Основная информация

Дата опубликования: 25 июня 2019г.
Номер документа: RU54000201900731
Текущая редакция: 1
Статус нормативности: Нормативный
Субъект РФ: Новосибирская область
Принявший орган: Министерство экономического развития Новосибирской области
Раздел на сайте: Нормативные правовые акты субъектов Российской Федерации
Тип документа: Приказы

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



МИНИСТЕРСТВО ЭКОНОМИЧЕСКОГО РАЗВИТИЯ НОВОСИБИРСКОЙ ОБЛАСТИ

ПРИКАЗ

25.06.2019 года № 66

г. Новосибирск

ОБ УТВЕРЖДЕНИИ ПОЛИТИКИ В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В МИНИСТЕРСТВЕ ЭКОНОМИЧЕСКОГО РАЗВИТИЯ НОВОСИБИРСКОЙ ОБЛАСТИ И ВНЕСЕНИИ ИЗМЕНЕНИЙ В ПРИКАЗ МИНИСТЕРСТВА ЭКОНОМИЧЕСКОГО РАЗВИТИЯ НОВОСИБИРСКОЙ ОБЛАСТИ ОТ 06.05.2013 № 60

В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», в целях соблюдения требований действующего законодательства Российской Федерации в области обработки и защиты персональных данных в министерстве экономического развития Новосибирской области п р и к а з ы в а ю:

1. Утвердить Политику в отношении обработки персональных данных в министерстве экономического развития Новосибирской области (приложение № 1).

2. Внести в приказ министерства экономического развития Новосибирской области от 06.05.2013 № 60 «Об утверждении документов, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (в редакции приказа министерства экономического развития Новосибирской области от 06.04.2018 № 49) следующие изменения:

1) пункт 1 Перечня должностей в министерстве экономического развития Новосибирской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, изложить в следующей редакции:

«1. Исполняющий обязанности министра экономического развития Новосибирской области.»;

2) Типовую форму согласия субъекта персональных данных на обработку персональных данных в министерстве экономического развития Новосибирской области изложить в редакции приложения № 2 к настоящему приказу.

3. Главному эксперту отдела финансовой, организационной и кадровой работы Мясниковой О.А. разместить Политику в отношении обработки персональных данных в министерстве экономического развития Новосибирской области в информационно-телекоммуникационной сети «Интернет» на официальном сайте министерства экономического развития Новосибирской области в трехдневный срок со дня подписания настоящего приказа.

4. Контроль за исполнением приказа оставляю за собой.

ПРИЛОЖЕНИЕ № 1

УТВЕРЖДЕНО

приказом министерства

экономического развития

Новосибирской области

от 25.06.2019 года № 66

ПОЛИТИКА

в отношении обработки персональных данных

в министерстве экономического развития Новосибирской области

Содержание

1.Общие положения              3

2.Цели сбора персональных данных              5

3.Правовые основания обработки персональных данных              6

4.Состав обрабатываемых персональных данных, категории субъектов персональных данных              7

5.Порядок и условия обработки персональных данных              9

6.Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным              12

7.Заключительные положения              13

Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных в министерстве экономического развития Новосибирской области (далее – Политика) определяет права и обязанности сторон, цели и основные принципы обработки персональных данных, а также меры, направленные на защиту персональных данных при их обработке в министерстве экономического развития Новосибирской области (далее - министерство или Оператор).

1.2. Настоящая Политика разработана в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных»).

1.3. Для целей настоящей Политики используются следующие основные понятия:

персональные данные (далее также – ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн);

обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн;

оператор персональных данных (оператор) – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

автоматизированная обработка ПДн - обработка персональных данных с помощью средств вычислительной техники;

конфиденциальность информации - обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя;

уничтожение ПДн – действия, в результате которых невозможно восстановить содержание ПДн в информационной системе ПДн, или в результате которых уничтожаются материальные носители ПДн;

предоставление ПДн - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

распространение ПДн - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

блокирование ПДн - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

обезличивание ПДн – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

трансграничная передача ПДн - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

1.4. Обязанности субъекта персональных данных и Оператора:

1) субъект ПДн обязан:

предоставлять министерству полные и достоверные данные о себе;

в случае изменения своих ПДн сообщать данную информацию министерству;

2) министерство обязано:

не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта ПДн, если иное не предусмотрено федеральным законом;

обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн субъектов ПДн с использованием баз данных, находящихся на территории Российской Федерации;

принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн;

сообщать в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение тридцати дней с даты получения такого запроса;

осуществлять иные действия и проводить иные мероприятия по обработке и защите ПДн субъектов ПДн в соответствии с законодательством Российской Федерации.

1.5. Права субъекта персональных данных:

1) субъект ПДн имеет право на получение информации, касающейся обработки его ПДн, в том числе содержащей:

подтверждение факта обработки ПДн Оператором;

правовые основания и цели обработки ПДн;

цели и применяемые Оператором способы обработки ПДн;

наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к ПДн или которым могут быть раскрыты ПДн на основании договора с Оператором или на основании федерального закона;

обрабатываемые ПДн, относящиеся к соответствующему субъекту ПДн, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

сроки обработки ПДн, в том числе сроки их хранения;

порядок осуществления субъектом ПДн прав, предусмотренных ФЗ «О персональных данных»;

информацию об осуществленной или о предполагаемой трансграничной передаче данных;

наименование или фамилию, имя, отчество (при наличии) и адрес лица, осуществляющего обработку ПДн по поручению Оператора, если обработка поручена или будет поручена такому лицу;

иные сведения, предусмотренные ФЗ «О персональных данных» или другими федеральными законами;

2) субъект ПДн имеет право на определение представителей для защиты своих ПДн.

Сведения, указанные в подпункте 1 пункта 1.5 настоящей Политики, предоставляются субъекту ПДн или его представителю Оператором при обращении либо при получении запроса субъекта ПДн или его представителя. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта ПДн или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие факт обработки ПДн Оператором, подпись субъекта ПДн или его представителя;

3) субъект ПДн вправе требовать от Оператора уточнения его ПДн, их блокирования или уничтожения в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

4) субъект ПДн имеет право требовать исключить или исправить неверные или неполные ПДн, а также данные, обрабатываемые с нарушением требований ФЗ «О персональных данных»;

5) субъект ПДн имеет право требовать об извещении всех лиц, которым ранее были сообщены неверные или неполные ПДн субъекта ПДн, обо всех произведенных в них исключениях, исправлениях или дополнениях;

6) если субъект ПДн считает, что министерство осуществляет обработку его ПДн с нарушением требований ФЗ «О персональных данных» или иным образом нарушает его права и свободы, субъект ПДн вправе обжаловать действия или бездействие министерства в уполномоченном органе по защите прав субъектов ПДн;

7) субъект ПДн имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

Цели сбора персональных данных

2.1. Обработка ПДн осуществляется на законной и справедливой основе.

2.2. Целью обработки ПДн граждан является осуществление возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей, а именно:

обеспечение доступа к информации о деятельности государственных органов;

оформление и регулирование трудовых отношений, ведение кадрового учета;

ведение воинского учета, проведение мобилизационной подготовки и мобилизации;

ведение бухгалтерского учета и начисление заработной платы;

соблюдение налогового законодательства;

учет и автоматизация обработки обращений граждан;

автоматизация контрольно-ревизионной деятельности;

обеспечение деятельности Оператора по предоставлению государственных и муниципальных услуг, исполнению государственных и муниципальных функций.

2.3. Обработка ПДн ограничивается достижением конкретных, заранее определенных и законных целей, указанных в пункте 2.2. Политики.

2.4. Не допускается обработка ПДн, несовместимая с целями сбора ПДн. Обработке подлежат только ПДн, которые отвечают целям их обработки. Категории субъектов ПДн и состав обрабатываемых ПДн определены в пунктах 1-2 таблицы 1 настоящей Политики и соответствуют заявленным целям обработки.

Обрабатываемые ПДн не должны быть избыточными по отношению к заявленным целям их обработки. Не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.

Правовые основания обработки персональных данных

Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных при осуществлении и выполнении возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей для достижения целей обработки ПДн, предусмотренных п. 2.2. настоящей Политики:

Трудовой кодекс Российской Федерации;

Налоговый кодекс Российской Федерации;

Гражданский кодекс Российской Федерации;

Федеральный закон от 31.05.1996 № 61-ФЗ «Об обороне»;

Федеральный закон от 26.02.1997 № 31-ФЗ «О мобилизационной подготовке и мобилизации в Российской Федерации»;

Федеральный закон от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе»;

Федеральный закон от 27.07.2004 № 79-ФЗ «О государственной гражданской службе»;

Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;

Федеральный закон от 09.02.2009 № 8-ФЗ «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления»;

Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;

Указ Президента РФ от 01.02.2005 № 112 «О конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации»;

Постановление Правительства Российской Федерации от 16.04.2003 № 225 «О трудовых книжках»;

Постановление Правительства Российской Федерации от 27.11.2006 № 719 «Об утверждении Положения о воинском учете»;

Постановление Правительства Российской Федерации от 24.10.2011 № 861 «О федеральных государственных информационных системах, обеспечивающих предоставление в электронной форме государственных и муниципальных услуг (осуществление функций)»;

Постановление Минтруда Российской Федерации от 10.10.2003 № 69 «Об утверждении инструкции по заполнению трудовых книжек»;

распоряжение Правительства Российской Федерации от 26.05.2005 № 667-р «Об утверждении формы анкеты, представляемой гражданином Российской Федерации, поступающим на государственную гражданскую службу Российской Федерации или на муниципальную службу в Российской Федерации»;

Методические рекомендации по ведению воинского учета в организациях, утвержденные Генштабом Вооруженных Сил РФ от 11.07.2017;

Закон Новосибирской области «О государственных информационных системах, государственных информационных ресурсах, территориальной информационной системе Новосибирской области» от 15.10.2007 № 138-ОЗ;

постановление администрации Новосибирской области от 18.01.2009 № 9-па «Об электронном документообороте в исполнительных органах государственной власти Новосибирской области»;

Положение о министерстве экономического развития Новосибирской области, утвержденное постановлением Правительства Новосибирской области от 01.11.2016 № 360-п;

распоряжение администрации Новосибирской области от 14.09.2008 № 362-ра «О внедрении системы электронного документооборота в исполнительных органах государственной власти Новосибирской области»;

договоры, заключаемые между Оператором и субъектом персональных данных;

согласие субъекта персональных данных на обработку персональных данных в министерстве.

Состав обрабатываемых персональных данных, категории субъектов персональных данных

В министерстве ведется обработка персональных данных субъектов ПДн как являющихся работниками Оператора, так и не являющихся таковыми. Исходя из категорий субъектов ПДн и принципов необходимости и достаточности для достижения целей обработки в таблице 1 приведен состав сведений, предоставляемых субъектами персональных данных.

Таблица 1 - Состав обрабатываемых персональных данных, категории субъектов ПДн

№ п/п

Категория субъектов ПДн

Состав обрабатываемых сведений

1) работники министерства;

2) лица, ранее находящиеся на государственной гражданской службе в министерстве;

3) соискатели на замещение вакантных должностей государственной гражданской службы

фамилия, имя, отчество (при наличии), дата и место рождения, гражданство; прежние фамилия, имя, отчество (при наличии), дата, место и причина изменения (в случае изменения); фотография; владение иностранными языками и языками народов Российской Федерации; образование (когда и какие образовательные учреждения закончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому); послевузовское профессиональное образование (наименование образовательного или научного учреждения, год окончания), ученая степень, ученое звание (когда присвоены, номера дипломов, аттестатов); выполняемая работа с начала трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность); классный чин федеральной государственной гражданской службы и (или) гражданской службы субъекта Российской Федерации и (или) муниципальной службы, дипломатический ранг, воинское и (или) специальное звание, классный чин правоохранительной службы (кем и когда присвоены); государственные награды, иные награды и знаки отличия, поощрения (кем награжден (поощрен) и когда); семейное положение, состав семьи, степень родства, фамилии, имена, отчества (при наличии), даты рождения близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены), в том числе бывших; места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены), в том числе бывших; пребывание за границей (когда, где, с какой целью); близкие родственники (отец, мать, братья, сестры и дети), а также муж (жена), в том числе бывшие, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество (при наличии), с какого времени проживают за границей); адрес регистрации и фактического места жительства, адреса прежних мест жительства; дата регистрации по месту жительства; паспорт (серия, номер, кем и когда выдан); паспорт, удостоверяющий личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, кем и когда выдан); информация, содержащаяся в свидетельствах о государственной регистрации актов гражданского состояния; номера контактных телефонов; отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу); идентификационный номер налогоплательщика; номер страхового свидетельства обязательного пенсионного страхования; наличие (отсутствие) судимости; допуск к государственной тайне, оформленный за период работы, службы, учебы (форма, номер и дата); наличие (отсутствие) заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации или ее прохождению, подтвержденного заключением медицинского учреждения; сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера членов семьи; сведения о размещении информации в информационно-телекоммуникационной сети «Интернет»; реквизиты полиса обязательного медицинского страхования; номер расчетного счета; сведения о последнем месте государственной или муниципальной службы

Родственники работников министерства

фамилии, имена, отчества (при наличии), даты рождения близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены), в том числе бывших; места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены), в том числе бывших; близкие родственники (отец, мать, братья, сестры и дети), а также муж (жена), в том числе бывшие, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество (при наличии), с какого времени проживают за границей)

Граждане Российской Федерации (физические лица и их представители, представители юридических лиц)

В случае электронного обращения граждан

фамилия, имя, отчество (при наличии); адрес электронной почты (e-mail).

Дополнительная информация, предоставляемая гражданами по желанию: почтовый адрес, социальное положение, номер телефона

В случае письменного обращения граждан

фамилия, имя, отчество (при наличии); почтовый адрес

При личном обращении граждан

фамилия, имя, отчество (при наличии); сведения, содержащиеся в документе, удостоверяющем личность (паспортные данные)

Лица, состоящие в договорных отношениях c Оператором (физические лица и их представители, представители юридических лиц)

фамилия, имя, отчество (при наличии); сведения, содержащиеся в документе, удостоверяющем личность (паспортные данные), адрес регистрации и фактического проживания, контактные данные; банковские реквизиты

Обработка биометрических персональных данных (фотографическое изображение субъектов ПДн) работников министерства, лиц, ранее находящихся на государственной гражданской службе в министерстве, соискателей на замещение вакантных должностей государственной гражданской службы, осуществляется в соответствии с трудовым законодательством Российской Федерации о государственной гражданской службе.

Обработка специальных категорий персональных данных Оператором не осуществляется.

Порядок и условия обработки персональных данных

5.1. Перечень действий, совершаемых оператором с ПДн субъектов

В ходе обработки ПДн Оператором возможно совершение следующих действий (операций) с персональными данными субъектов ПДн: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

Распространение персональных данных субъектов ПДн (в том числе биометрических ПДн) допускается при наличии согласия субъектов ПДн (или их представителей), а также в иных случаях, предусмотренных законодательством Российской Федерации.

5.2. Используемые Оператором способы обработки персональных данных

Обработка полученных персональных данных осуществляется Оператором как с использованием средств автоматизации, так и на бумажных носителях (без использования средств автоматизации).

5.3. Порядок передачи персональных данных третьим лицам

В случае необходимости взаимодействия с третьими лицами в рамках достижения целей обработки персональных данных Оператор обязуется не распространять персональные данные без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.

Трансграничная передача ПДн Оператором не осуществляется.

5.4. Обеспечение конфиденциальности персональных данных

Оператор и иные лица, получившие доступ к персональным данным на законном основании, с целью обеспечения конфиденциальности ПДн в соответствии со статьей 7 ФЗ «О персональных данных» обязуются не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

Оператор вправе передавать персональные данные органам дознания и следствия, иным уполномоченным органам по основаниям, предусмотренным действующим законодательством Российской Федерации.

5.5. Порядок ознакомления с политикой Оператора в отношении обработки персональных данных и принятых мерах по обеспечению безопасности ПДн

В соответствии с требованиями ч. 2 ст. 18.1 ФЗ «О персональных данных» настоящая Политика открыто опубликована и доступна для ознакомления в информационно-телекоммуникационной сети «Интернет» на официальном сайте министерства по адресу: www.econom.nso.ru.

Во исполнение требований ч.1 ст. 19 ФЗ «О персональных данных» Оператором приняты необходимые правовые, организационные и технические меры для защиты ПДн при их обработке от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн в соответствии с утвержденным Оператором комплектом организационно-распорядительной документации в области защиты ПДн при их обработке министерство, а именно:

приказом министерства от 06.05.2013 № 60 «Об утверждении документов, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (в редакции приказа министерства экономического развития Новосибирской области от 06.04.2018 № 49) утверждены:

1) Правила обработки персональных данных в министерстве;

2) Список должностных лиц, ответственных за организацию обработки персональных данных в министерстве;

3) Правила рассмотрения запросов субъектов персональных данных или их представителей в министерстве;

4) Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в министерстве;

5) Правила работы с обезличенными данными в министерстве;

6) Перечень информационных систем персональных данных в министерстве;

7) Перечень персональных данных, обрабатываемых в министерстве в связи с реализацией государственно-служебных отношений и трудовых отношений;

8) Перечень персональных данных, обрабатываемых в министерстве в связи с осуществлением государственных функций;

9) Перечень должностей в министерстве, исполнение обязанностей по которым связано с ответственностью за проведение мероприятий по обезличиванию обрабатываемых персональных данных;

10) Перечень должностей в министерстве, замещений которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным;

11) Перечень должностных обязанностей, включаемых в должностной регламент должностного лица, ответственного за организацию обработки персональных данных в министерстве;

12) Типовое обязательство должностного лица министерства, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (трудового договора) прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей;

13) Типовая форма согласия субъекта персональных данных на обработку персональных данных в министерстве;

14) Типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные;

15) Порядок доступа лиц, замещающих государственные должности Новосибирской области, государственных гражданских служащих Новосибирской области, лиц, замещающих должности, не являющиеся должностями государственной гражданской службы Новосибирской области, в помещения министерства, в которых ведется обработка персональных данных;

осуществляется внутренний контроль соответствия обработки ПДн ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, локальным актам Оператора;

периодически ведется ознакомление работников министерства, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите ПДн, документами, определяющими политику Оператора в отношении обработки ПДн, локальными актами по вопросам обработки ПДн;

определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных в соответствии с приказом министерства от 06.04.2018 № 51 «О проведении мероприятий по защите информации ограниченного доступа в информационных системах»;

ведется учет машинных носителей персональных данных в соответствии с приказом министерства от 17.10.2017 № 100 «Об утверждении правил обращения с машинными носителями информации в информационных системах министерства экономического развития Новосибирской области»;

применяются прошедшие в установленном порядке процедуры оценки соответствия средства защиты информации;

проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных;

реализованы меры физической защиты ПДн.

5.6. Условия прекращения обработки персональных данных

Условием прекращения обработки персональных данных является:

достижение целей обработки ПДн;

отзыв согласия субъекта ПДн (или его представителей) на обработку его персональных данных;

выявление неправомерной обработки ПДн;

истечение установленного срока хранения ПДн;

упразднение Оператора;

реорганизация Оператора.

5.7. Организация хранения персональных данных

Хранение персональных данных осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Российской Федерации и/или договором, стороной которого является субъект ПДн.

Для организации хранения персональных данных в случае автоматизированной обработки Оператор в соответствии с ч. 5 ст. 18 ФЗ «О персональных данных» использует сервера и другие технические устройства хранения данных, находящиеся на территории Российской Федерации. При обработке персональных данных без использования средств автоматизации хранение организовано в соответствии с требованиями Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15.09.2008 № 687, а именно:

обеспечено раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях;

приказами министерства от 22.09.2017 № 93 «О защите информации министерства экономического развития Новосибирской области», от 14.03.2018 № 35 «О назначении ответственных лиц», определен перечень лиц, ответственных за реализацию организационно-режимных мер, направленных на обеспечение сохранности персональных данных, обработка которых осуществляется без использования средств автоматизации, и исключающих несанкционированный к ним доступ, и обеспечен контроль за их соблюдением.

Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

6.1. Актуализация, исправление, удаление персональных данных

При обработке ПДн должны быть обеспечены точность ПДн, их достаточность и актуальность по отношению к целям обработки ПДн.

Согласно ст. 21 ФЗ «О персональных данных» в случае подтверждения факта неточности персональных данных или неправомерности их обработки министерство принимает необходимые меры, либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных и временному прекращению обработки до момента устранения выявленных нарушений.

6.2. Уничтожение персональных данных

Обрабатываемые персональные данные подлежат уничтожению, либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, а также в случае отзыва согласия субъекта ПДн на обработку его персональных данных, или в случае выявления неправомерной обработки ПДн, если иное не предусмотрено договором, стороной которого является субъект персональных данных, или иным соглашением между Оператором и субъектом ПДн.

6.3. Порядок рассмотрения запросов субъектов персональных данных

Оператор обязуется сообщать субъекту ПДн или его представителю информацию об осуществляемой им обработке персональных данных такого субъекта по его запросу.

Утвержденные приказом министерства от 06.05.2013 № 60 «Об утверждении документов, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» Правила рассмотрения запросов субъектов персональных данных или их представителей по поводу неточности персональных данных, неправомерности их обработки, отзыва согласия и доступа субъекта персональных данных к своим данным, а также соответствующие формы запросов/обращений предоставляются по запросу не позднее тридцати календарных дней со дня получения запроса.

Заключительные положения

Оператор оставляет за собой право в любой момент изменить положения настоящей Политики и обязуется опубликовать обновленную Политику и предоставить к ней доступ для ознакомления путем размещения в информационно-телекоммуникационной сети «Интернет» на официальном сайте министерства по адресу: www.econom.nso.ru.

_________

ПРИЛОЖЕНИЕ № 2

к приказу министерства экономического

развития Новосибирской области

от 25.06.2019 года № 66

«УТВЕРЖДЕНА

приказом министерства

экономического развития

Новосибирской области

от 06.05.2013 № 60

Типовая форма согласия субъекта персональных данных на обработку персональных данных в министерстве экономического развития Новосибирской области

Я,_____________________________________________________________________

(фамилия, имя, отчество (при наличии))

паспорт серии _____ №________, выдан ____________________________________________

(дата, кем)

_____________________________________________________________________________адрес регистрации и фактического места жительства  ___________________________________________________________________________________

__________________________________________________________________________________

свободно, своей волей и в своем интересе даю согласие уполномоченным лицам министерства экономического развития Новосибирской области (далее – министерство), находящегося по адресу: 630007, г. Новосибирск, Красный проспект, 18, на обработку (любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение) следующих персональных данных:

фамилия, имя, отчество (при наличии), дата и место рождения, гражданство;

прежние фамилия, имя, отчество (при наличии), дата, место и причина изменения (в случае изменения);

фотография;

владение иностранными языками и языками народов Российской Федерации;

образование (когда и какие образовательные учреждения закончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому);

послевузовское профессиональное образование (наименование образовательного или научного учреждения, год окончания), ученая степень, ученое звание (когда присвоены, номера дипломов, аттестатов);

выполняемая работа с начала трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность);

классный чин федеральной государственной гражданской службы и (или) гражданской службы субъекта Российской Федерации и (или) муниципальной службы, дипломатический ранг, воинское и (или) специальное звание, классный чин правоохранительной службы (кем и когда присвоены);

государственные награды, иные награды и знаки отличия, поощрения (кем награжден (поощрен) и когда);

семейное положение, состав семьи, степень родства, фамилии, имена, отчества (при наличии), даты рождения близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены), в том числе бывших;

места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены), в том числе бывших;

пребывание за границей (когда, где, с какой целью);

близкие родственники (отец, мать, братья, сестры и дети), а также муж (жена), в том числе бывшие, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество (при наличии), с какого времени проживают за границей);

адрес регистрации и фактического места жительства, адреса прежних мест жительства;

дата регистрации по месту жительства;

паспорт (серия, номер, кем и когда выдан);

паспорт, удостоверяющий личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, кем и когда выдан);

информация, содержащаяся в свидетельствах о государственной регистрации актов гражданского состояния;

номера контактных телефонов;

отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу);

идентификационный номер налогоплательщика;

номер страхового свидетельства обязательного пенсионного страхования;

наличие (отсутствие) судимости;

допуск к государственной тайне, оформленный за период работы, службы, учебы (форма, номер и дата);

наличие (отсутствие) заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации или ее прохождению, подтвержденного заключением медицинского учреждения;

сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера членов семьи;

сведения о размещении информации в информационно-телекоммуникационной сети «Интернет»;

реквизиты полиса обязательного медицинского страхования;

номер расчетного счета;

сведения о последнем месте государственной или муниципальной службы.

Вышеуказанные персональные данные предоставляю для обработки в целях обеспечения соблюдения в отношении меня законодательства Российской Федерации и Новосибирской области в сфере отношений, связанных с поступлением на государственную гражданскую  службу Новосибирской области, ее прохождением и прекращением для реализации полномочий, возложенных на министерство законодательством Российской Федерации и Новосибирской области.

Я ознакомлен(а), что:

1) согласие на обработку персональных данных действует с даты подписания настоящего согласия в течение всего срока государственной гражданской службы в министерстве;

2) согласие на обработку персональных данных может быть отозвано на основании письменного заявления в произвольной форме;

3) в случае отзыва согласия на обработку персональных данных, министерство вправе продолжить обработку персональных данных без согласия при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;

4) после увольнения с государственной гражданской службы персональные данные хранятся в министерстве в течение сроков хранения документов, предусмотренных законодательством Российской Федерации;

5) персональные данные, предоставляемые в отношении третьих лиц, будут обрабатываться только в целях осуществления и выполнения возложенных законодательством Российской Федерации и Новосибирской области на министерство функций, полномочий и обязанностей;

6) персональные данные уничтожаются: по достижению целей обработки персональных данных; при упразднении или реорганизации министерства; на основании моего письменного обращения с требованием о прекращении обработки персональных данных (министерство прекратит обработку таких персональных данных в течение 3 (трех) рабочих дней со дня получения письменного обращения, о чем я буду письменно уведомлен (а) в течение 10 (десяти) рабочих дней со дня прекращения обработки персональных данных).

Даю согласие на передачу министерству моих персональных данных третьим лицам, в том числе для размещения их в информационно-телекоммуникационной сети «Интернет».

Дата начала обработки персональных данных: _______________

                                                                                               (число, месяц, год)      

_______________         ________________

(подпись)                                   (Ф.И.О)

_________

Дополнительные сведения

Государственные публикаторы: Портал "Нормативные правовые акты в Российской Федерации" от 17.07.2019
Рубрики правового классификатора: 020.010.050 Органы исполнительной власти субъектов Российской Федерации, 120.030.010 Общие положения, 120.030.060 Информация о гражданах (персональные данные)

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Статья

Что такое законодательная, исполнительная и судебная ветви власти? Анализируем устройство государственной системы.

Читать
Статья

Объясняем простым языком, что такое Конституция, для чего она применяется и какие функции она исполняет в жизни государства и общества.

Читать
Обзор

Какими задачами занимаются органы местного самоуправления в РФ? Какова их структура, назначение и спектр решаемых вопросов?

Читать