабатываются во исполнение задач и функций, предусмотренных Положением об управлении имущественных отношений Алтайского края

(в редакции приказа управления имущественных отношений Алтайского края от 26.03.2019 № 28)

(слова «Министерство имущественных отношений Алтайского края» в соответствующем падеже заменены словами «управление имущественных отношений Алтайского края» в соответствующем падеже в редакции приказа управления имущественных отношений Алтайского края от 26.03.2019 № 28)

Я, _________________________________________________________________

                       (Фамилия, имя, отчество)

документ, удостоверяющий личность: _________________________________

                                      Наименование, серия и номер

____________________________________________________________________

             Дата выдачи, организация выдавшая документ

В соответствии с требованиями статьи 9 Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» даю добровольное согласие на обработку моих персональных данных управлению имущественных отношений Алтайского края, расположенному по адресу - 656035, Россия, Алтайский край, г. Барнаул, ул. Чкалова, 64 (далее - «Оператор»), с целью осуществления возложенных на Оператора задач и функций, предусмотренных Положением об управлении имущественных отношений Алтайского края.

Согласие дается Оператору для обработки следующих персональных данных:

фамилия, имя, отчество, пол, дата рождения, адрес регистрации, и места фактического проживания, контактный телефон, страховой номер индивидуального лицевого счета в Пенсионном фонде РФ (СНИЛС), идентификационный номер налогоплательщика (ИНН), паспортные данные, копия паспорта, место работы (учебы), занимаемая должность (курс, специальность).

Предоставляю Оператору право осуществлять действия (операции) с моими персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение) использование, обезличивание, блокирование персональных данных.

Оператор вправе обрабатывать мои персональные данные посредством внесения их в электронные базы данных, включения в списки (реестры) и отчетные формы.

Я не возражаю против обмена (прием, передача) моими персональными данными между Оператором и третьими лицами в соответствии с заключенными договорами и соглашениями, в целях соблюдения моих законных прав и интересов, а также для реализации полномочий Оператора.

Оператор вправе использовать мои персональные данные:

для формирования кадрового резерва Алтайкрайимущества и работы с ним;

для хранения в Алтайкрайимуществе, как документы лиц, допущенных к участию в конкурсе (сведения об указанных лицах), не возвращенные указанным лицам, хранящиеся в течение трех лет со дня завершения конкурса до момента их уничтожения;

для организации и прохождения производственной (учебной, преддипломной и др. видов) практики.

Срок хранения моих персональных данных в электронных базах данных, банках данных или хранилищах данных соответствует сроку хранения согласно перечню типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, в течение 3 (трех) лет.

Настоящее согласие вступает в законную силу в день его подписания и действует

до ______________________________________________________________________________________;

(указать дату, либо обстоятельство, с наступлением которого истекает срок действия настоящего согласия (например: до момента истечения срока хранения или уничтожения персональных данных; до окончания срока прохождения практики)

(в редакции приказа управления имущественных отношений Алтайского края от 26.03.2019 № 28)

Настоящее заявление может быть отозвано мною в письменной форме в любое время по моему усмотрению.

Также подтверждаю, что ознакомлен (а) с положениями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», права и обязанности в области защиты персональных данных мне разъяснены.

«___» _____________ 20 ___ г. __________________ / _________________

Приложение 2

к приказу Минимущества

Алтайского края

от 02.07.2018 № 76

Приложение 2 введено приказом управления имущественных отношений Алтайского края от 08.08.2019 № 76;

ПРАВИЛА

обработки персональных данных

в управлении имущественных отношений Алтайского края

I. Общие положения

1. Правила обработки персональных данных в управлении имущественных отношений Алтайского края (далее - «Правила») устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в управлении имущественных отношений Алтайского края (далее - Алтайкрайимущество).

2. Алтайкрайимущество, как оператор персональных данных, осуществляет обработку персональных данных, определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

3. К категориям субъектов, персональные данные которых обрабатываются в соответствии с Правилами, относятся: государственные гражданские служащие Алтайкрайимущетсва (далее - «гражданские служащие») и члены их семей, руководители подведомственных организаций и члены их семей, граждане, претендующие на замещение вакантных должностей гражданской службы в Алтайкрайимущество (далее - «гражданская служба») и должностей руководителей подведомственных организаций, и члены их семей, граждане, в том числе являющиеся представителями организаций, обратившиеся в Алтайкрайимущество в связи с исполнением Алтайкрайимуществом функций, полномочий и обязанностей, а также в связи с реализацией их права на обращение в Алтайкрайимущество (далее - «граждане»).

4. В Алтайкрайимуществе персональные данные могут обрабатываться в целях:

1) осуществления статистических или иных исследовательских целей, за исключением целей, указанных в статье 15 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;

2) выполнения возложенных на Алтайкрайимущество функций, полномочий и обязанностей.

5. В целях, указанных в пункте 4 Правил, обрабатываются персональные данные, перечисленные в пунктах 1-38 Перечня персональных данных, обрабатываемых Алтайкрайимуществом, утвержденного приказом Алтайкрайимущества от 31.05.2019 № 55 (далее - «Перечень»).

6. Обработка персональных данных в Алтайкрайимуществе осуществляется с соблюдением принципов и условий, предусмотренных Правилами и законодательством Российской Федерации в области персональных данных.

II. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных

7. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в Алтайкрайимущетве используются следующие процедуры:

осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных;

оценка вреда, который может быть причинен категориям субъектов, персональные данные которых обрабатываются;

ознакомление гражданских служащих, непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, Правилами и (или) обучение гражданских служащих;

ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей;

недопущение обработки персональных данных, несовместимых с целями сбора персональных данных;

недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;

обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.

III. Сроки обработки и хранения персональных данных

8. Персональные данные, полученные  Алтайкрайимуществом на бумажном и (или) электронном носителях, хранятся в соответствующих структурных подразделениях Алтайкрайимущетва, к полномочиям которых относится обработка персональных данных, в соответствии с положениями об этих структурных подразделениях.

9. Обработка персональных данных претендентов на замещение вакантной должности гражданской службы в Алтайкрайимуществе осуществляется в соответствии с указом Президента Российской Федерации от 01.02.2005 № 112 «О конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации».

10. Если сроки обработки и хранения персональных данных не установлены федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, то обработка и хранение персональных данных категорий субъектов, персональные данные которых обрабатываются в Алтайкрайимуществе, перечисленных в пункте 3 Правил, осуществляются не дольше, чем этого требуют цели их обработки и хранения.

11. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

Персональные данные подлежат уничтожению или обезличиванию по достижении всех целей их обработки или в случае утраты необходимости в достижении этих целей, либо по наступлению даты или обстоятельства, указанного субъектом персональных данных  в согласии на обработку персональных данных.

Алтайкрайимщество по согласованию с субъектом персональных данных может изменить сроки хранения его персональных данных в связи с обязанностями, возлагаемыми на оператора персональных данных законодательством Российской Федерации.

12. Персональные данные хранятся в электронном виде в автоматизированных информационных системах.

13. Сроки хранения персональных данных в автоматизированных информационных системах Алтайкрайимущества определяются аналогично срокам хранения документов, содержащие указанные персональные данные, в соответствии с Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утвержденным приказом Федерального архивного агентства  от 20.12.2019 № 236.

(в редакции приказа управления имущественных отношений Алтайского края от 08.06.2020 № 54)

14. Хранение личных дел лиц, уволенных с гражданской службы, руководителей организаций, подведомственных Алтайкрайимуществу, осуществляется в соответствии с Положением о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным указом Президента Российской Федерации от 30.05.2005 № 609.

15. Персональные данные при их обработке, осуществляемой без использования автоматизированных информационных систем, должны обособляться от иной информации, в частности, путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).

16. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях персональных данных, обработка которых осуществляется в целях, определенных Правилами.

IV. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований

17. Документы, содержащие персональные данные, сроки хранения которых истекли, подлежат уничтожению.

18. Документы, содержащие персональные данные, на бумажном носителе подлежат уничтожению в соответствии с Правилами организации хранения, комплектования, учета и использования документов Архивного фонда Российской Федерации и других архивных документов в органах государственной власти, органах местного самоуправления и организациях, утвержденными приказом Министерства культуры Российской Федерации от 31.03.2015 № 526.

19. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.

Приложение 3

к приказу Минимущества

Алтайского края

от 02.07.2018 № 76

Приложение 3 введено приказом управления имущественных отношений Алтайского края от 08.08.2019 № 76;

ПРАВИЛА

рассмотрения запросов субъектов персональных данных или их представителей в управлении имущественных отношений Алтайского края

1. Правила рассмотрения запросов субъектов персональных данных или их представителей в управлении имущественных отношений Алтайского края определяют порядок рассмотрения запросов субъектов персональных данных или их представителей (далее - «Правила»).

2. Право на получение информации, касающейся обработки своих персональных данных в управлении имущественных отношений Алтайского края (далее - Алтайкрайимущество), имеют следующие субъекты персональных данных:

1) государственные гражданские служащие Алтайкрайимущества (далее - «гражданские служащие»);

2) граждане, претендующие на замещение вакантных должностей гражданской службы в Алтайкрайимуществе и должностей руководителей подведомственных организаций;

3) руководители организаций, подведомственных Алтайкрайимуществу;

4) граждане, в том числе являющиеся представителями организаций, обратившиеся в Алтайкрайимущество в связи с исполнением Алтайкрайимуществом, возложенных на него функций, полномочий, обязанностей, а также в связи с реализацией их права на обращение в Алтайкрайимущество.

3. Субъекты персональных данных, указанные в пункте 2 Правил, имеют право на получение информации, касающейся обработки его персональных данных Алтайкрайимуществом, в том числе содержащей:

1) подтверждение факта обработки персональных данных Алтайкрайимуществом;

2) правовые основания и цели обработки персональных данных;

3) цели и применяемые Алтайкрайимуществом способы обработки персональных данных;

4) наименование и место нахождения Алтайкрайимущества, сведения о лицах (за исключением гражданских служащих Алтайкрайимущества), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Алтайкрайимущество как оператором, осуществляющим обработку персональных данных, или на основании федерального закона;

5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

6) сроки обработки персональных данных, в том числе сроки их хранения;

7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Федеральный закон «О персональных данных»);

8) информацию об осуществленной, или о предполагаемой трансграничной передаче данных;

9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Алтайкрайимущества, если обработка поручена или будет поручена такому лицу;

10) иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.

4. Сведения предоставляются субъекту персональных данных или его представителю при его обращении либо при получении от него запроса.

Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Алтайкрайимуществом (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Алтайкрайимуществом, подпись субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

Запрос регистрируется Алтайкрайимуществом в соответствии с установленными в правилами делопроизводства в органах исполнительной власти Алтайского края.

5. Субъект персональных данных вправе требовать от Алтайкрайимущества уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные Федеральным законом меры по защите своих прав.

6. Сведения, указанные в пункте 3 Правил, должны быть предоставлены субъекту персональных данных Алтайкрайимуществом в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

7. Если сведения, указанные в пункте 3 Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Алтайкрайимущество или направить повторный запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен Федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

8. Субъект персональных данных вправе обратиться повторно в Алтайкрайимущество или направить ему повторный запрос в целях получения сведений, указанных в пункте 3 Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 7 Правил, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 4 настоящих Правил, должен содержать обоснование направления повторного запроса.

(в редакции приказа управления имущественных отношений Алтайского края от 08.06.2020 № 54)

9. Алтайкрайимущество вправе мотивированно отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 7 и 8 Правил.

Алтайкрайимущество обязано представить доказательства обоснованности отказа в выполнении повторного запроса.

10. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с законодательством Российской Федерации в области персональных данных, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

Приложение 4

к приказу Минимущества

Алтайского края

от 02.07.2018 № 76

Приложение 4 введено приказом управления имущественных отношений Алтайского края от 08.08.2019 № 76;

ПРАВИЛА

осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами и локальными актами управления имущественных отношений Алтайского края

1. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами и локальными актами управления имущественных отношений Алтайского края (далее - «Правила»), определяют процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.

2. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в управлении имущественных отношений Алтайского края (далее - Алтайкрайимущество) организовывается проведение плановых и внеплановых проверок условий обработки персональных данных (далее - «проверки») на предмет соответствия Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - «Федеральный закон «О персональных данных»), принятым в соответствии с ним нормативным правовым актам.

3. Проверки проводятся на основании ежегодного плана или на основании поступившего в Алтайкрайимущество письменного обращения о нарушениях правил обработки персональных данных (внеплановые проверки).

4. Ежегодный план проверок разрабатывается комиссии по обеспечению безопасности информации конфиденциального характера Алтайкрайимущества для осуществления внутреннего контроля соответствия обработки персональных данных требованиям, предусмотренным Федеральным законом «О персональных данных» (далее - «Комиссия») и утверждается начальником управления.

(нумерация пункта изменена в редакции приказа управления имущественных отношений Алтайского края от 08.06.2020 № 54)

5. В плане по каждой проверке устанавливается объект внутреннего контроля, проверяемый период, срок проведения проверки, ответственные исполнители.

(нумерация пункта изменена в редакции приказа управления имущественных отношений Алтайского края от 08.06.2020 № 54)

6. Основанием проведения внеплановой проверки является поступившее в Алтайкрайимущество письменное обращение субъекта персональных данных или его представителя (далее - «заявитель») о нарушении правил обработки персональных данных.

(нумерация пункта изменена в редакции приказа управления имущественных отношений Алтайского края от 08.06.2020 № 54)

7. Проверки проводятся Комиссией.

В проведении проверки не может участвовать государственный гражданский служащий Алтайкрайимущества, прямо или косвенно заинтересованный в ее результатах.

Члены Комиссии, получившие доступ к персональным данным субъектов персональных данных в ходе проведения проверки, обеспечивают конфиденциальность персональных данных субъектов персональных данных, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных.

(нумерация пункта изменена в редакции приказа управления имущественных отношений Алтайского края от 08.06.2020 № 54)

8. Сроки проведения проверки.

Срок проведения плановой проверки не может превышать тридцати дней со дня принятия решения о ее проведении.

Внеплановая проверка проводится в течение пяти рабочих дней с момента поступления в Алтайкрайимущество письменного обращения.

(нумерация пункта изменена в редакции приказа управления имущественных отношений Алтайского края от 08.06.2020 № 54)

9. По результатам каждой проверки Комиссией проводится заседание.

Решения, принятые на заседаниях Комиссии, оформляются протоколом и для сведения передаются начальнику управления.

(нумерация пункта изменена в редакции приказа управления имущественных отношений Алтайского края от 08.06.2020 № 54)

10. Решение Комиссии, установившее факт нарушениях правил обработки персональных данных в Алтайкрайимущества, являются основанием для проведения служебной проверки в отношении государственного гражданского служащего, их допустившего, и (или) основанием для усиления (изменения) средств (мер) к защите персональных данных в Алтайкрайимуществе.

(нумерация пункта изменена в редакции приказа управления имущественных отношений Алтайского края от 08.06.2020 № 54)

11. Комиссия в течение пяти рабочих дней со дня окончания проверки дает письменный ответ заявителю о результатах проверки.

(нумерация пункта изменена в редакции приказа управления имущественных отношений Алтайского края от 08.06.2020 № 54)

Приложение 5

к приказу Минимущества

Алтайского края

от 02.07.2018 № 76

Приложение 5 введено приказом управления имущественных отношений Алтайского края от 08.08.2019 № 76;

ПРАВИЛА

работы с обезличенными данными в случае обезличивания персональных данных в управлении имущественных отношений Алтайского края

1. Правила работы с обезличенными данными в случае обезличивания персональных данных в управлении имущественных отношений Алтайского края (далее - «Правила») определяют порядок работы с обезличенными данными в управлении имущественных отношений Алтайского края (далее - Алтайкрайимущество).

2. Обезличиванию подвергаются персональные данные, обработка которых осуществляется в автоматизированных информационных системах.

3. Обезличивание персональных данных, обрабатываемых в автоматизированных информационных системах, осуществляется в соответствии с приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05.09.2013 № 996 «Об утверждении требований и методов по обезличиванию персональных данных».

4. Для обезличивания персональных данных, обрабатываемых в автоматизированных информационных системах, структурные подразделения Алтайкрайимущества, осуществляющие обработку персональных данных, направляют в отдел информационного и документационного обеспечения Алтайкрайимущества предложения по обезличиванию персональных данных с обоснованием необходимости и метода обезличивания персональных данных.

5. Обезличивание персональных данных осуществляется по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

6. При хранении обезличенных персональных данных следует:

организовать раздельное хранение обезличенных персональных данных и дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных;

обеспечивать конфиденциальность дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных.

Дополнительные сведения

Государственные публикаторы: Портал "Нормативные правовые акты в Российской Федерации" от 27.07.2018
Рубрики правового классификатора: 010.140.040 Учет и систематизация нормативных правовых актов, 120.030.060 Информация о гражданах (персональные данные)

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Статья

Что такое законодательная, исполнительная и судебная ветви власти? Анализируем устройство государственной системы.

Читать
Статья

Кто возглавляет исполнительную власть в РФ? Что включает в себя система целиком? Какими функциями и полномочиями она наделена?

Читать
Обзор

Какими задачами занимаются органы местного самоуправления в РФ? Какова их структура, назначение и спектр решаемых вопросов?

Читать