Основная информация

Дата опубликования: 19 сентября 2016г.
Номер документа: RU03000201600814
Текущая редакция: 1
Статус нормативности: Нормативный
Субъект РФ: Республика Башкортостан
Принявший орган: Государственный комитет Республики Башкортостан по делам юстиции
Раздел на сайте: Нормативные правовые акты субъектов Российской Федерации
Тип документа: Приказы

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



Государственный комитет Республики Башкортостан по делам юстиции

Приказ

19 сентября 2016 года № 339

О внесении изменении в Политику обработки и защиты персональных данных в Государственном комитете Республики Башкортостан по делам юстиции, утвержденную приказом Государственного комитета Республики Башкортостан по делам юстиции от 29 декабря 2015 года № 554 «Об утверждении Политики обработки и защиты персональных данных в Государственном комитете Республики Башкортостан по делам юстиции»

Зарегистрирован в Государственном комитете Республики Башкортостан по делам юстиции 30.09.2016 г. № 8220

В целях обеспечения выполнения требований, предусмотренных Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» ПРИКАЗЫВАЮ:

1. Внести изменение в Политику обработки и защиты персональных данных в Государственном комитете Республики Башкортостан по делам юстиции, утвержденную приказом Государственного комитета Республики Башкортостан по делам юстиции от 29 декабря 2015 года№ 554 «Об утверждении Политики обработки и защиты персональных данных в Государственном комитете Республики Башкортостан по делам юстиции», изложив в новой редакции согласно приложению к настоящему приказу.

2. Контроль за исполнением настоящего приказа оставляю за собой.

Председатель

Н.М. Галеева

Утверждена

приказом Государственного комитета

Республики Башкортостан по делам юстиции

от «19» сентября 2016 года № 339

ПОЛИТИКА

ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ В ГОСУДАРСТВЕННОМ КОМИТЕТЕ РЕСПУБЛИКИ БАШКОРТОСТАН ПО ДЕЛАМ ЮСТИЦИИ

I. Общие положения

1.1. Настоящая Политика обработки и защиты персональных данных (далее - Политика) в Государственном комитете Республики Башкортостан по делам юстиции (далее - Комитет), разработана в соответствии с требованием пункта 2 статьи 18.1 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее - Федеральный закон «О персональных данных») и действует в отношении всех персональных данных, обрабатываемых в Комитете.

1.2. Основные понятия, используемые в Политике:

Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);

Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

1.3. Целью разработки настоящей Политики является определение категорий персональных данных, обрабатываемых в Комитете, а также основных принципов, которыми Комитет руководствуется при обработке персональных данных.

1.4. Положения настоящей Политики являются обязательными для исполнения всеми сотрудниками Комитета.

II. Обрабатываемые персональные данные

2.1. Обработка персональных данных субъектов персональных данных осуществляется с целью обеспечения соблюдения законов и иных нормативных правовых актов, предусмотренных законодательством Российской Федерации, а также осуществления основной деятельности Комитета.

2.2. Сведениями, составляющими персональные данные, в Комитете является любая информация, относящаяся к определенному или определяемому на

основании такой информации физическому лицу (субъекту персональных данных).

2.3. В Комитете обрабатываются персональные данные следующих категорий субъектов персональных данных (далее - субъект):

Государственных гражданских служащих Республики Башкортостан, замещающих должности государственной гражданской службы Республики Башкортостан в Комитете и их близких родственников;

Работников, замещающих должности, не отнесенные к должностям государственной гражданской службы Республики Башкортостан в Комитете;

Участников конкурсов на замещение вакантных должностей государственной гражданской службы Республики Башкортостан в Комитете;

Граждан, состоящих в кадровом резерве Комитета;

Мировых судьей Республики Башкортостан;

Граждан, обратившихся с заявлениями о включении супругов в список для чествования юбиляров супружеской жизни;

Граждан, оказывающих услуги по сделкам гражданско-правового характера;

Граждан (индивидуальных предпринимателей), являющихся контрагентами по гражданско-правовым сделкам, заключаемым с Комитетом;

Граждан, обратившихся с целью реализации права на обращение в государственные органы;

Осужденных;

Представителей юридических лиц, физических лиц, индивидуальных предпринимателей;

Лиц, находящихся в трудовых и гражданско-правовых отношениях с подведомственными организациями;

Граждан, которым была оказана бесплатная юридическая помощь;

Граждан, обратившихся за получением государственной услуги;

Граждан, обратившихся в Центры обслуживания пользователей Единой системы идентификации и аутентификации с целью регистрации учетной записи, восстановления доступа, подтверждения личности в Единой системе идентификации и аутентификации;

Адвокатов;

Участников судебного процесса.

2.4. При определении состава обрабатываемых персональных данных Комитет руководствуется минимальным составом персональных данных, необходимым для достижения целей их обработки.

2.5. Все мероприятия по обработке и защите персональных данных проводятся в соответствии с Федеральным законом «О персональных данных».

III. Цели и сроки обработки персональных данных

3.1. Для каждой категории субъектов заранее определены и утверждены конкретные цели обработки персональных данных. Обработка персональных данных, несовместимая с утвержденными целями, не допускается.

3.2. Сроки обработки персональных данных в Комитете определяются в соответствии со сроками, установленными Федеральным законом «О персональных данных», Федеральным законом от 15 ноября 1997 года № 143-ФЗ «Об актах гражданского состояния», приказом Министерства культуры Российской Федерации от 25 августа 2010 года № 558 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения», иным законодательством Российской Федерации, договорами (государственными контрактами), сроком исковой давности, сроком согласия, данным субъектом на их обработку.

3.3. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по окончании срока хранения, достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством.

IV. Основные принципы обработки персональных данных

4.1. Комитет получает персональные данные непосредственно от субъекта персональных данных, его представителя либо от лица, поручившего Комитету обработку персональных данных, за исключением случаев, предусмотренных законодательством.

4.2. Обработка персональных данных осуществляется на принципе соответствия содержания и объема обрабатываемых персональных данных целям обработки персональных данных.

4.3. Обработка персональных данных осуществляется на принципе достоверности персональных данных, их актуальности и достаточности для целей обработки, недопустимости обработки избыточных по отношению к целям сбора персональных данных.

4.4. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством. Согласие выражается в различных формах, позволяющих подтвердить факт его получения, в том числе в конклюдентных действиях, в письменном виде в форме отдельного документа, либо в составе какого-либо документа, подписываемого субъектом. Согласие дается представителем субъекта, при предоставлении им документов, подтверждающих полномочия.

4.5. Субъект вправе отозвать данное ранее согласие на обработку персональных данных. В случаях, предусмотренных законодательством, обработка персональных данных продолжается после отзыва субъектом согласия на обработку.

4.6. При принятии решений, затрагивающих интересы субъекта, Комитет не основывается на персональных данных субъекта, полученных исключительно в результате их автоматизированной обработки или электронного получения.

4.7. Персональные данные не используются в целях причинения имущественного и (или) морального вреда гражданам, затруднения реализации прав и свобод граждан Российской Федерации.

4.8. Доступ к персональным данным субъектов имеют сотрудники Комитета, которым персональные данные необходимы в связи с исполнением ими должностных обязанностей.

4.9. Передача персональных данных субъекта третьим лицам, осуществляется только с письменного согласия субъекта, за исключением случаев, предусмотренных законодательством.

4.10. Комитет вправе создавать общедоступные источники персональных данных, в которые могут включаться персональные данные субъекта с его письменного согласия.

4.11. К числу массовых потребителей персональных данных вне Комитета относятся государственные и негосударственные функциональные структуры: налоговые инспекции, правоохранительные органы, органы статистики, страховые агентства, военкоматы, органы социального страхования, пенсионные фонды, подразделения федеральных, Республиканских и муниципальных органов управления. Надзорно-контрольные органы имеют доступ к информации в пределах своей компетенции.

4.12. Передача Персональных данных субъекта в коммерческих целях не осуществляется.

4.13. В случае необходимости передачи Комитетом персональных данных субъекта третьим лицам, она осуществляется только после подписания с третьей стороной соглашения о неразглашении конфиденциальной информации, за исключением случаев, предусмотренных законодательством.

4.14. Обработка персональных данных осуществляется как с использованием средств вычислительной техники, так и без использования таковых средств.

4.15. Обработка персональных данных подлежит прекращению при достижении конкретных и законных целей.

4.16. Обработка персональных данных, несовместимых с целями сбора персональных данных, не допускается.

4.17. Объединение баз данных, содержащих персональные данные обработка которых осуществляется в целях, несовместимых между собой, не допускается.

V. Права и обязанности участников процесса обработки персональных данных

5.1. В целях обеспечения защиты персональных данных субъекты имеют право:

получать полную информацию о своих персональных данных и обработке этих данных (в том числе автоматизированной);

осуществлять свободный бесплатный доступ к своим персональным данным, включая право делать копии любой записи, содержащей персональные данные субъекта, за исключением случаев, предусмотренных федеральным законом;

требовать исключения или исправления неверных, или неполных персональных данных, а также данных, обработанных с нарушением законодательства;

при отказе Комитета или уполномоченного им лица исключить или исправить персональные данные субъекта - заявить в письменной форме о своем несогласии, представив соответствующее обоснование;

дополнить персональные данные оценочного характера заявлением, выражающим ею собственную точку зрения;

требовать от Комитета или уполномоченного им лица уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные субъекта, обо всех произведенных в них изменениях или исключениях из них;

обжаловать в суд любые неправомерные действия (бездействие) Комитета или уполномоченного им лица при обработке и защите персональных данных субъекта.

5.2. Комитет обязан сообщить в порядке, предусмотренном законодательством, субъекту или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта или его представителя, либо в течение тридцати дней с даты получения запроса субъекта или его представителя.

5.3. Комитетом принимаются к рассмотрению только обращения и запросы, полученные от субъекта или его представителя в письменном виде лично, по почте или в форме электронного документа, подписанного электронной подписью в соответствии с законодательством Российской Федерации. К рассмотрению принимаются запросы, содержащие всю необходимую информацию, предусмотренную законодательством.

5.4. При личном обращении (запросе) субъект или его представитель обязаны представить документы, подтверждающие их личность и полномочия.

5.5. Обращения и запросы, направленные в Комитет по почте, должны быть подписаны субъектом или его представителем.

5.6. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте или персональных данных субъекту или его представителю при их обращении либо при получении запроса субъекта или его представителя Комитет обязан дать в письменной форме мотивированный ответ, содержащий ссылку на положения нормативных документов, являющиеся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения субъекта х или его представителя либо с даты получения запроса субъекта или его представителя.

5.7. Субъект или его законный представитель обязуется предоставлять персональные данные, соответствующие действительности.

VI. Защита обрабатываемых персональных данных

Комитет принимает необходимые и достаточные организационные и технические меры для защиты обрабатываемых персональных данных от неправомерного или случайного доступа, от уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними со стороны третьих лиц.

VII. Контроль и надзор за обработкой персональных данных

7.1. Уполномоченным органом по защите прав субъектов, на который возлагается обеспечение контроля и надзора за соответствием обработки персональных данных требованиям Федерального закона «О персональных данных», является федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере информационных технологий и связи (далее - Управление Роскомнадзора по Республики Башкортостан).

7.2. Уполномоченный орган по защите прав субъектов рассматривает обращения субъекта о соответствии содержания персональных данных и способов их обработки целям их обработки и принимает соответствующее решение.

VIII. Ответственность за нарушение требований законодательства в отношении обработки персональных данных

8.1. Лица, виновные в нарушении требований Федерального закона «О персональных данных», несут ответственность, предусмотренную законодательством Российской Федерации.

8.2. Моральный вред, причиненный субъекту вследствие нарушения его прав, нарушения правил обработки персональных данных, установленных Федеральным законом «О персональных данных», а также требований к защите персональных данных, подлежит возмещению в соответствии с законодательством Российской Федерации. Возмещение морального вреда осуществляется независимо от возмещения имущественного вреда и понесенных субъектом убытков.

{ВНЕСЕН: Искужина Э.Р. 06.10.2016 г.}

Дополнительные сведения

Государственные публикаторы: Портал "Нормативные правовые акты в Российской Федерации" от 04.01.2019
Рубрики правового классификатора: 120.070.000 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 160.040.030)

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Статья

Объясняем простым языком, что такое Конституция, для чего она применяется и какие функции она исполняет в жизни государства и общества.

Читать
Обзор

Что означает термин «нормативно-правовой акт» или НПА? Разбираемся в классификации, отличиях, разделении по юридической силе.

Читать
Статья

Кто возглавляет исполнительную власть в РФ? Что включает в себя система целиком? Какими функциями и полномочиями она наделена?

Читать