Основная информация

Дата опубликования: 06 мая 2014г.
Номер документа: RU45000201400860
Текущая редакция: 2
Статус нормативности: Нормативный
Субъект РФ: Курганская область
Принявший орган: Управление по обеспечению деятельности мировых судей в Курганской области
Раздел на сайте: Нормативные правовые акты субъектов Российской Федерации
Тип документа: Приказы

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



Приказ

Управления по обеспечению деятельности мировых судей в Курганской области

от 6 мая 2014 года № 84

О Правилах обработки персональных данных в Управлении по обеспечению деятельности мировых судей в Курганской области

(с изменениями от 8 декабря 2015 года)

г. Курган

(В названии, пункте 1 слова «,устанавливающих процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных» исключены приказом Управления по обеспечению деятельности мировых судей в Курганской области от 08.12.2015г. №118: НГР RU 45000201501070)

(ИЗМЕНЕНИЯ И ДОПОЛНЕНИЯ:

Приказ Управления по обеспечению деятельности мировых судей в Курганской области от 08.12.2015г. №118: НГР RU 45000201501070)

В соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»

ПРИКАЗЫВАЮ:

Утвердить Правила обработки персональных данных в Управлении по обеспечению деятельности мировых судей в Курганской области, согласно приложению к настоящему приказу.

Контроль за исполнением настоящего приказа оставляю за собой.

И. о. начальника управления по обеспечению

Деятельности мировых судей

в Курганской области                                                                                       В.В. Ратушинский

Приложение к приказу Управления по обеспечению деятельности

мировых судей в Курганской области от 6 мая 2014 года № 84

«О Правилах обработки персональных данных в Управлении

по обеспечению деятельности мировых судей в Курганской области»

Правила

обработки персональных данных

в Управлении по обеспечению деятельности мировых судей в Курганской области

Раздел I. Общие положения

1.Правила обработки персональных данных в Управлении по обеспечению деятельности мировых судей в Курганской области (далее – Правила, Управление соответственно)устанавливают процедуры в Управлении, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются (далее – субъекты персональных данных), сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.

2.Правила определяют политику Управления как оператора, осуществляющего обработку персональных данных и определяющего цели обработки персональных данных, в отношении обработки и защиты персональных данных.

3.Обработка персональных данных в Управлении осуществляется с соблюдением принципов и условий, предусмотренных законодательством Российской Федерации в области персональных данных и настоящими Правилами.

Раздел II. Категории субъектов персональных данных

4. В Управлении обрабатываются персональные данные следующих субъектов персональных данных:

1) государственных  гражданских служащих Курганской области, замещающих должности государственной гражданской службы Курганской области в Управлении;

2) работников Управления, занимающих должности, не отнесенные к государственным должностям Курганской  области и должностям государственной гражданской службы Курганской области, а так же работников по профессиям  рабочих;

3) граждан Российской Федерации, претендующих на замещение вакантных должностей государственной гражданской службы Курганской области в Управлении, на включение в кадровый резерв Управления и резерв управленческих кадров;

4) награждаемых (поощряемых) граждан;

5) граждан, аккредитуемых для участия в мероприятиях, проводимых Управлением либо при его участии;

6) иных лиц, персональные данные которых обрабатываются для достижения целей, определенных Указом Президента Российской Федерации от 2 апреля 2013 года № 309 «О мерах по реализации отдельных положений Федерального закона «О противодействии коррупции»;

7) граждан, обратившихся в Управление в порядке, установленном действующим законодательством.

Раздел III. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных

5. К осуществляемым Управлением процедурам, направленным на выявление и предотвращение  нарушений законодательства Российской Федерации в сфере персональных данных относятся:

1) назначение должностных лиц, ответственных за организацию обработки персональных данных;

2) издание документов, определяющих политику Управления  в отношении обработки персональных данных, нормативных правовых актов по вопросам обработки персональных данных, а также нормативных правовых актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных, предусмотренных пунктом 6 Правил;

4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону от 27 июля 2006 года  № 152-ФЗ «О персональных данных» (далее - Федеральный закон «О персональных данных») и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Управления в отношении обработки персональных данных, нормативным правовым актам Управления;

5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения настоящего Федерального закона «О персональных данных», соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»;

6) ознакомление должностных лиц, непосредственно осуществляющих обработку персональных данных в Управлении, с положениями  законодательства Российской Федерации о персональных данных, в том числе  требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных и иными документами по вопросам обработки персональных данных, и (или) обучение указанных работников.

6. Обеспечение безопасности персональных данных  в Управлении достигается, в частности:

1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

3) применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

4) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

5)  учетом машинных носителей персональных данных;

6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер;

7) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

8) установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;

9) контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.

Раздел IV.Цели обработки персональных данных Управлением

7. Управлением  обработка персональных данных осуществляется в следующих целях:

1) обеспечения соблюдения норм законодательства  о государственной гражданской службе, трудового законодательства;

2) обеспечения соблюдения норм действующего законодательства в сфере формирования, ведения и использования резерва управленческих кадров Курганской области;

3) обеспечение соблюдения правовых актов Управления в сфере наградной деятельности (поощрения);

4) проведение аккредитации граждан для участия в мероприятиях, проводимых Управлением либо при его участии;

5) обеспечения соблюдения норм законодательства о противодействии коррупции.

8.Перечень персональных данных, обрабатываемых в Управлении, утвержден приказом Управления по обеспечению деятельности мировых судей в Курганской области от 6 мая 2014 года № 79 «О Перечне персональных данных, обрабатываемых в Управлении по обеспечению деятельности мировых судей в Курганской области».

Раздел V. Сроки обработки и хранения персональных данных

9. Обработка и хранение персональных данных, указанных в пункте 8 Правил,  осуществляется в течение срока, определённого законодательством Российской Федерации, договором, стороной которого является субъект персональных данных.

Если сроки обработки и хранения персональных данных не установлены законодательством Российской Федерации, договором, стороной по которому является субъект персональных данных, то обработка и хранение персональных данных субъекта персональных данных в Управлении, осуществляется не дольше, чем этого требуют цели их обработки и хранения.

10. Срок хранения персональных данных, внесенных в информационную систему Управления, соответствует сроку хранения бумажных оригиналов.

Раздел VI. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований

11. В случае выявления неправомерной обработки персональных данных, осуществляемой Управлением, в срок, не превышающий 3 рабочих дней с даты этого выявления, Управление обязано прекратить неправомерную обработку персональных данных. В случае если обеспечить правомерность обработки персональных данных невозможно, Управление в срок, не превышающий 10 рабочих дней с даты выявления неправомерной обработки персональных данных, обязано уничтожить такие персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Управления). Об устранении допущенных нарушений или об уничтожении персональных данных Управление обязано уведомить субъекта персональных данных, а в случае, если обращение субъекта персональных данных либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.

12. В случае достижения Управлением цели обработки персональных данных обработка персональных данных прекращается, персональные данные уничтожаются в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных, если иное не предусмотрено служебным контрактом, договором или соглашением, стороной  которого является субъект персональных данных, либо если Управление не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.

В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Управление прекращает их обработку и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожает персональные данные в срок, не превышающий 30 дней с даты поступления указанного отзыва, если иное не предусмотрено служебным контрактом, договором или соглашением, стороной которого является субъект персональных данных, либо если Управление не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных федеральными законами.

13. Выделение к уничтожению документов и электронных носителей, содержащих персональные данные с истекшими сроками хранения и подлежащих уничтожению (далее - документы), осуществляется постоянно действующей экспертной комиссией Управления по обеспечению деятельности мировых судей в Курганской области (далее - экспертная комиссия), созданной и действующей в порядке, установленном нормативными правовыми актами в соответствии с действующим законодательством Российской Федерации.

14. Описи документов и акт о выделении к уничтожению документов, не подлежащих хранению, ежегодно рассматриваются и согласовываются экспертной комиссией, и направляются на утверждение начальнику Управления.

15. Документы, отобранные и включенные в акт о выделении к уничтожению документов, не подлежащих хранению, после их сверки хранятся членами экспертной комиссии отдельно.

16. Документы, не подлежащие хранению и включенные в соответствующий акт, подлежат уничтожению в присутствии членов экспертной комиссии.

17. Уничтожение документов на бумажных носителях осуществляется путем измельчения документов в бумажную сечку, гарантирующего невозможность восстановления текста, или путем их сожжения.

Уничтожение персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.

При уничтожении документов должно быть исключено ознакомление с ними посторонних лиц, неполное или случайное их уничтожение.

18. По окончании процедуры уничтожения документов экспертной комиссией составляется соответствующий акт, который подписывается присутствующими членами экспертной комиссии.

19. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в  пунктах 11, 12 настоящих Правил, Управление осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Управления) и обеспечивает уничтожение персональных данных в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами.

(Приложение в редакции Приказа Управления по обеспечению деятельности мировых судей в Курганской области от 08.12.2015г. №118: НГР RU 45000201501070)

Дополнительные сведения

Государственные публикаторы: Курганская областная общественно-политическая газета "Новый Мир-Документы" № 88(812), с. 16 от 28.11.2014
Рубрики правового классификатора: 120.030.060 Информация о гражданах (персональные данные)

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Статья

Объясняем простым языком, что такое Конституция, для чего она применяется и какие функции она исполняет в жизни государства и общества.

Читать
Статья

Кто возглавляет исполнительную власть в РФ? Что включает в себя система целиком? Какими функциями и полномочиями она наделена?

Читать
Статья

Основная структура ветви законодательной власти - Федеральное собрание. Рассмотрим особенности и полномочия каждого подразделения.

Читать