Основная информация

Дата опубликования: 03 ноября 2015г.
Номер документа: RU40000201501060
Текущая редакция: 1
Статус нормативности: Нормативный
Субъект РФ: Калужская область
Принявший орган: Управление записи актов гражданского состояния Калужской области
Раздел на сайте: Нормативные правовые акты субъектов Российской Федерации
Тип документа: Приказы

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



УПРАВЛЕНИЕ ЗАПИСИ АКТОВ ГРАЖДАНСКОГО СОСТОЯНИЯ КАЛУЖСКОЙ ОБЛАСТИ

ПРИКАЗ

Об обработке персональных данных в управлении ЗАГС Калужской области

В соответствии с Федеральным законом "О персональных данных", постановлением Правительства Российской Федерации от 21.03.2012 № 211 (ред. от 06.09.2014) "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" ПРИКАЗЫВАЮ:

1. Утвердить:

1.1. Правила обработки персональных данных в управлении ЗАГС Калужской области (приложение № 1).

1.2.Правила рассмотрения запросов субъектов персональных данных или их представителей в управлении ЗАГС Калужской области (приложение № 2).

1.3. Перечень персональных данных, обрабатываемых в управлении ЗАГС Калужской области в связи с реализацией трудовых отношений, а также в связи с осуществлением государственных функций и предоставлением государственных услуг (приложение № 3).

1.4. Перечень должностей управления ЗАГС Калужской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (приложение № 4).

1.5.Типовую форму согласия на обработку персональных данных сотрудников управления ЗАГС Калужской области и иных субъектов персональных данных (приложение № 5).

1.6.Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (приложение № 6).

2. Приказ управления ЗАГС Калужской области от 28.02.2011 №  03 «Об утверждении положения об обработке персональных данных в управлении ЗАГС Калужской области» признать утратившим силу.

3. Контроль за исполнением приказа оставляю за собой.

Начальник управления   О.Н. Сидорова

Приложение №1

к приказу управления ЗАГС

Калужской области

от 03.11.2015  № 22

ПРАВИЛА

ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

В УПРАВЛЕНИИ ЗАГС КАЛУЖСКОЙ ОБЛАСТИ

1. Общие положения

1.1. Правила обработки персональных данных в управлении ЗАГС Калужской области (далее - Правила) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.

1.2. Правила разработаны в соответствии с:

- Федеральным законом "Об информации, информационных технологиях и о защите информации",

- Федеральным законом "О персональных данных" (далее - Федеральный закон),

- Федеральным законом "Об актах гражданского состояния" (далее - Федеральный закон № 143-ФЗ),

- Федеральным законом "Об архивном деле в Российской Федерации" (далее - Федеральный закон № 125-ФЗ),

- Федеральным законом "О государственной гражданской службе Российской Федерации",

- Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации",

- Указом Президента Российской Федерации от 30.05.2005 № 609 (ред. от 01.07.2014) "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела",

- постановлением Правительства Российской Федерации от 21.03.2012 № 211 (ред. от 06.09.2014) "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами",

- постановлением Правительства Российской Федерации от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных",

- постановлением Правительства Российской Федерации от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".

1.3. В рамках настоящих Правил оператором персональных данных является управление ЗАГС Калужской области (далее - оператор, управление).

1.4. Обработка персональных данных в управлении осуществляется с соблюдением принципов и условий, предусмотренных настоящими Правилами и законодательством Российской Федерации в области персональных данных.

1.5. Настоящие Правила не распространяются на отношения, возникающие при организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного Фонда Российской Федерации и других архивных документов в  соответствии с законодательством об архивном деле в Российской Федерации. В соответствии с Федеральным законом № 125-ФЗ документом Архивного Фонда Российской Федерации является архивный документ, прошедший экспертизу ценности документов, поставленный на государственный учет и подлежащий постоянному хранению.

1.6. Термины и понятия, используемые в настоящих Правилах, применяются в значениях, определенных в статье 3 Федерального закона.

2. Цели и основание обработки персональных данных

2.1. Обработка персональных данных осуществляется в целях реализации функций и осуществления полномочий, возложенных на управление в случаях, установленных законодательством Российской Федерации.

2.2. Перечень персональных данных, обрабатываемых в управлении, утверждается приказом управления.

3. Категории субъектов, персональные данные которых обрабатываются в управлении

3.1. В управлении обрабатываются персональные данные следующих категорий субъектов персональных данных:

1) граждан Российской Федерации, иностранных граждан и лиц без гражданства в связи с регистрацией органами ЗАГС Калужской области актов гражданского состояния (далее- АГС) о рождении, об установлении отцовства, о заключении брака, о расторжении брака, о смерти, об усыновлении, о перемене имени, а также при проставлении апостиля,  выдаче повторных документов о регистрации АГС,  внесении исправлений и изменений в записи АГС, истребовании документов о регистрации АГС с территории иностранных государств, восстановлении  и аннулировании записей АГС;

2) государственных гражданских служащих управления и работников, состоящих в трудовых отношениях с управлением;

3) членов семей сотрудников управления, замещающих должности государственной гражданской службы Калужской области;

4) граждан, претендующих на замещение должностей в управлении, в том числе находящихся в кадровом резерве (далее - претенденты);

5) физических лиц, состоящих в гражданско-правовых отношениях с управлением;

6) кандидатов на награждение;

7) физических лиц (субъектов), обращающихся в управление с предложениями, заявлениями и жалобами, а также с устными обращениями, требующими рассмотрения и ответа в установленном порядке.

4. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных

4.1. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, при обработке персональных данных государственных гражданских служащих управления, работников, состоящих в трудовых отношениях с управлением, граждан, претендующих на замещение должностей государственной гражданской службы управления (далее - работники):

4.1.1. Обработка персональных данных работников осуществляется без согласия указанных лиц в рамках целей, определенных пунктом 4.1 настоящих Правил, в соответствии с пунктом 2 части 1 статьи 6 и частью 2 статьи 11 Федерального закона и положениями Федерального закона "О системе государственной службы Российской Федерации", Федерального закона "О государственной гражданской службе Российской Федерации", Федерального закона "О противодействии коррупции", Трудовым кодексом Российской Федерации.

4.1.2. Обработка специальных категорий персональных данных работников  осуществляется без согласия указанных лиц в рамках целей, определенных пунктом 4.1 настоящих Правил, в соответствии с подпунктом 2.3 пункта 2 части 2 статьи 10 Федерального закона и положениями Трудового кодекса Российской Федерации, за исключением случаев получения персональных данных работника у третьей стороны (в соответствии с пунктом 3 статьи 86 Трудового кодекса Российской Федерации требуется письменное согласие претендентов).

4.1.3. Обработка персональных данных работников осуществляется при условии получения согласия указанных лиц в следующих случаях:

- при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных законодательством Российской Федерации о государственной гражданской службе;

- при трансграничной передаче персональных данных;

- при принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.

В указанных случаях согласие субъекта персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом.

Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с Федеральным законом электронной подписью.

Письменное согласие субъекта на обработку персональных данных получают сотрудники отдела правовой и организационной работы управления по форме, утвержденной приказом управления.

4.1.4. Обработка персональных данных работников осуществляется отделом правовой и организационной работы управления и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

4.1.5. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных работников осуществляются путем:

- получения оригиналов необходимых документов (заявление, трудовая книжка, автобиография, иные документы, предоставляемые в отдел правовой и организационной работы  управления);

- копирования оригиналов документов;

- внесения сведений в учетные формы (на бумажных и электронных носителях);

- формирования персональных данных в ходе кадровой работы;

- внесения персональных данных в информационные системы управления, используемые отделом правовой и организационной работы управления.

4.1.6. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляются путем получения персональных данных непосредственно от работников.

4.1.7. В случае возникновения необходимости получения персональных данных работников у третьей стороны следует известить об этом работников заранее, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных.

4.1.8. Запрещается получать, обрабатывать и приобщать к личному делу работника персональные данные, не предусмотренные Перечнем персональных данных, обрабатываемых в управлении (приложение № 3 к приказу), в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.

4.1.9. Сотрудник отдела правовой и организационной работы управления, осуществляющий сбор (получение) персональных данных непосредственно от работников, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.

4.1.10. Передача (распространение, предоставление) и использование персональных данных работников осуществляются лишь в случаях и в порядке, предусмотренных федеральными законами.

4.2. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных при обработке персональных данных субъектов в связи с исполнением государственных функций и предоставлением государственных услуг:

4.2.1. Обработка персональных данных, необходимых в связи с исполнением государственных функций и предоставлением государственных услуг, осуществляется без согласия субъектов персональных данных в соответствии с Федеральным законом, Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации", Федеральным законом "Об организации предоставления государственных и муниципальных услуг" и иными нормативными правовыми актами в установленной сфере деятельности.

4.2.2. Обработка персональных данных, необходимых в связи с исполнением государственных функций и предоставлением государственных услуг, осуществляется структурными подразделениями управления, исполняющими государственные функции  и предоставляющими государственные услуги, и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

4.2.3. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных  в связи с исполнением государственных функций и предоставлением государственных услуг осуществляются путем:

- получения необходимых документов на бумажных носителях;

- получения необходимых документов электронной почтой, с портала государственных услуг Российской Федерации, а также в результате межведомственного электронного взаимодействия, в электронном виде.

- внесения сведений в учетные формы (на бумажных и электронных носителях);

- внесения персональных данных в информационные системы управления.

4.2.4. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляются путем получения персональных данных непосредственно от субъектов персональных данных (заявителей), органов ЗАГС, при осуществлении межведомственного электронного взаимодействия.

4.2.5. При исполнении государственной функции и предоставлении государственных услуг  управлением запрещается запрашивать у субъектов персональных данных и третьих лиц, а также обрабатывать персональные данные в случаях, не предусмотренных законодательством Российской Федерации.

4.2.6. При сборе персональных данных уполномоченное должностное лицо структурного подразделения управления, осуществляющее получение персональных данных непосредственно от субъектов персональных данных, обратившихся в связи с исполнением государственной функции или получением государственной услуги, обязано разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить персональные данные.

4.2.7. Передача (распространение, предоставление) и использование персональных данных субъектов, ставшими известными управлению при исполнении государственных функций или предоставлении государственных услуг, осуществляются лишь в случаях и в порядке, предусмотренных федеральными законами.

5. Порядок обработки персональных данных субъектов

персональных данных в информационных системах

5.1. Государственным гражданским служащим (сотрудникам) управления, имеющим право осуществлять обработку персональных данных в информационных системах управления, предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе управления. Доступ предоставляется к прикладным программным подсистемам в соответствии с функциями, предусмотренными должностными регламентами (должностными инструкциями) государственных гражданских служащих (сотрудников) управления.

Информация может вноситься как в автоматическом режиме при получении персональных данных с единого портала государственных услуг Российской Федерации, так и в ручном режиме при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.

5.2. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах персональных данных управления, выполняется путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также принятия следующих мер по обеспечению безопасности:

5.2.1. Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных управления;

5.2.2. Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных управления, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

5.2.3. Применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;

5.2.4. Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

5.2.5. Учет машинных носителей персональных данных;

5.2.6. Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;

5.2.7. Восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;

5.2.8. Установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных управления, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных управления;

5.2.9. Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.

5.3. В случае выявления нарушений порядка обработки персональных данных уполномоченными должностными лицами незамедлительно принимаются меры по установлению причин нарушений и их устранению.

6. Сроки обработки и хранения персональных данных

6.1. Сроки обработки и хранения персональных данных работников и претендентов определяются в соответствии с законодательством Российской Федерации. С учетом положений законодательства Российской Федерации устанавливаются следующие сроки обработки и хранения персональных данных государственных гражданских служащих и работников управления:

6.1.1. Персональные данные, содержащиеся в приказах по личному составу государственных гражданских служащих и работников управления (о приеме, о переводе, об увольнении, о поощрениях, об установлении надбавок, о материальной помощи), подлежат хранению в отделе правовой и организационной работы управления в течение двух лет с последующим формированием и передачей указанных документов в архив управления или государственный архив в порядке, предусмотренном законодательством Российской Федерации, где хранятся в течение 75 лет.

6.1.2. Персональные данные, содержащиеся в личных делах государственных гражданских служащих управления, работников управления, а также личных карточках государственных гражданских служащих и работников управления, хранятся в отделе правовой и организационной работы управления в течение десяти лет с последующим формированием и передачей указанных документов в архив управления или государственный архив в порядке, предусмотренном законодательством Российской Федерации, где хранятся в течение 75 лет.

6.1.3. Персональные данные, содержащиеся в приказах о предоставлении отпусков, о краткосрочных внутрироссийских и зарубежных командировках, о дисциплинарных взысканиях государственных гражданских служащих и работников управления, подлежат хранению в отделе правовой и организационной работы управления в течение пяти лет с последующим уничтожением.

6.1.4. Персональные данные, содержащиеся в документах претендентов на замещение вакантной должности государственной гражданской службы в управлении, не допущенных к участию в конкурсе, и кандидатов, участвовавших в конкурсе, хранятся в отделе правовой и организационной работы управления в течение 3 лет со дня завершения конкурса, после чего подлежат уничтожению.

6.2. Сроки обработки и хранения персональных данных, предоставляемых субъектами персональных данных в управление в связи с исполнением государственных функций, определяются нормативными правовыми актами, регламентирующими порядок их сбора и обработки.

6.3. Персональные данные граждан, обратившихся в управление лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, хранятся в течение пяти лет.

6.4. Персональные данные, предоставляемые субъектами на бумажном носителе в связи с исполнением государственных функций, хранятся на бумажных носителях в структурных подразделениях управления, к полномочиям которых относится обработка персональных данных в связи с исполнением государственной функции, в соответствии с утвержденными положениями о структурных подразделениях управления.

6.5. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности, путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).

6.6. Персональные данные, обработка которых осуществляется в различных целях, определенных настоящими Правилами, должны раздельно храниться на разных материальных носителях.

6.7. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют руководители структурных подразделений управления.

7. Порядок уничтожения персональных данных при достижении

целей обработки или при наступлении иных законных оснований

7.1. Документы, содержащие персональные данные, с истекшими сроками хранения, подлежат выделению и  уничтожению.

7.2. Вопрос об уничтожении выделенных документов, содержащих персональные данные, рассматривается на заседании комиссии, созданной приказом управления, и оформляется актом, форма которого приведена в Приложении к настоящим Правилам.

7.3. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.

Приложение к Правилам

обработки персональных данных

в управлении ЗАГС Калужской области

АКТ ОБ УНИЧТОЖЕНИИ НОСИТЕЛЕЙ, СОДЕРЖАЩИХ ПЕРСОНАЛЬНЫЕ ДАННЫЕ

Акт № __

уничтожения носителей персональных данных

Комиссия в составе:

Председатель      _______________(Ф.И.О.) -___________________(должность);

Члены комиссии _______________(Ф.И.О.) -___________________(должность);

_______________(Ф.И.О.) -____________________(должность).

1)   провела   отбор  бумажных,  электронных,  магнитных  и  оптических носителей персональных данных (далее - носители);

2)   установила,   что   в   соответствии  с  требованиями  руководящих документов по защите информации указанные носители и информация, записанная на   них   в   процессе   эксплуатации,   в   соответствии   с  законодательством    Российской    Федерации    подлежат   гарантированному уничтожению;

3)   составила   настоящий  акт  о  том,  что  произведено  уничтожение носителей персональных данных в составе:

№п/п

Тип носителя

Учетный номер носителя

Примечание

Всего носителей ____________________________________________

(цифрами и прописью)

Носители уничтожены путем ________________________________________________.

(разрезания/сжигания/размагничивания/физического

уничтожения/иного способа)

Председатель комиссии _____________________     _____________________

Члены комиссии             _____________________     _____________________

_____________________     _____________________

Приложение №2

к приказу управления ЗАГС

Калужской области

от 03.11.2015  № 22

ПРАВИЛА

РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В УПРАВЛЕНИИ ЗАГС КАЛУЖСКОЙ ОБЛАСТИ

1. Общие положения

1.1. Правила рассмотрения запросов субъектов персональных данных или их представителей в управлении ЗАГС Калужской области (далее - Правила) разработаны в соответствии с:

- Федеральным законом "О персональных данных" (далее - Федеральный закон);

- постановлением Правительства Российской Федерации от 21.03.2012 № 211 (ред. от 06.09.2014)  "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами".

1.2. Настоящие Правила определяют порядок рассмотрения запросов субъектов персональных данных или их представителей, поступивших в управление ЗАГС Калужской области (далее - управление).

1.3. Термины и понятия, используемые в настоящих Правилах, применяются в значениях, определенных в статье 3 Федерального закона.

1.4. В рамках настоящих Правил оператором персональных данных (далее - оператор) является управление ЗАГС  Калужской области.

2. Права и обязанности субъекта персональных данных при

обращении

2.1. В соответствии с законодательством субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:

1) подтверждение факта обработки персональных данных оператором;

2) правовые основания и цели обработки персональных данных;

3) цели и применяемые оператором способы обработки персональных данных;

4) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании Федерального закона;

5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным законом;

6) сроки обработки персональных данных, в том числе сроки их хранения;

7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом;

8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;

9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;

10) иные сведения, предусмотренные законодательством Российской Федерации в области персональных данных.

2.2. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

2.3. Субъект персональных данных вправе обратиться повторно к оператору или направить ему повторный запрос в целях получения сведений, указанных в настоящих Правил, а также в целях ознакомления с обрабатываемыми персональными данными в порядке и в сроки, определенные Федеральным законом.

2.4. Сведения, указанные в ч. 7 ст. 14 Федерального закона, предоставляются оператором субъекту персональных данных или его представителю при его обращении либо при получении запроса от субъекта персональных данных или его представителя.

2.5. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, подпись субъекта персональных данных или его представителя.

2.6. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

3. Права и обязанности оператора при обращении субъекта

персональных данных

3.1. В соответствии с законодательством оператор обязан сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить безвозмездно указанным лицам возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.

3.2. Сведения, указанные в настоящих Правил, должны быть предоставлены субъекту персональных данных оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

3.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, а также в случаях, установленных ч. 8 ст. 14 Федерального закона.

3.4. Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса, если он не соответствует условиям, предусмотренным частями 4 и 5 статьи 14  Федерального закона.

4. Порядок работы с запросами субъектов персональных данных

в управлении

4.1. Обязанности по рассмотрению запроса субъекта персональных данных или его представителя и по подготовке ответа на указанный запрос возлагаются на подразделение управления, осуществляющее обработку персональных данных этого субъекта.

4.2. Управление обязано сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати календарных дней с даты получения запроса субъекта персональных данных или его представителя. Форма запроса на предоставление информации об обработке персональных данных приведена в приложении № 1 к настоящим Правилам.

4.3. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя должностное лицо, ответственное за организацию обработки персональных данных в управлении, обязано дать в письменной форме мотивированный ответ, содержащий ссылку на положение ч. 8 ст. 14 Федерального закона или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя.

4.4. Управление обязано предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.

4.5. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, должностное лицо, ответственное за организацию обработки персональных данных в управлении, обязано проконтролировать внесение необходимых изменений.

4.6. Подготовленный ответ на запрос субъекта персональных данных или его представителя в обязательном порядке согласуется с должностным лицом, ответственным за организацию обработки персональных данных в управлении.

4.7. Контроль за приемом и обработкой обращений и запросов субъектов персональных данных или их представителей осуществляет должностное лицо, ответственное за организацию обработки персональных данных в управлении.

4.8. Запросы субъектов персональных данных или их представителей регистрируются в журнале регистрации запросов субъектов персональных данных (приложение № 2 к настоящим Правилам) и (или) в электронном виде в информационных системах управления ЗАГС.

                                5. Действия оператора при получении запроса субъекта

о неправомерной обработке его персональных данных

5.1. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя оператор предпринимает меры по их изменению, блокированию либо уничтожению в срок, не превышающий семи рабочих дней со дня предоставления необходимых сведений субъектом персональных данных или его представителем.

5.2. Должностное лицо, ответственное за организацию обработки персональных данных в управлении, организует внесение изменений, блокирование или уничтожение персональных данных в случае выявления персональных данных, неправомерно обрабатываемых в управлении.

5.3. По результатам принятых мер по устранению выявленных фактов неправомерной обработки персональных данных, а также их последствий должностное лицо, ответственное за организацию обработки персональных данных в управлении, направляет уведомление субъекту персональных данных или его представителю о внесенных изменениях и предпринятых мерах, а также принимает разумные меры для уведомления третьих лиц, которым были переданы персональные данные этого субъекта.

Приложение № 1

к Правилам рассмотрения запросов субъектов

персональных данных или их представителей

в управлении ЗАГС Калужской области

ФОРМА ЗАПРОСА НА ПРЕДОСТАВЛЕНИЕ ИНФОРМАЦИИ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператору персональных данных

управлению ЗАГС Калужской области

Адрес: 248001, г. Калуга, ул. Рылеева, д. 39

От  __________________________________________________________________

                                                                      (фамилия, имя, отчество)

паспорт _________________   выданный   _________________________________

                                (номер)                                                                               (дата выдачи)

___________________________________________________________________

(место выдачи паспорта)

Адрес:  _______________________________________________________________

                                                                           (адрес места жительства)

Основания, по которым лицо выступает в качестве законного представителя субъекта персональных данных:     ______________________________________________________________________

Сведения, подтверждающие факт обработки персональных данных в управлении ЗАГС Калужской области: ______________________________________________________________________

Запрос на предоставление информации об обработке персональных данных

В соответствии со ст. 14 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» прошу предоставить мне следующую информацию, касающуюся обработки моих персональных данных:

   подтвердить факт обработки моих персональных данных;

   правовые основания и цели обработки моих персональных данных;

   цели и применяемые оператором способы обработки моих персональных данных;

 наименование и местонахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к моим персональным данным или которым могут быть раскрыты мои персональные данные на основании договора или на основании федерального закона;

   относящиеся ко мне обрабатываемые персональные данные, источник их получения;

   сроки обработки моих персональных данных, в том числе сроки их хранения;

 порядок осуществления мной прав, предусмотренных Федеральным законом «О персональных данных»;

   информацию об осуществленной или предполагаемой трансграничной передаче моих персональных данных;

  наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку моих персональных данных если обработка поручена или будет поручена такому лицу

   ____________________________________________________________________.

(иные сведения)

Данный запрос является первичным / повторным, на основании того, что: _______________________________________________________________________

(ОБЯЗАТЕЛЬНО:указать причину направления повторного запроса)

Указанные сведения прошу предоставить по адресу: _______________________________________________________________________

_______________________                               ________________________

               (дата)                                                                                                (подпись)

Приложение № 2

к Правилам рассмотрения запросов субъектов

персональных данных или их представителей

в управлении ЗАГС Калужской области

Журнал

регистрации запросов субъектов персональных данных

в управлении ЗАГС Калужской области

(ведет ответственный за организацию обработки персональных данных)

Журнал начат «___» ___________20____г.    Журнал завершен «___» ____________20___г.

___________________________________       _______________________________________

                          (должность)                                                                                    (должность)

_________________/                                  /       _____________________/                                  /

                                                    (Ф.И.О.)                                                                                                (Ф.И.О.)

На ______________листах

№ п/п

Сведения о запрашивающем лице

Дата поступления запроса

Краткое содержание запроса

Цель запроса

Дата и номер ответа на запрос

Краткое содержание ответа

Подпись  ответств.  лица

Примечание

Приложение №3

к приказу управления ЗАГС

Калужской области

от 03.11.2015  № 22

ПЕРЕЧЕНЬ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ

В УПРАВЛЕНИИ ЗАГС КАЛУЖСКОЙ ОБЛАСТИ В СВЯЗИ

С РЕАЛИЗАЦИЕЙ ТРУДОВЫХ ОТНОШЕНИЙ, А ТАКЖЕ В СВЯЗИ

С ОСУЩЕСТВЛЕНИЕМ ГОСУДАРСТВЕННЫХ ФУНКЦИЙ И ПРЕДОСТАВЛЕНИЕМ ГОСУДАРСТВЕННЫХ УСЛУГ

1. Перечень персональных данных, обрабатываемых в управлении в связи с реализацией трудовых отношений:

1.1. Фамилия, имя, отчество, дата и место рождения, гражданство (в том числе предыдущие гражданства, иные гражданства), фотография.

1.2. Прежние фамилия, имя, отчество, дата, место рождения и причина изменения (в случае изменения).

1.3. Владение иностранными языками и языками народов Российской Федерации.

1.4. Образование (когда и какие образовательные учреждения закончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому).

1.5. Послевузовское профессиональное образование (наименование образовательного или научного учреждения, год окончания), ученая степень, ученое звание (когда присвоены, номера дипломов, аттестатов).

1.6. Выполняемая работа с начала трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность и т.п.).

1.7. Классный чин государственной гражданской службы, воинское, специальное звание, классный чин правоохранительной службы (кем и когда присвоены).

1.8. Государственные награды, иные награды и знаки отличия (кем награжден и когда).

1.9. Степень родства, фамилии, имена, отчества, даты рождения близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены).

1.10. Места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены).

1.11. Фамилии, имена, отчества, даты рождения, места рождения, места работы и домашние адреса бывших мужей (жен).

1.12. Пребывание за границей (когда, где, с какой целью).

1.13. Близкие родственники (отец, мать, братья, сестры и дети), а также муж (жена), в том числе бывшие, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество, с какого времени проживают за границей).

1.14. Адрес регистрации и фактического проживания.

1.15. Дата регистрации по месту жительства.

1.16. Паспорт (серия, номер, кем и когда выдан).

1.17.Паспорт, удостоверяющий личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, кем и когда выдан).

1.18. Номер телефона.

1.19. Отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу).

1.20. Идентификационный номер налогоплательщика.

1.21. Реквизиты страхового свидетельства обязательного пенсионного страхования, реквизиты страхового медицинского полиса обязательного медицинского страхования.

1.22. Реквизиты свидетельства государственной регистрации актов гражданского состояния.

1.23. Наличие (отсутствие) судимости.

1.24. Допуск к государственной тайне, оформленный за период работы, службы, учебы (форма, номер и дата).

1.25.Наличие (отсутствие) заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению, подтвержденного заключением медицинского учреждения.

1.26. Результаты обязательных предварительных (при поступлении на работу) и периодических медицинских осмотров (обследований).

1.27. Сведения о доходах, имуществе и обязательствах имущественного характера, а также о доходах, об имуществе и обязательствах имущественного характера членов семьи.

1.28. Сведения о последнем месте государственной или муниципальной службы.

1.29. Информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания.

1.30. Номер приказа и дата приема на работу (увольнения) субъекта персональных данных.

1.31. Номер расчетного счета.

1.32. Номер банковской карты.

2.  Перечень персональных данных, обрабатываемых в управлении в связи с осуществлением государственных функций и предоставлением государственных услуг:

2.1. Фамилия, имя, отчество (заявителя, родившегося, родителей, умершего, до заключения брака, после заключения брака, до расторжения брака, после расторжения брака, до установления отцовства, после установления отцовства, усыновителя, усыновленного, до перемены имени, после перемены имены).

2.2. Реквизиты актовой записи.

2.3. Пол (мужской / женский).

2.4. Дата (рождения, прекращения брака, смерти).

2.5. Возраст.

2.6. Место (рождения, смерти).

2.7. Количество детей.

2.8. Реквизиты документа, подтверждающего факт рождения ребенка (смерти, прекращения предыдущего брака).

2.9. Основание для составления записи об установлении отцовства, расторжения брака.

2.10. Причина смерти.

2.11. Реквизиты документов, удостоверяющих личность.

2.12. Семейное положение.

2.13. Гражданство.

2.14. Национальность.

2.15. Образование.

2.16. Место жительства.

2.17. Реквизиты свидетельства о государственной регистрации акта гражданского состояния (рождении, смерти, заключения брака, расторжения брака, усыновления (удочерения), установления отцовства, перемены имени).

Приложение №4

к приказу управления ЗАГС

Калужской области

от 03.11.2015  № 22

ПЕРЕЧЕНЬ ДОЛЖНОСТЕЙ УПРАВЛЕНИЯ ЗАГС КАЛУЖСКОЙ ОБЛАСТИ, ЗАМЕЩЕНИЕ КОТОРЫХ ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ

1. Начальник управления

2. Заместитель начальника управления — начальник отдела правовой и организационной работы

3. Начальник отдела информатизации, учета и хранения документов

4. Главный специалист отдела информатизации, учета и хранения документов

5. Ведущий специалист отдела информатизации, учета и хранения документов

6. Ведущий эксперт отдела информатизации, учета и хранения документов

7. Главный специалист отдела правовой и организационной работы

8.  Ведущий специалист отдела правовой и организационной работы

9.  Ведущий эксперт отдела правовой и организационной работы

10. Эксперт отдела правовой и организационной работы

Приложение №5

к приказу управления ЗАГС

Калужской области

от 03.11.2015  № 22

ТИПОВАЯ ФОРМА

СОГЛАСИЯ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

     г. Калуга                                                                                           "___" __________ 20___ г.

    Я, __________________________________________________________________________

                                                                     (Ф.И.О.)

__________________________________ серия _______ № ___________, выдан ___________

    (вид документа, удостоверяющего личность)

______________________________________________________________________________

                                                           (когда и кем выдан)

адрес регистрации: _____________________________________________________________

______________________________________________________________________________

настоящим  даю  свое согласие уполномоченным должностным лицам управления ЗАГС Калужской  области (юридический адрес: 248001, г. Калуга, ул. Рылеева,  39) на обработку моих персональных данных с использованием средств автоматизации или без использования таких средств и подтверждаю, что, давая такое согласие, я действую своей волей и в своих интересах.

    Согласие дается мною для целей _______________________________________________

______________________________________________________________________________   (цель обработки персональных данных)

и распространяется на следующую информацию: ___________________________________

______________________________________________________________________________

______________________________________________________________________________

_____________________________________________________________________________     (перечень персональных данных)

    Настоящее   согласие   предоставляется   на   осуществление  (из  числа предусмотренных     действующим     законодательством    действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление)  в  отношении  моих  персональных  данных  следующих действий, а именно:

______________________________________________________________________________________________________________________________________________________________________________________________________________________________________

(нужное перечислить)

Оператором   производится   смешанная   обработка   персональных  данных  с использованием средств автоматизации и без их использования.

    В  случае  неправомерного использования оператором предоставленных мной персональных   данных  настоящее  согласие  отзывается  путем  подачи  мной письменного  заявления начальнику управления ЗАГС Калужской области.

Данное  согласие  действует  с  "___" ____________ 20___ г. по "___" ___________ 20___ г.

или до его отзыва.

                                                  ________________________________________

                                                 (Ф.И.О., подпись лица, давшего согласие)

Приложение №6

к приказу управления ЗАГС

Калужской области

от 03.11.2015  № 22

ТИПОВАЯ ФОРМА РАЗЪЯСНЕНИЯ СУБЪЕКТУ ПЕРСОНАЛЬНЫХ ДАННЫХ ЮРИДИЧЕСКИХ ПОСЛЕДСТВИЙ ОТКАЗА ПРЕДОСТАВИТЬ СВОИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ

Уважаемый(ая) ________________________________________________________________!

(Ф.И.О. субъекта персональных данных)

В   соответствии   с  требованиями  Федерального  закона от 27.07.2006 № 152-ФЗ  "О  персональных  данных"управлению ЗАГС  Калужской  области  (юридический  адрес:  248001,  г. Калуга, ул. Рылеева,   39)   необходимо   получить  согласие  на  обработку  Ваших персональных  данных.  Обработка  Ваших  персональных  данных  производится

управлением в следующих целях и на следующих правовых основаниях:

цели обработки персональных данных: ____________________________________________

______________________________________________________________________________

правовые основания обработки персональных данных: _______________________________

______________________________________________________________________________

______________________________________________________________________________

(указываются сотрудником управления, заполняющим разъяснение)

Управление ЗАГС Калужской области при обработке    персональных    данных    принимает    необходимые   правовые, организационные  и  технические  меры  для  защиты  персональных  данных от неправомерного  или  случайного  доступа  к  ним,  уничтожения,  изменения, блокирования,  копирования,  предоставления,  распространения  персональных данных,  а  также  от  иных неправомерных действий в отношении персональных данных.

Лица,  виновные  в  нарушении норм, регулирующих получение, обработку и защиту  персональных  данных,  привлекаются к дисциплинарной, материальной, гражданско-правовой,   административной   и   уголовной  ответственности  в порядке, установленном законодательством Российской Федерации.

В   случае   Вашего   отказа  предоставить  свои  персональные   данные управление ЗАГС Калужской области не сможет на  законных  основаниях  осуществлять  их обработку, что повлечет за собой юридические последствия.

Юридические    последствия   отказа   субъектом   персональных   данных

предоставить свои персональные данные: __________________________________________

______________________________________________________________________________

______________________________________________________________________________

_________________           _______________________________________________

         (дата)                                            (фамилия, инициалы и подпись сотрудника

                                                                   управления, заполнившего разъяснение)

Ознакомлен(а) с настоящей формой

и юридическими последствиями отказа

предоставить свои персональные данные ______________ ______________________

                                                                                        (подпись)                     (Фамилия и инициалы)                                   "____" ____________ 20 ___ г.

Дополнительные сведения

Государственные публикаторы: Портал "Нормативные правовые акты в Российской Федерации" от 27.09.2019
Рубрики правового классификатора: 010.060.000 Права, свободы и обязанности человека и гражданина (см. также 200.060.000)

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Обзор

Что означает термин «нормативно-правовой акт» или НПА? Разбираемся в классификации, отличиях, разделении по юридической силе.

Читать
Статья

Основная структура ветви законодательной власти - Федеральное собрание. Рассмотрим особенности и полномочия каждого подразделения.

Читать
Обзор

Какими задачами занимаются органы местного самоуправления в РФ? Какова их структура, назначение и спектр решаемых вопросов?

Читать