Основная информация

Дата опубликования: 08 августа 2019г.
Номер документа: RU22000201900943
Текущая редакция: 1
Статус нормативности: Нормативный
Субъект РФ: Алтайский край
Принявший орган: Управление имущественных отношений Алтайского края
Раздел на сайте: Нормативные правовые акты субъектов Российской Федерации
Тип документа: Приказы

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



УПРАВЛЕНИЕ ИМУЩЕСТВЕННЫХ ОТНОШЕНИЙ АЛТАЙСКОГО КРАЯ

(АЛТАЙКРАЙИМУЩЕСТВО)

ПРИКАЗ

08.08.2019 № 76

О ВНЕСЕНИИ ИЗМЕНЕНИЙ В ПРИКАЗ МИНИСТЕРСТВА ИМУЩЕСТВЕННЫХ ОТНОШЕНИЙ АЛТАЙСКОГО КРАЯ ОТ 02.07.2018 № 76

В целях соблюдения требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в соответствии с постановлением Правительства Российской Федерации от 21.03.2012 № 211«Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»

приказываю:

1. Внести в приказ Министерства имущественных отношений Алтайского края от 02.07.2018 № 76 «Об организации работы с персональными данными» следующие изменения:

в пункте 1 приказа:

после слов «системах персональных данных управления имущественных отношений Алтайского края» дополнить словами «(Приложение 1)»;

после абзаца второго дополнить абзацами следующего содержания:

«Правила обработки персональных данных в управлении имущественных отношений Алтайского края (Приложение 2);

Правила рассмотрения запросов субъектов персональных данных или их представителей в управлении имущественных отношений Алтайского края (Приложение 3);

Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами и локальными актами управления имущественных отношений Алтайского края (Приложение 4);

Правила работы с обезличенными данными в случае обезличивания персональных данных в управлении имущественных отношений Алтайского края (приложение 5);»;

дополнить приказ приложениями 2-5 в редакции согласно приложениям 1-4 к настоящему приказу;

в Положении об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных управления имущественных отношений Алтайского края, утвержденном приказом:

слово «Приложение» заменить словами «ПРИЛОЖЕНИЕ 1»;

в пункте 4.7:

в абзаце одиннадцатом после слова «Алтайкрайимущества» дополнить словами «в помещения»;

абзацы пятнадцатый и шестнадцатый признать утратившими силу.

2. Настоящий приказ подлежит опубликованию на «Официальном интернет-портале правовой информации» (www.pravo.gov.ru).

3. Контроль за исполнением настоящего приказа оставляю за собой.

Начальник управления

Е.А. Зинкова

Приложение 1

к приказу управления

имущественных отношений Алтайского края

от 08.08.2019 № 76

ПРАВИЛА

обработки персональных данных

в управлении имущественных отношений Алтайского края

I. Общие положения

1. Правила обработки персональных данных в управлении имущественных отношений Алтайского края (далее - «Правила») устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в управлении имущественных отношений Алтайского края (далее - Алтайкрайимущество).

2. Алтайкрайимущество, как оператор персональных данных, осуществляет обработку персональных данных, определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

3. К категориям субъектов, персональные данные которых обрабатываются в соответствии с Правилами, относятся: государственные гражданские служащие Алтайкрайимущетсва (далее - «гражданские служащие») и члены их семей, руководители подведомственных организаций и члены их семей, граждане, претендующие на замещение вакантных должностей гражданской службы в Алтайкрайимущество (далее - «гражданская служба») и должностей руководителей подведомственных организаций, и члены их семей, граждане, в том числе являющиеся представителями организаций, обратившиеся в Алтайкрайимущество в связи с исполнением Алтайкрайимуществом функций, полномочий и обязанностей, а также в связи с реализацией их права на обращение в Алтайкрайимущество (далее - «граждане»).

4. В Алтайкрайимуществе персональные данные могут обрабатываться в целях:

1) осуществления статистических или иных исследовательских целей, за исключением целей, указанных в статье 15 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;

2) выполнения возложенных на Алтайкрайимущество функций, полномочий и обязанностей.

5. В целях, указанных в пункте 4 Правил, обрабатываются персональные данные, перечисленные в пунктах 1-38 Перечня персональных данных, обрабатываемых Алтайкрайимуществом, утвержденного приказом Алтайкрайимущества от 31.05.2019 № 55 (далее - «Перечень»).

6. Обработка персональных данных в Алтайкрайимуществе осуществляется с соблюдением принципов и условий, предусмотренных Правилами и законодательством Российской Федерации в области персональных данных.

II. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных

7. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в Алтайкрайимущетве используются следующие процедуры:

осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных;

оценка вреда, который может быть причинен категориям субъектов, персональные данные которых обрабатываются;

ознакомление гражданских служащих, непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, Правилами и (или) обучение гражданских служащих;

ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей;

недопущение обработки персональных данных, несовместимых с целями сбора персональных данных;

недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;

обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.

III. Сроки обработки и хранения персональных данных

8. Персональные данные, полученные  Алтайкрайимуществом на бумажном и (или) электронном носителях, хранятся в соответствующих структурных подразделениях Алтайкрайимущетва, к полномочиям которых относится обработка персональных данных, в соответствии с положениями об этих структурных подразделениях.

9. Обработка персональных данных претендентов на замещение вакантной должности гражданской службы в Алтайкрайимуществе осуществляется в соответствии с указом Президента Российской Федерации от 01.02.2005 № 112 «О конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации».

10. Если сроки обработки и хранения персональных данных не установлены федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, то обработка и хранение персональных данных категорий субъектов, персональные данные которых обрабатываются в Алтайкрайимуществе, перечисленных в пункте 3 Правил, осуществляются не дольше, чем этого требуют цели их обработки и хранения.

11. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

Персональные данные подлежат уничтожению или обезличиванию по достижении всех целей их обработки или в случае утраты необходимости в достижении этих целей, либо по наступлению даты или обстоятельства, указанного субъектом персональных данных  в согласии на обработку персональных данных.

Алтайкрайимщество по согласованию с субъектом персональных данных может изменить сроки хранения его персональных данных в связи с обязанностями, возлагаемыми на оператора персональных данных законодательством Российской Федерации.

12. Персональные данные хранятся в электронном виде в автоматизированных информационных системах.

13. Сроки хранения персональных данных в автоматизированных информационных системах Алтайкрайимущества определяются аналогично срокам хранения документов, содержащие указанные персональные данные, в соответствии с Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения, утвержденным приказом Министерства культуры Российской Федерации от 25.08.2010 № 558.

14. Хранение личных дел лиц, уволенных с гражданской службы, руководителей организаций, подведомственных Алтайкрайимуществу, осуществляется в соответствии с Положением о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным указом Президента Российской Федерации от 30.05.2005 № 609.

15. Персональные данные при их обработке, осуществляемой без использования автоматизированных информационных систем, должны обособляться от иной информации, в частности, путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).

16. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях персональных данных, обработка которых осуществляется в целях, определенных Правилами.

IV. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований

17. Документы, содержащие персональные данные, сроки хранения которых истекли, подлежат уничтожению.

18. Документы, содержащие персональные данные, на бумажном носителе подлежат уничтожению в соответствии с Правилами организации хранения, комплектования, учета и использования документов Архивного фонда Российской Федерации и других архивных документов в органах государственной власти, органах местного самоуправления и организациях, утвержденными приказом Министерства культуры Российской Федерации от 31.03.2015 № 526.

19. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.

Приложение 2

к приказу управления

имущественных отношений Алтайского края

от 08.08.2019 № 76

ПРАВИЛА

рассмотрения запросов субъектов персональных данных или их представителей в управлении имущественных отношений Алтайского края

1. Правила рассмотрения запросов субъектов персональных данных или их представителей в управлении имущественных отношений Алтайского края определяют порядок рассмотрения запросов субъектов персональных данных или их представителей (далее - «Правила»).

2. Право на получение информации, касающейся обработки своих персональных данных в управлении имущественных отношений Алтайского края (далее - Алтайкрайимущество), имеют следующие субъекты персональных данных:

1) государственные гражданские служащие Алтайкрайимущества (далее - «гражданские служащие»);

2) граждане, претендующие на замещение вакантных должностей гражданской службы в Алтайкрайимуществе и должностей руководителей подведомственных организаций;

3) руководители организаций, подведомственных Алтайкрайимуществу;

4) граждане, в том числе являющиеся представителями организаций, обратившиеся в Алтайкрайимущество в связи с исполнением Алтайкрайимуществом, возложенных на него функций, полномочий, обязанностей, а также в связи с реализацией их права на обращение в Алтайкрайимущество.

3. Субъекты персональных данных, указанные в пункте 2 Правил, имеют право на получение информации, касающейся обработки его персональных данных Алтайкрайимуществом, в том числе содержащей:

1) подтверждение факта обработки персональных данных Алтайкрайимуществом;

2) правовые основания и цели обработки персональных данных;

3) цели и применяемые Алтайкрайимуществом способы обработки персональных данных;

4) наименование и место нахождения Алтайкрайимущества, сведения о лицах (за исключением гражданских служащих Алтайкрайимущества), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Алтайкрайимущество как оператором, осуществляющим обработку персональных данных, или на основании федерального закона;

5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

6) сроки обработки персональных данных, в том числе сроки их хранения;

7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Федеральный закон «О персональных данных»);

8) информацию об осуществленной, или о предполагаемой трансграничной передаче данных;

9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Алтайкрайимущества, если обработка поручена или будет поручена такому лицу;

10) иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.

4. Сведения предоставляются субъекту персональных данных или его представителю при его обращении либо при получении от него запроса.

Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Алтайкрайимуществом (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Алтайкрайимуществом, подпись субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

Запрос регистрируется Алтайкрайимуществом в соответствии с установленными в правилами делопроизводства в органах исполнительной власти Алтайского края.

5. Субъект персональных данных вправе требовать от Алтайкрайимущества уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные Федеральным законом меры по защите своих прав.

6. Сведения, указанные в пункте 3 Правил, должны быть предоставлены субъекту персональных данных Алтайкрайимуществом в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

7. Если сведения, указанные в пункте 3 Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Алтайкрайимущество или направить повторный запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен Федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

8. Субъект персональных данных вправе обратиться повторно в Алтайкрайимущество или направить ему повторный запрос в целях получения сведений, указанных в пункте 3 Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 7 Правил, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 6 настоящих Правил, должен содержать обоснование направления повторного запроса.

9. Алтайкрайимущество вправе мотивированно отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 7 и 8 Правил.

Алтайкрайимущество обязано представить доказательства обоснованности отказа в выполнении повторного запроса.

10. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с законодательством Российской Федерации в области персональных данных, в том числе, если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.

Приложение 3

к приказу управления

имущественных отношений Алтайского края

от 08.08.2019 № 76

ПРАВИЛА

осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами и локальными актами управления имущественных отношений Алтайского края

1. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами и локальными актами управления имущественных отношений Алтайского края (далее - «Правила»), определяют процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.

2. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в управлении имущественных отношений Алтайского края (далее - Алтайкрайимущество) организовывается проведение плановых и внеплановых проверок условий обработки персональных данных (далее - «проверки») на предмет соответствия Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - «Федеральный закон «О персональных данных»), принятым в соответствии с ним нормативным правовым актам.

3. Проверки проводятся на основании ежегодного плана или на основании поступившего в Алтайкрайимущество письменного обращения о нарушениях правил обработки персональных данных (внеплановые проверки).

3. Ежегодный план проверок разрабатывается комиссии по обеспечению безопасности информации конфиденциального характера Алтайкрайимущества для осуществления внутреннего контроля соответствия обработки персональных данных требованиям, предусмотренным Федеральным законом «О персональных данных» (далее - «Комиссия») и утверждается начальником управления.

4. В плане по каждой проверке устанавливается объект внутреннего контроля, проверяемый период, срок проведения проверки, ответственные исполнители.

5. Основанием проведения внеплановой проверки является поступившее в Алтайкрайимущество письменное обращение субъекта персональных данных или его представителя (далее - «заявитель») о нарушении правил обработки персональных данных.

6. Проверки проводятся Комиссией.

В проведении проверки не может участвовать государственный гражданский служащий Алтайкрайимущества, прямо или косвенно заинтересованный в ее результатах.

Члены Комиссии, получившие доступ к персональным данным субъектов персональных данных в ходе проведения проверки, обеспечивают конфиденциальность персональных данных субъектов персональных данных, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных.

7. Сроки проведения проверки.

Срок проведения плановой проверки не может превышать тридцати дней со дня принятия решения о ее проведении.

Внеплановая проверка проводится в течение пяти рабочих дней с момента поступления в Алтайкрайимущество письменного обращения.

8. По результатам каждой проверки Комиссией проводится заседание.

Решения, принятые на заседаниях Комиссии, оформляются протоколом и для сведения передаются начальнику управления.

9. Решение Комиссии, установившее факт нарушениях правил обработки персональных данных в Алтайкрайимущества, являются основанием для проведения служебной проверки в отношении государственного гражданского служащего, их допустившего, и (или) основанием для усиления (изменения) средств (мер) к защите персональных данных в Алтайкрайимуществе.

10. Комиссия в течение пяти рабочих дней со дня окончания проверки дает письменный ответ заявителю о результатах проверки.

Приложение 4

к приказу управления

имущественных отношений Алтайского края

от 08.08.2019 № 76

ПРАВИЛА

работы с обезличенными данными в случае обезличивания персональных данных в управлении имущественных отношений Алтайского края

1. Правила работы с обезличенными данными в случае обезличивания персональных данных в управлении имущественных отношений Алтайского края (далее - «Правила») определяют порядок работы с обезличенными данными в управлении имущественных отношений Алтайского края (далее - Алтайкрайимущество).

2. Обезличиванию подвергаются персональные данные, обработка которых осуществляется в автоматизированных информационных системах.

3. Обезличивание персональных данных, обрабатываемых в автоматизированных информационных системах, осуществляется в соответствии с приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05.09.2013 № 996 «Об утверждении требований и методов по обезличиванию персональных данных».

4. Для обезличивания персональных данных, обрабатываемых в автоматизированных информационных системах, структурные подразделения Алтайкрайимущества, осуществляющие обработку персональных данных, направляют в отдел информационного и документационного обеспечения Алтайкрайимущества предложения по обезличиванию персональных данных с обоснованием необходимости и метода обезличивания персональных данных.

5. Обезличивание персональных данных осуществляется по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

6. При хранении обезличенных персональных данных следует:

организовать раздельное хранение обезличенных персональных данных и дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных;

обеспечивать конфиденциальность дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных.

Дополнительные сведения

Государственные публикаторы: Портал "Нормативные правовые акты в Российской Федерации" от 02.09.2019
Рубрики правового классификатора: 120.030.060 Информация о гражданах (персональные данные)

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Статья

Объясняем простым языком, что такое Конституция, для чего она применяется и какие функции она исполняет в жизни государства и общества.

Читать
Обзор

Что означает термин «нормативно-правовой акт» или НПА? Разбираемся в классификации, отличиях, разделении по юридической силе.

Читать
Обзор

Какими задачами занимаются органы местного самоуправления в РФ? Какова их структура, назначение и спектр решаемых вопросов?

Читать