Основная информация

Дата опубликования: 02 октября 2012г.
Номер документа: RU38000201201669
Текущая редакция: 6
Статус нормативности: Нормативный
Субъект РФ: Москва
Принявший орган: Архивное агентство Иркутской области
Раздел на сайте: Нормативные правовые акты субъектов Российской Федерации
Тип документа: Приказы

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



АРХИВНОЕ АГЕНТСТВО ИРКУТСКОЙ ОБЛАСТИ

ПРИКАЗ

от 2 октября 2012 года № 13-апр

ОБ УТВЕРЖДЕНИИ НОРМАТИВНЫХ ДОКУМЕНТОВ, РЕГЛАМЕНТИРУЮЩИХ РАБОТУ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ

(ИЗМЕНЕНИЯ И ДОПОЛНЕНИЯ:

приказ архивного агентства Иркутской области от 09.10.2013 № 17-агпр;

приказ архивного агентства Иркутской области от 21.05.2019 № 9-агпр;

приказ архивного агентства Иркутской области от 04.07.2019 № 11-агпр;

приказ архивного агентства Иркутской области от 26.03.2020 № 6-агпр)

В соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ, в целях реализации п. 2 распоряжения Правительства Иркутской области от 13 июня 2012 года № 285-рп «Об отдельных мерах, направленных на реализацию постановления Правительства Российской Федерации от 21 марта 2012 года № 211», руководствуясь статьей 21 Устава Иркутской области,

ПРИКАЗЫВАЮ:

Утвердить прилагаемые:

1.1. Правила обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований;

1.2. Правила рассмотрения запросов субъектов персональных данных или их представителей;

1.3. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами оператора; 

1.4. Перечни персональных данных, обрабатываемых в архивном агентстве Иркутской области в связи с реализацией служебных или служебных или трудовых отношений, а также в связи с оказанием государственных услуг и осуществлением государственных функций;

(п. 1.4. в редакции приказа архивного агентства Иркутской области от 09.10.2013 № 17-агпр; от 04.07.2019 № 11-агпр)

1.5. Форму обязательства служащего архивного агентства Иркутской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (контракта) или трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей;

(п. 1.5. в редакции приказа архивного агентства Иркутской области от 09.10.2013 № 17-агпр; от 04.07.2019 № 11-агпр)

1.6. Форму согласия на обработку персональных данных служащих архивного агентства Иркутской области, иных субъектов персональных данных;

(п. 1.6. в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

1.7. Форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные;

1.8. Порядок доступа служащих архивного агентства Иркутской области в помещения, в которых ведется обработка персональных данных.

(п. 1.8. в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

1.9. Перечень должностей служащих архивного агентства Иркутской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным иных субъектов персональных данных, за исключением персональных данных служащих архивного агентства Иркутской области;

1.10. Перечень должностей служащих архивного агентства Иркутской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным служащих архивного агентства Иркутской области.

(п. 1.9, 1.10 дополнены в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

11. Действие настоящего приказа распространяется на государственных гражданских служащих архивного агентства Иркутской области, а также работников архивного агентства Иркутской области, замещающих должности, не являющиеся должностями государственной гражданской службы, на основании трудового договора, в дальнейшем именуемых служащими.

(п. 11 дополнен в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

Настоящий приказ подлежит официальному опубликованию.

Руководитель архивного агентства

Иркутской области

С.Г. Овчинников

Приложение 1

к приказу архивного агентства Иркутской области

от 02.10.2012 г. № 13-апр

Правила

обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований

1. Настоящими  Правилами обработки персональных данных в архивном агентстве Иркутской области (далее – архивное агентство) определяются процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных; содержание обрабатываемых персональных данных для каждой  цели обработки персональных данных; категории субъектов, персональные данные которых обрабатываются; сроки обработки и хранения; порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований (далее - Правила).

2. Настоящие Правила разработаны в соответствии со статьей 42 Федерального закона от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации», Федеральным законом от 27 июля 2006 года № 152 ФЗ «О персональных данных», Трудовым кодексом Российской Федерации, Постановлением Правительства Российской Федерации от 15 сентября  2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации», Постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» и другими нормативными правовыми актами.

3. В настоящих Правилах используются следующие основные понятия:

персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);

обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

4. Принципы обработки персональных данных:

- обработка персональных данных должна осуществляться на законной и справедливой основе;

- обработка персональных данных должна ограничиваться достижением конкретных, определенных настоящими Правилами целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;

- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

- обработке подлежат только персональные данные, которые отвечают целям их обработки;

- содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;

- при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Ответственные специалисты архивного агентства должны принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных;

- хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.

5. Обработка персональных данных в архивном агентстве осуществляется для следующих целей:

- обработка персональных данных осуществляется в соответствии с законодательством о государственной гражданской службе, трудовым законодательством;

- обработка персональных данных необходима для предоставления государственной услуги в соответствии с Федеральным законом от 27 июля 2010 года N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", для предоставления государственных услуг архивного агентства, для регистрации субъекта персональных данных на едином портале государственных и муниципальных услуг.

6. Руководитель архивного агентства назначает специалиста, ответственного за организацию обработки персональных данных в архивном агентстве из числа государственных служащих архивного агентства, и определяет специалистов, обеспечивающих обработку персональных данных в соответствии с требованиями законодательства и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных.

{п. 6 приложения 1 в редакции приказа архивного агентства Иркутской области от 09.10.2013 № 17-агпр}

7. К документам, содержащим персональные данные относятся:

- документы, связанные с поступлением и прохождением государственной гражданской службы, заключением служебного контракта, назначением на должность государственной гражданской службы, освобождением от замещаемой должности, увольнением гражданского служащего с государственной гражданской службы и выходом его на пенсию за выслугу лет;

- документы, связанные с заключение трудового договора, осуществлением трудовой деятельности, расторжением трудового договора и выходом на пенсию;

(абз.3 п.7 Правил дополнен в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

- подлинники и копии распоряжений по кадровым вопросам;

- личные дела, трудовые книжки и сведения о трудовой деятельности (статья 66.1 Трудового кодекса Российской Федерации);

(абз.5 п.7 Правил в редакции приказа архивного агентства Иркутской области от 26.03.2020 № 6-агпр)

- дела, содержащие материалы комиссий (аттестационной, конкурсной и др.);

- дела, содержащие материалы служебных проверок;

- любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.

8. Должностные лица архивного агентства, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

81. Право доступа к персональным данным иных субъектов персональных данных, за исключением персональных данных служащих архивного агентства, имеют лица, замещающие должности, которые включены в Перечень должностей служащих архивного агентства Иркутской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным иных субъектов персональных данных, за исключением персональных данных служащих архивного агентства Иркутской области, утвержденный приказом архивного агентства Иркутской области от 2 октября 2012 года № 13-апр.

Право доступа к персональным данным служащих архивного агентства имеют лица, замещающие должности, которые включены в Перечень должностей служащих архивного агентства Иркутской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным служащих архивного агентства Иркутской области, утвержденный приказом архивного агентства Иркутской области от 2 октября 2012 года № 13-апр.

(п.81 Правил дополнен в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

9. Обработка персональных данных служащих архивного агентства осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Служащие архивного агентства принимают решение о предоставлении персональных данных и дают согласие на их обработку свободно, своим решением в письменной форме. Согласие служащего архивного агентства на обработку его персональных данных должно отвечать требованиям, определенным статьей 9 Федерального закона от 27 июля 2006 г. № 152 ФЗ «О персональных данных».

10. При сборе персональных данных ответственные специалисты архивного агентства обязаны предоставить служащему архивного агентства по его просьбе информацию, предусмотренную частью 7 статьи 14 Федерального закона от 27 июля 2006 г. № 152 ФЗ «О персональных данных».

Ответственные специалисты архивного агентства обязаны разъяснить служащему архивного агентства юридические последствия отказа предоставить его персональные данные.

11. При обработке персональных данных служащих архивного агентства ответственные специалисты архивного агентства обязаны соблюдать следующие требования:

- обработка персональных данных осуществляется в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации;

- персональные данные следует получать лично у служащего архивного агентства. В случае возникновения необходимости получения персональных данных служащего у третьей стороны следует известить об этом служащего заранее, получить его письменное согласие и сообщить ему о целях, предполагаемых источниках и способах получения персональных данных;

- запрещается получать, обрабатывать и приобщать к личному делу служащего архивного агентства, не установленные Трудовым кодексом Российской Федерации, Федеральными законами от 27 июля 2004 г. № 79-ФЗ «О государственной гражданской службе Российской Федерации» и от 27 июля 2006 г. № 152- ФЗ «О персональных данных» персональные данные о его политических, религиозных и иных убеждениях, частной жизни, членстве в общественных объединениях, в том числе в профессиональных союзах;

- передача персональных данных служащего третьей стороне не допускается без письменного согласия служащего, за исключением случаев, установленных федеральными законами;

- в случае выявления неполных, неточных или неактуальных персональных данных в срок, не превышающий семи рабочих дней со дня предоставления служащим или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, ответственные специалисты архивного агентства обязаны внести в них необходимые изменения с уведомлением служащего или его представителя;

- в случае представления служащим или его представителем сведений, подтверждающих, что персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, ответственные специалисты архивного агентства в срок, не превышающий семи рабочих дней со дня получения таких сведений, обязаны уничтожить такие персональные данные с уведомлением служащего или его представителя;

- в случае выявления недостоверных персональных данных служащего или неправомерных действий с ними уполномоченных на обработку должностных лиц при обращении или по запросу служащего, являющегося субъектом персональных данных, или его представителя либо уполномоченного органа по защите прав субъектов персональных данных, архивное агентство обязано осуществить блокирование персональных данных, относящихся к служащему архивного агентства, с момента такого обращения или получения такого запроса на период проверки;

- в случае подтверждения факта недостоверности персональных данных служащего архивного агентства ответственные специалисты архивного агентства в срок, не превышающий семи рабочих дней со дня предоставления на основании документов, представленных служащим, являющимся субъектом персональных данных, или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов в срок, не превышающий семи рабочих дней со дня предоставления уточненных данных, обязаны уточнить персональные данные и снять их блокирование;

- в случае выявления неправомерных действий с персональными данными ответственные специалисты архивного агентства в срок, не превышающий трех рабочих дней с даты такого выявления, обязаны устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений ответственные специалисты архивного агентства в срок, не превышающий десяти рабочих дней с даты выявления неправомерности действий с персональными данными, обязаны уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных ответственные специалисты архивного агентства обязаны уведомить служащего, являющегося субъектом персональных данных, или его представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган в срок, не превышающий 3 дня с момента уничтожения персональных данных;

- в случае отзыва служащим согласия на обработку его персональных данных ответственные специалисты архивного агентства обязаны прекратить их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва;

- хранение персональных данных должно осуществляться в форме, позволяющей определить служащего, являющегося субъектом персональных данных, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.

(п.11 Правил в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

12.              Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается, за исключением случаев, если:

- субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;

- обработка персональных данных осуществляется в соответствии с законодательством Российской Федерации о противодействии коррупции;

- обработка персональных данных осуществляется в соответствии с законодательством об обязательных видах страхования, со страховым законодательством;

Обработка специальных категорий персональных данных должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась обработка, если иное не установлено федеральным законом.

13. Обработка биометрических персональных данных служащих архивного агентства не осуществляется.

14. В соответствии с Федеральными законами от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации», от 27 мая 2003 года № 58-ФЗ «О системе государственной службы Российской Федерации», Законом Иркутской области от 04 апреля 2008 года № 2-оз «Об отдельных вопросах государственной гражданской службы Иркутской области» реестр гражданских служащих формируется на основе сведений из личных дел государственных гражданских служащих архивного агентства Иркутской области, в том числе и в электронном виде.

15. Сведения о доходах, об имуществе и обязательствах имущественного характера гражданского служащего, его супруги (супруга) и несовершеннолетних детей в соответствии с законодательством о государственной гражданской службе в Российской Федерации, Иркутской области и нормативными правовыми актами архивного агентства размещаются на официальном сайте архивного агентства в информационно-телекоммуникационной сети Интернет.

16. Содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, для предоставления государственной услуги в соответствии с Федеральным законом от 27 июля 2010 года N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", для обеспечения предоставления такой услуги, как «Проставление апостиля на архивных справках, архивных выписках и копиях архивных документов, исполненных по документам государственных и муниципальных архивов, иных органов и организаций, расположенных на территории Иркутской области, направляемых в государства, подписавшие Гаагскую конвенцию 1961 года» определяются административным регламентом предоставления государственной услуги архивного агентства.

17. Содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, для предоставления государственной услуги в соответствии с Федеральным законом от 27 июля 2010 года N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", для обеспечения предоставления такой услуги, как «Заключение в установленном порядке с федеральными организациями, расположенными на территории Иркутской области, договоров о передаче документов Архивного фонда Российской Федерации, образовавшихся в процессе их деятельности, в областные государственные архивы» определяются административным регламентом предоставления государственной услуги архивного агентства.

18. Содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, для предоставления государственной услуги в соответствии с Федеральным законом от 27 июля 2010 года N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", для обеспечения предоставления такой услуги, как «Оказание в установленном порядке пользователям архивных документов информационных услуг на основе имеющихся архивных документов и справочно-поисковых средств» определяются административным регламентом предоставления государственной услуги архивного агентства.

19. Сроки хранения персональных данных служащих архивного агентства, определяются нормами законодательства Российской Федерации в сфере государственной гражданской службы, трудового законодательства, законодательства об архивном деле, порядок уничтожения персональных данных служащих архивного агентства при достижении целей обработки или при наступлении иных законных оснований определяется Инструкцией по организации уничтожения персональных данных.

20. Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральным законом.

21. Субъект персональных данных имеет право на получение сведений, указанных в статье 14 Федерального закона от 27 июля 2006 г. № 152- ФЗ «О персональных данных». Субъект персональных данных вправе требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

Сведения, указанные в части 7 статьи 14  Федерального закона от 27 июля 2006 г. № 152- ФЗ «О персональных данных», должны быть предоставлены субъекту персональных данных архивным агентством в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

Сведения, указанные в части 7 статьи 14  Федерального закона от 27 июля 2006 г. № 152- ФЗ «О персональных данных», предоставляются субъекту персональных данных или его представителю архивным агентством при обращении либо при получении запроса субъекта персональных данных или его представителя в тридцатидневный срок. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

Повторный запрос в целях получения сведений, указанных в части 7 статьи 14  Федерального закона от 27 июля 2006 г. № 152- ФЗ «О персональных данных», и ознакомления с такими персональными данными осуществляется не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя архивное агентства обязано дать в письменной форме мотивированный ответ в срок, не превышающий тридцати дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя.

22. Меры, принимаемые в архивном агентстве, для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных:

- определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

- применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;

- оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

- учет съемных носителей информации и персональных данных;

- обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;

- восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

- установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных архивного агентства;

- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

23. В целях защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также иных неправомерных действий в отношении персональных данных служащие архивного агентства должны соблюдать следующие правила работы с персональными данными:

- доступ к электронным базам данных, содержащим персональные данные служащих, обеспечиваются системой паролей;

- в отсутствие служащего на его рабочем месте не должно быть документов, содержащих персональные данные;

- не допускается отвечать на вопросы, связанные с передачей информации, содержащей персональные данные, по телефону, факсу или электронной почте.

(п.23 Правил дополнен в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

Руководитель архивного агентства

Иркутской области

С.Г.Овчинников

Приложение 2

к приказу архивного агентства Иркутской области

от 02.10.2012 г. № 13-апр

Правила

рассмотрения запросов субъектов персональных данных или их представителей

Настоящими Правилами рассмотрения запросов субъектов персональных данных или их представителей в архивном агентстве Иркутской области (далее – Правила) определяются порядок учета (регистрации), рассмотрения запросов субъектов персональных данных или их представителей (далее – запросы).

Настоящие Правила разработаны в соответствии Федеральным законом от 27 июля 2006 г. № 152 ФЗ «О персональных данных» (далее – Федеральный закон), Федеральным законом от 2 мая 2006 г. № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации», Федеральным законом от 27 июля 2004 г. № 79-ФЗ «О государственной гражданской службе Российской Федерации», Трудовым кодексом Российской Федерации, Постановлением Правительства Российской Федерации от 15 сентября  2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации», Постановлением Правительства Российской Федерации от 21 марта 2012 г. № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» и другими нормативными правовыми актами.

Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных (часть 7 статьи 14 Федерального закона), в том числе содержащей:

- подтверждение факта обработки персональных данных в архивном агентстве Иркутской области (далее – архивном агентстве);

- правовые основания и цели обработки персональных данных;

- цели и применяемые в архивном агентстве способы обработки персональных данных;

- наименование и место нахождения архивного агентства, сведения о лицах (за исключением служащих архивного агентства), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании федерального закона;

- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

- сроки обработки персональных данных, в том числе сроки их хранения;

- порядок осуществления субъектом персональных данных прав, предусмотренных настоящим Федеральным законом;

- информацию об осуществленной или о предполагаемой трансграничной передаче данных;

- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению руководителя архивного агентства, если обработка поручена или будет поручена такому лицу;

- иные сведения, предусмотренные Федеральным законом или другими федеральными законами.

Право субъекта персональных данных на доступ к его персональным данным ограничивается в соответствии с частью 8 статьи 14 Федерального закона.

Субъект персональных данных вправе требовать от архивного агентства уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

Сведения, указанные в части 7 статьи 14 Федерального закона, должны быть предоставлены субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

Сведения, указанные в части 7 статьи 14 Федерального закона, предоставляются субъекту персональных данных или его представителю специалистами архивного агентства  при обращении либо при получении запроса субъекта персональных данных или его представителя.

Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие факт обработки персональных данных специалистами архивного агентства, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

Рассмотрение запросов является служебной обязанностью руководителя, заместителей руководителя и уполномоченных должностных лиц, в чьи обязанности входит обработка персональных данных.

Должностные лица архивного агентства обеспечивают:

- объективное, всестороннее и своевременное рассмотрения запроса;

- принятие мер, направленных на восстановление или защиту нарушенных прав, свобод и законных интересов субъектов персональных данных;

- направление письменных ответов по существу запроса.

11. Ведение делопроизводства в архивном агентстве осуществляется ответственным за делопроизводство и архив специалистом 1 разряда отдела исполнения государственных полномочий архивного агентства.

(п.11 Правил в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

12. Все поступившие запросы регистрируются в день их поступления. На запросе проставляется штамп, в котором указывается входящий номер и дата регистрации.

Запрос прочитывается, проверяется на повторность. В случае, если сведения, указанные в части 7 статьи 14 Федерального закона, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в архивное агентство или направить повторный запрос в целях получения сведений, указанных в части 7 статьи 14 Федерального закона, и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом  или принятым в соответствии с ним нормативным правовым актом.

Субъект персональных данных вправе обратиться повторно в архивное агентство или направить повторный запрос в целях получения сведений, указанных в части 7 статьи 14 Федерального закона, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в настоящем пункте, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду с необходимыми сведениями должен содержать обоснование направления повторного запроса.

Архивное агентство отказывает субъекту персональных данных в выполнении повторного запроса, в случае не соответствия запроса условиям, предусмотренным частями 4 и 5 статьи 14 Федерального закона. Отказ оформляется в письменной форме, с указанием причин отказа исполнения запроса в срок, не превышающий 3 дня с момента поступления запроса.

Прошедшие регистрацию запросы в тот же день направляются руководителю архивного агентства либо лицу, его заменяющему, для наложения резолюции, в которой определяются исполнитель, порядок и срок рассмотрения запроса.

Руководитель архивного агентства, его заместители и другие должностные лица при рассмотрении и разрешении запроса обязаны:

- внимательно разобраться в их существе, в случае необходимости истребовать дополнительные материалы или направить сотрудников на места для проверки фактов, изложенных в запросах, принять меры для объективного разрешения поставленных заявителями вопросов, выявления и устранения причин и условий, порождающих факты нарушения законодательства о персональных данных;

- принимать по ним законные, обоснованные и мотивированные решения и обеспечивать своевременное и качественное их исполнение;

- сообщать в установленные законодательством сроки в письменной форме заявителям о решениях, принятых по их запросам, со ссылками на законодательство Российской Федерации, а в случае отклонения запроса - разъяснять также порядок обжалования принятого решения.

Архивное агентство обязано сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.

В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя ответственные специалисты архивного агентства обязаны дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя.

Архивное агентство обязано предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.

Для проверки фактов, изложенных в запросах при необходимости организуются служебные проверки в соответствии с законодательством Российской Федерации.

По результатам служебной проверки составляется мотивированное заключение, которое должно содержать объективный анализ собранных материалов. Если при проверке выявлены факты совершения ответственным специалистом архивного агентства действия (бездействия), содержащего признаки административного правонарушения или состава преступления, информация передается незамедлительно в правоохранительные органы. Результаты служебной проверки докладываются руководителю архивного агентства.

Запрос считается исполненным, если рассмотрены все поставленные в нем вопросы, приняты необходимые меры и даны исчерпывающие ответы заявителю.

Ответы на запросы печатаются на бланке установленной формы и регистрируются в установленном порядке как исходящая корреспонденция.

Руководитель архивного агентства осуществляет непосредственный контроль за соблюдением установленного законодательством и настоящими Правилами порядка рассмотрения запросов.

Руководитель архивного агентства осуществляет контроль за работой с запросами и организацией их приема как лично, так и через своих заместителей. На контроль берутся все запросы.

При осуществлении контроля обращается внимание на сроки исполнения поручений по запросам и полноту рассмотрения поставленных вопросов, объективность проверки фактов, изложенных в запросах, законность и обоснованность принятых по ним решений, своевременность их исполнения и направления ответов заявителям.

Нарушение установленного порядка рассмотрения запросов влечет в отношении виновных должностных лиц ответственность в соответствии с законодательством Российской Федерации.

Руководитель архивного агентства

Иркутской области

С.Г.Овчинников

Приложение 3

к приказу архивного агентства Иркутской области

от 02.10.2012 г. № 13-апр

Правила

осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами оператора

Настоящими  Правилами  осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в архивном агентстве Иркутской области (далее – Правила) определяются процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных (далее – ПДн).

Настоящие Правила разработаны в соответствии Федеральным законом от 27 июля 2006 г. № 152 ФЗ «О персональных данных», Постановлением Правительства Российской Федерации от 15 сентября  2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации», Постановлением Правительства Российской Федерации от 21 марта 2012 г. № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» и другими нормативными правовыми актами.

В настоящих Правилах используются основные понятия, определенные в статье 3 Федерального закона от 27 июля 2006 г. № 152 ФЗ «О персональных данных».

В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в архивном агентстве Иркутской области организовывается проведение периодических проверок условий обработки персональных данных.

Проверки осуществляются ответственным специалистом за организацию обработки персональных данных архивного агентства либо комиссией, образуемой  распоряжением руководителя архивного агентства.

В проведении проверки не может участвовать служащий, прямо или косвенно заинтересованный в её результатах.

(п.5 Правил в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

Проверки соответствия обработки персональных данных установленным требованиям в архивном агентстве проводятся на основании утвержденного руководителем архивного агентства годового плана осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям или на основании поступившего в архивное агентство письменного заявления о нарушениях правил обработки персональных данных (внеплановые проверки).

Решение о проведении внеплановой проверки принимается руководителем архивного агентства и оформляется распоряжением архивного агентства. Проведение внеплановой проверки организуется в течение трех рабочих дней с момента поступления соответствующего заявления. Заявитель в течение трех рабочих дней с момента поступления соответствующего заявления письменно информируется о результате рассмотрения заявления.

Обращения и заявления, не позволяющие установить лицо, обратившееся в архивное агентство, а также обращения и заявления, не содержащие сведений о фактах нарушения законодательства Российской Федерации в области персональных данных, не могут служить основанием для проведения проверки.

В процессе проверки соответствия обработки персональных данных требованиям к защите персональных данных должно быть установлено:

- порядок и условия хранения бумажных носителей, содержащих персональные данные;

- соблюдение правил доступа к бумажным носителям с персональными данными;

- условия доступа в помещения, где обрабатываются и хранятся бумажные носители с персональными данными;

- наличие или отсутствие фактов несанкционированного доступа к персональным данным и необходимость принятия дополнительных мер по обеспечению безопасности ПДн.

При проведении проверки соответствия обработки персональных данных в информационных системах персональных данных архивного агентства (далее – ИСПДн) требованиям к защите персональных данных должно быть установлено:

- соответствие используемых пользователями ИСПДн полномочий параметрам (матрице) доступа, установленной в соответствии с Положением о разграничении прав доступа к обрабатываемым персональным данным в ИСПДн;

- соблюдение пользователями ИСПДн парольной политики, антивирусной защиты в соответствии с требованиями Инструкций по организации парольной, антивирусной защиты в архивном агентстве, соблюдение правил работы со съемными носителями, установленных Инструкцией пользователя персонального компьютера;

- соблюдение порядка доступа в помещения архивного агентства, где расположены элементы ИСПДн;

- соблюдение порядка резервирования баз данных и хранения резервных копий;

- своевременность проведения мероприятий по уничтожению персональных данных;

- наличие или отсутствие фактов несанкционированного доступа к ИСПДн и необходимость принятия дополнительных мер по обеспечению безопасности ПДн;

- необходимость мероприятий по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.

Ответственный специалист за организацию обработки персональных данных или члены комиссии обязан:

- запрашивать у служащих архивного агентства информацию, необходимую для реализации полномочий;

- требовать от уполномоченных на обработку персональных данных должностных лиц уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;

- принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;

- вносить руководителю архивного агентства предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;

- вносить руководителю архивного агентства предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.

В отношении персональных данных, ставших известными ответственному специалисту за организацию обработки персональных данных в архивном агентстве или членам комиссии в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность персональных данных.

Проверка должна быть завершена не позднее чем через месяц со дня принятия решения о её проведении.

Ответственный специалист за организацию обработки персональных данных в архивном агентстве или председатель комиссии направляет руководителю архивного агентства письменное заключение о результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений.

Руководитель архивного агентства, назначивший внеплановую проверку, обязан контролировать своевременность и правильность её проведения.

Руководитель архивного агентства

Иркутской области

С.Г.Овчинников

Приложение 4

к приказу архивного агентства Иркутской области

от 02.10.2012 г. № 13-апр

Перечни

персональных данных, обрабатываемых в архивном агентстве Иркутской области в связи с реализацией служебных или служебных или трудовых отношений, а также в связи с оказанием государственных услуг и осуществлением государственных функций

(наименование приложения 4 в редакции приказа архивного агентства Иркутской области от 09.10.2013 № 17-агпр; от 04.07.2019 № 11-агпр)

В личное дело служащего архивного агентства вносятся его персональные данные и иные сведения, связанные с поступлением на государственную гражданскую службу или работу, ее прохождением и увольнением с гражданской службы или работы, и необходимые для обеспечения деятельности архивного агентства.

Сведения, содержащиеся в личных делах служащих, относятся к сведениям конфиденциального характера (за исключением сведений, которые в соответствии с законодательством могут быть опубликованы в средствах массовой информации).

К личному делу гражданского служащего приобщаются документы, перечисленные в пункте 16 Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденного Указом Президента Российской Федерации от 30 мая 2005 года № 609.

(п.1 Перечня в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

К личному делу служащих, приобщаются иные документы, предусмотренные федеральными законами и иными нормативными правовыми актами Российской Федерации, законами и иными нормативными правовыми актами Иркутской области.

(п.2 Перечня в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

Для реализации служебных или трудовых отношений в архивном агентстве обрабатываются следующие персональные данные служащих:

- фамилия, имя, отчество;

- дата, месяц, год рождения;

- место рождения;

- адрес регистрации и проживания;

- номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе;

- сведения о квалификации (профессия, образование, опыт работы);

- семейное положение, сведения о детях;

- сведения о трудовой деятельности и службе;

- индивидуальный номер налогоплательщика;

- страховой номер индивидуального лицевого счета;

- номер лицевого счета субъекта персональных данных для перечисления денежных средств.

(п.3 приложения 4 в редакции приказа архивного агентства Иркутской области от 21.05.2019 № 9-агпр; от 04.07.2019 № 11-агпр)

В соответствии с Федеральным законом от 27 июля 2010 года N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", Федеральным законом от 2 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" в архивном агентстве ведется работа со следующими персональными данными заявителей о предоставлении государственной услуги:

- фамилия, имя, отчество;

- дата, месяц, год рождения;

- место рождения;

- адрес регистрации и проживания;

- номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе.

Руководитель архивного агентства

Иркутской области

С.Г. Овчинников

Приложение 5

к приказу архивного агентства Иркутской области

от 02.10.2012 г. № 13-апр

ФОРМА

обязательства служащего архивного агентства Иркутской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (контракта) или трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей

(наименование приложения 5 в редакции приказа архивного агентства Иркутской области от 09.10.2013 № 17-агпр; от 04.07.2019 № 11-агпр)

Я, ________________________________________________________________

                                    (фамилия, имя, отчество, занимаемая должность)

_______________________________________________________________________ _______________________________________________________________________, обязуюсь прекратить обработку персональных данных, ставших известными мне в связи с исполнением должностных обязанностей, в случае расторжения со мной служебного контракта (контракта) или трудового договора, освобождения меня от замещаемой должности и увольнения с гражданской службы.

(абз. 1 приложения 5 в редакции приказа архивного агентства Иркутской области от 09.10.2013 № 17-агпр; от 04.07.2019 № 11-агпр)

В соответствии со статьей 7 Федерального закона от 27 июля 2006г № 152-ФЗ «О персональных данных» я уведомлен(а) о том, что персональные данные являются конфиденциальной информацией и я обязан(а) не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, ставших известными мне в связи с исполнением должностных обязанностей.

Ответственность, предусмотренная  Федеральным законом от 27 июля 2006г № 152-ФЗ «О персональных данных» и другими федеральными законами, мне разъяснена.

___________________            ______________________________

              (подпись)                           (расшифровка подписи)

__________________г.

          (дата)

Руководитель архивного агентства

Иркутской области

С.Г.Овчинников

Приложение 6

к приказу архивного агентства Иркутской области

от 02.10.2012 г. № 13-апр

ФОРМА

согласия на обработку персональных данных служащих архивного агентства Иркутской области, иных субъектов персональных данных

(наименование Формы согласия в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

Я, _______________________________________________________________,

                                    (фамилия, имя, отчество)

номер паспорта____________ серия _________________ кем, когда выдан ________ _______________________________________________________________________ проживающий (ая) по адресу______________________________________________ _______________________________________________________________________, даю согласие на обработку специалистами архивного агентства Иркутской области, 664011, г. Иркутск, ул. Горького, 36А, моих  персональных данных (включая получение от меня и/или от любых третьих лиц, с учетом требований действующего законодательства Российской Федерации) и подтверждаю, что, давая такое согласие, я действую своей волей и в своем интересе.

Согласие дается мною для целей заключения с архивным агентством Иркутской области служебного контракта (трудового договора) или осуществление действий, направленных на оказание мне или другим лицам услуг, принятия решений или совершения иных действий, порождающих юридические последствия в отношении меня или других лиц, и распространяется на следующую информацию: мои фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, и любая иная информация, относящаяся к моей личности, доступная либо известная в любой конкретный момент времени архивному агентству Иркутской области предусмотренная Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».

Настоящее согласие предоставляется на осуществление любых действий в отношении моих персональных данных, которые необходимы для достижения указанных выше целей, включая, без ограничения: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, а также осуществление любых иных действий с моими персональными данными с учетом законодательства Российской Федерации.

Настоящее согласие на срок действия служебного контракта (трудового договора), заключенного мною с архивным агентством Иркутской области, в случаях предусмотренных законодательством, продлевается до минования надобности. При этом архивное агентство Иркутской области хранит персональные данные в течение срока хранения документов, установленного законодательством Российской Федерации, а в случаях, предусмотренных законодательством Российской Федерации, передает уполномоченным на то нормативными правовыми актами органам государственным власти. Отзыв настоящего согласия будет мной осуществлен в письменной форме по месту нахождения архивного агентства Иркутской области.

(абз.4 Формы согласия в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

Права, предусмотренные Федеральным законом от 27 июля 2006г № 152-ФЗ «О персональных данных» мне разъяснены.

___________________            ______________________________

         (подпись)                                     (расшифровка подписи)

__________________г.

                           (дата)

Руководитель архивного агентства

Иркутской области

С.Г.Овчинников

Приложение 7

к приказу архивного агентства Иркутской области

от 02.10.2012 г. № 13-апр

ФОРМА

разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные

Мне, _____________________________________________________________

                                        (фамилия, имя, отчество)

разъяснены юридические последствия отказа предоставить свои персональные данные в архивное агентство Иркутской области.

В соответствии со статьями 26, 42 Федерального закона от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации», Положением о порядке ведения личных дел лиц, замещающих государственные должности Иркутской области, утвержденного Указом Губернатора Иркутской области от 27 апреля 2011 г. N 94-уг, определен перечень персональных данных, которые субъект персональных данных обязан предоставить в архивное агентство Иркутской области.

(абз.2 Формы разъяснения в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

Без предоставления субъектом персональных данных обязательных для заключения служебного контракта или трудового договора сведений, служебный контракт или трудовой договор не может быть заключен.

(абз.3 Формы разъяснения в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

На основании пункта 11 части 1 статьи 33 Федерального закона от27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации» служебный контракт прекращается вследствие нарушения установленных обязательных правил его заключения, если это нарушение исключает возможность замещения должности гражданской службы.

На основании пункта 11 части 1 статьи 77 Трудового кодекса Российской Федерации трудовой договор прекращается вследствие нарушения установленных обязательных правил его заключения, если это нарушение исключает возможность продолжения трудовой деятельности.

(абз.5 Формы разъяснения дополнен в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

«____»_________________     ________________      ___________________________

(дата)                                 (подпись)                         (расшифровка подписи)

Руководитель архивного агентства

Иркутской области

С.Г.Овчинников

Приложение 8

к приказу архивного агентства Иркутской области

от 02.10.2012 г. № 13-апр

Порядок доступа

служащих архивного агентства Иркутской области в помещения, в которых ведется обработка персональных данных

(наименование Порядка в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

1. Настоящий  Порядок доступа служащих архивного агентства Иркутской области в помещения, в которых ведется обработка персональных данных (далее – Порядок) разработан в соответствии с Федеральным законом от 27 июля 2006 г. № 152 ФЗ «О персональных данных», Постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации», Постановлением Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» и другими нормативными правовыми актами.

(п.1 Порядка в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

2. Персональные данные относятся к конфиденциальной информации. Служащие архивного агентства Иркутской области, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

(п.2 Порядка в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

3. Обеспечение безопасности персональных данных от уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных достигается, в том числе, установлением правил доступа в помещения, где обрабатываются персональные данные в информационных системах персональных данных и без использования средств автоматизации.

4. Размещение информационных систем, в которых обрабатываются персональные данные, осуществляется в  помещениях архивного агентства Иркутской области. В помещении, в котором обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей персональных данных и средств защиты информации, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц.

5. При хранении материальных носителей персональных данных должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.

6. В помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации, допускаются только служащие архивного агентства Иркутской области, уполномоченные на обработку персональных данных.

Посторонние посетители допускаются только в присутствии служащих архивного агентства Иркутской области на время, ограниченное необходимостью решения вопросов, связанных с исполнением государственных функций и (или) осуществлением полномочий в рамках договоров, заключенных с архивным агентством Иркутской области.

(п.6 Порядка в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

7. Организация доступа в помещения, в которых ведется обработка персональных данных, а также внутренний контроль за соблюдением Порядка осуществляется служащим архивного агентства Иркутской области, назначенным ответственным за организацию обработки персональных данных в архивном агентстве Иркутской области.

(п.7 Порядка в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

8.

(п.8 Порядка утратил силу в редакции приказа архивного агентства Иркутской области от 04.07.2019 № 11-агпр)

Руководитель архивного

агентства Иркутской области

С.Г. Овчинников 

Дополнительные сведения

Государственные публикаторы: Портал "Нормативные правовые акты в Российской Федерации" от 05.01.2019
Рубрики правового классификатора: 020.010.010 Общие положения, 120.030.060 Информация о гражданах (персональные данные), 120.030.080 Предоставление информации. Информационные услуги (см. также 080.120.070, 110.010.050)

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Статья

Объясняем простым языком, что такое Конституция, для чего она применяется и какие функции она исполняет в жизни государства и общества.

Читать
Статья

Кто возглавляет исполнительную власть в РФ? Что включает в себя система целиком? Какими функциями и полномочиями она наделена?

Читать
Обзор

Какими задачами занимаются органы местного самоуправления в РФ? Какова их структура, назначение и спектр решаемых вопросов?

Читать