Основная информация

Дата опубликования: 31 октября 2019г.
Номер документа: RU93000201901837
Текущая редакция: 1
Статус нормативности: Нормативный
Субъект РФ: Республика Крым
Принявший орган: Министерство топлива и энергетики Республики Крым
Раздел на сайте: Нормативные правовые акты субъектов Российской Федерации
Тип документа: Приказы

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



МИНИСТЕРСТВО ТОПЛИВА И ЭНЕРГЕТИКИ

РЕСПУБЛИКИ КРЫМ

ПРИКАЗ

31.10.2019 Г.

№ 500

ОБ УТВЕРЖДЕНИИ ПРАВИЛ ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, УСТАНОВЛЕННЫМ ФЕДЕРАЛЬНЫМ ЗАКОНОМ «О ПЕРСОНАЛЬНЫХ ДАННЫХ» И ДРУГИХ ЛОКАЛЬНЫХ НОРМАТИВНЫХ АКТОВ

В СФЕРЕ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

В МИНИСТЕРСТВЕ ТОПЛИВА И ЭНЕРГЕТИКИ

РЕСПУБЛИКИ КРЫМ

С целью выполнения требований Федерального закона от 27.07.2006   № 152-ФЗ «О персональных данных» и постановления Правительства Российской Федерации от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»,                 п р и к а з ы в а ю:

1. Утвердить правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами и локальными актами в Министерстве топлива и энергетики Республики Крым (Приложение № 1).

2. Утвердить формы согласия на обработку персональных данных в Министерстве топлива и энергетики Республики Крым для реализации служебных или трудовых отношений (Приложение № 2).

3. Утвердить форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (Приложение № 3).

4. Утвердить форму обязательства государственного гражданского служащего Министерства топлива и энергетики Республики Крым, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (Приложение № 4).

5. Утвердить правила рассмотрения запросов субъектов персональных данных или их представителей в Министерстве топлива и энергетики Республики Крым (Приложение № 5).

6. Пресс - секретарю отдела организационной работы и делопроизводства управления правовой, кадровой, организационной работы и государственной гражданской службы Писареву Наталью Сергеевну довести настоящий приказ до руководителей структурных подразделений Министерства топлива и энергетики Республики Крым в системе электронного документооборота.

7. Руководителям структурных подразделений Министерства топлива и энергетики Республики Крым ознакомить всех подчиненных сотрудников с настоящим приказом и обеспечить его исполнение при обработке персональных данных.

8. Контроль за исполнением настоящего приказа возложить на заместителя министра топлива и энергетики Республики Крым Петрова О.А.

Министр                                                                                                                                            В.Д. Белик

Заместитель министра             _____________________                    О.А. Петров

Начальник управления правовой,

кадровой, организационной работы

и государственной гражданской службы___________________   К.В. Стус

Заведующий отделом организационной

работы и делопроизводства ______________________________ С.В. Романенко

Отпечатано 2 экз.:

1- ООРД

2- ООРД

исп. Писарева Н.С.

тел. 51-76-79

ПРИЛОЖЕНИЕ № 1

к приказу Министерства топлива и энергетики Республики Крым                        № ________ от _____________.

Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27.07.2006 № 152-ФЗ                 «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами и локальными актами в Министерстве топлива и энергетики Республики Крым.

Настоящими Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами и локальными актами (далее – Правила) определяются процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных; основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.

В настоящих Правилах используются основные понятия, определенные в статье 3 Федерального закона от 27.07.2006 № 152 «О персональных данных».

В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в Министерстве топлива и энергетики Республики Крым (далее - Министерство) организовывается проведение периодических проверок условий обработки персональных данных, начиная с 2020 года.

Проверки осуществляются ответственным за организацию обработки персональных данных в Министерстве либо специально созданной комиссией.

В проведении проверки не могут участвовать сотрудники Министерства, прямо или косвенно заинтересованные в ее результатах.

Проверки соответствия обработки персональных данных установленным требованиям в Министерстве проводятся на основании ежегодного плана осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям или на основании поступившего письменного заявления о нарушениях правил обработки персональных данных (внеплановые проверки).

Проведение внеплановой проверки организуется в течение трех рабочих дней с момента поступления соответствующего заявления.

При проведении проверки соответствия обработки персональных данных установленным требованиям должны быть полностью, объективно и всесторонне установлены:

-              порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;

-              порядок и условия применения средств защиты информации;

-              эффективность принимаемых мер по обеспечению безопасности персональных данных, обрабатываемых в информационной системе персональных данных;

-              состояние учета машинных носителей персональных данных;

-              соблюдение правил доступа к персональным данным;

-              наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;

-              осуществление мероприятий по обеспечению целостности персональных данных.

Ответственный за организацию обработки персональных данных в Министерстве, либо члены специально созданной комиссии имеет (ют) право:

-              запрашивать у сотрудников Министерства информацию, необходимую для реализации полномочий;

-              требовать от уполномоченных на обработку персональных данных должностных лиц уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;

-              принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;

-              представлять Министру топлива и энергетики Республики Крым предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;

-              представлять Министру топлива и энергетики Республики Крым предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.

В отношении персональных данных, ставших известными ответственному за организацию обработки персональных данных (членам комиссии) в Министерстве в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность персональных данных.

Проверка должна быть завершена не позднее чем через месяц со дня принятия решения о ее проведении. По результатам проведенной проверки составляется Акт, в котором указывается перечень мер, необходимых для устранения выявленных нарушений.

ПРИЛОЖЕНИЕ № 2

к приказу Министерства топлива и энергетики Республики Крым                       № ________ от _____________.

Согласие на обработку персональных данных государственных гражданских служащих Министерства топлива и энергетики Республики Крым, а также иных субъектов персональных данных для реализации служебных или трудовых отношений.

г. Симферополь                                               «____» __________ 20___ г.

Я, _________________________________________________________,

(фамилия, имя, отчество)

зарегистрированный(ая) по адресу: _______________________________

______________________________________________________________,

паспорт серия __________ № ___________, выдан ___________,

                                                                                           (дата)

_______________________________________________________________,

(кем выдан)

свободно, своей волей и в своем интересе даю согласие уполномоченным должностным лицам Министерства топлива и энергетики Республики Крым, расположенного по адресу: г. Симферополь, ул. Набережная 60-летия СССР (ул. Гаспринского), 69, на обработку (любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение) следующих персональных данных:

- фамилия, имя, отчество, дата и место рождения, гражданство;

- прежние фамилия, имя, отчество, дата, место и причина изменения (в случае изменения);

- владение иностранными языками и языками народов Российской Федерации;

- образование (когда и какие образовательные учреждения закончил(а), номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому);

- послевузовское профессиональное образование (наименование образовательного или научного учреждения, год окончания), ученая степень, ученое звание (когда присвоены, номера дипломов, аттестатов);

- выполняемая работа с начала трудовой деятельности (включая военную службу, работу по совместительству, предпринимательскую деятельность);

- классный чин федеральной государственной гражданской службы                 и (или) государственной гражданской службы субъекта Российской Федерации и (или) муниципальной службы, дипломатический ранг, воинское и (или) специальное звание, классный чин правоохранительной службы, классный чин юстиции (кем и когда присвоены);

- государственные награды, иные награды и знаки отличия (кем награжден(а) и когда);

- степень родства, фамилии, имена, отчества, даты рождения близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены);

- места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены);

- фамилии, имена, отчества, даты рождения, места рождения, места работы и домашние адреса бывших мужей (жен);

- пребывание за границей (когда, где, с какой целью);

- близкие родственники (отец, мать, братья, сестры и дети), а также муж (жена), в том числе бывшие, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество, с какого времени проживают за границей);

- адрес регистрации и фактического проживания;

- дата регистрации по месту жительства;

- паспорт (серия, номер, кем и когда выдан, фотография);

- свидетельства о государственной регистрации актов гражданского состояния;

- номер телефона;

- отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу);

- идентификационный номер налогоплательщика;

- номер страхового свидетельства обязательного пенсионного страхования;

- наличие (отсутствие) судимости:

- допуск к государственной тайне, оформленный за период работы, службы, учебы (форма, номер и дата);

- заключение медицинского учреждения о наличии (отсутствии) заболевания, препятствующего поступлению на государственную  гражданскую службу Российской Федерации или ее прохождению;

- сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей.

Вышеуказанные персональные данные предоставляю для обработки в целях обеспечения соблюдения в отношении меня законодательства Российской Федерации в сфере отношений, связанных с поступлением на государственную гражданскую службу Российской Федерации (работу), ее прохождением и прекращением (трудовых и непосредственно связанных с ними отношений) для реализации функций, возложенных на Министерство транспорта Республики Крым действующим законодательством.

Я ознакомлен(а), что:

1) согласие на обработку персональных данных действует с даты подписания настоящего согласия в течение всего срока государственной гражданской службы (работы) в Министерстве топлива и энергетики Республики Крым;

2) согласие на обработку персональных данных может быть отозвано на основании письменного заявления в произвольной форме;

3) в случае отзыва согласия на обработку персональных данных Министерство транспорта Республики Крым вправе продолжить обработку персональных данных при наличии оснований, указанных в пунктах 2-11 части 1 статьи 6,  части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных";

4) после увольнения с государственной  гражданской службы (прекращения трудовых отношений) персональные данные хранятся в Министерстве топлива и энергетики Республики Крым в течение срока хранения документов, предусмотренного действующим законодательством Российской Федерации;

5) персональные данные, предоставляемые в отношении третьих лиц, будут обрабатываться только в целях осуществления и выполнения функций, возложенных законодательством Российской Федерации на Министерство топлива и энергетики Республики Крым.

Дата начала обработки персональных данных:

_________________________                   __________________

(число, месяц, год)                                               (подпись)

ПРИЛОЖЕНИЕ № 3

к приказу Министерства топлива и энергетики Республики Крым

№ ________ от _____________.

Форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные в Министерстве топлива и энергетики Республики Крым.

В соответствии со статьями 26, 42 Федерального закона от 27.07.2004    № 79-ФЗ «О государственной гражданской службе Российской Федерации», Положением о персональных данных федерального государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным Указом Президента Российской Федерации от 30.05.2005                  № 609, статьями 65, 86 Трудового кодекса Российской Федерации, определен перечень персональных данных, который субъект персональных данных обязан предоставить в связи с поступлением или прохождением государственной гражданской службы (работы). Без представления субъектом персональных данных обязательных для заключения служебного контракта (трудового договора) сведений служебный контракт (трудовой договор) не может быть заключен.

На основании пункта 11 части 1 статьи 33 Федерального закона от 27.07.2004 № 79-ФЗ «О государственной гражданской службе Российской Федерации», пункта 11 статьи 77 Трудового кодекса Российской Федерации служебный контракт (трудовой договор) прекращается вследствие нарушения установленных обязательных правил его заключения, если это нарушение исключает возможность замещения должности (продолжения работы).

Мне, ______________________________________________________,

(фамилия, имя, отчество)

разъяснены юридические последствия отказа предоставить свои персональные данные.

_________________________                            __________________

(число, месяц, год)                                                                           (подпись)

ПРИЛОЖЕНИЕ № 4

к приказу Министерства топлива и энергетики Республики Крым

№ ________ от _____________.

Обязательство государственного гражданского служащего Министерства топлива и энергетики Республики Крым, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей.

Я, _________________________________________________________,

(фамилия, имя, отчество)

обязуюсь прекратить обработку персональных данных, ставших мне известными в связи с исполнением должностных обязанностей, в случае расторжения со мной служебного контракта.

В соответствии со статьей 7 Федерального закона от 27.07.2006                 № 152-ФЗ «О персональных данных» я уведомлен(а) о том, что операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

Ответственность, предусмотренная законодательством Российской Федерации, мне разъяснена.

_________________________                   __________________

(число, месяц, год)                                                             (подпись)

ПРИЛОЖЕНИЕ № 5

к приказу Министерства топлива и энергетики Республики Крым   № ________ от _____________.

Правила рассмотрения запросов субъектов персональных данных или их представителей в Министерстве топлива и энергетики                Республики Крым

1. В соответствии с частью 1 и 7 статьи 14 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных (далее - Сведения). Субъект персональных данных вправе требовать от Министерства топлива и энергетики Республики Крым (далее - Министерство), являющегося оператором обработки персональных данных, уточнения его персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

2. В соответствии со статьей 62 Трудового кодекса Российской Федерации по письменному заявлению работника работодатель обязан не позднее трех рабочих дней со дня подачи этого заявления выдать работнику трудовую книжку в целях его обязательного социального страхования (обеспечения), копии документов, связанных с работой (копии приказа о приеме на работу; приказов о переводах на другую работу; приказа об увольнении с работы; выписки из трудовой книжки, справки о заработной плате; о начисленных и фактически уплаченных страховых взносах на обязательное пенсионное страхование; о периоде работы у данного работодателя и другое). Копии документов, связанных с работой, должны быть заверены надлежащим образом и предоставляться работнику безвозмездно. Работник обязан не позднее трех рабочих дней со дня получения трудовой книжки в органе, осуществляющем обязательное социальное страхование (обеспечение), вернуть ее работодателю.

Копии документов, не относящиеся к трудовой деятельности (например, паспорт, свидетельство о рождении, свидетельство о заключении брака, свидетельство о расторжении брака, диплом об образовании, военный билет, полис обязательного медицинского страхования, страховое свидетельство обязательного пенсионного страхования, свидетельство о постановке на учет в налоговом органе (идентификационный номер налогоплательщика), субъекту персональных данных не выдаются.

3. Сведения должны быть предоставлены субъекту персональных данных в доступной форме. В них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

4. Сведения предоставляются субъекту персональных данных (его представителю) при его обращении либо при получении от него или его представителя запроса. Запрос должен содержать:

- номер основного документа, удостоверяющего личность субъекта персональных данных (его представителя);

- сведения о дате выдачи указанного документа и выдавшем его органе;

- сведения, подтверждающие участие субъекта персональных данных в отношениях с Министерством - оператором обработки персональных данных, либо сведения, иным образом подтверждающие факт обработки персональных данных Министерством;

- подпись субъекта персональных данных (его представителя).

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

5. Субъект персональных данных вправе обратиться повторно или направить повторный запрос в целях получения сведений, указанных              в части 7 статьи 14 Федерального закона от 27.07.2006 № 152-ФЗ                    «О персональных данных», а также в целях ознакомления с обрабатываемыми персональными данными в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос должен содержать обоснование направления повторного запроса.

6. Министерство, как оператор обработки персональных данных вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего требованиям, предусмотренным пунктом 4 настоящих правил. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Министерстве.

Дополнительные сведения

Государственные публикаторы: Портал "Нормативные правовые акты в Российской Федерации" от 09.02.2020
Рубрики правового классификатора: 120.030.000 Информационные ресурсы. Пользование информационными ресурсами

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Обзор

Все новые законы федерального уровня вступают в силу только после публикации в СМИ. Составляем список первоисточников.

Читать
Статья

Объясняем простым языком, что такое Конституция, для чего она применяется и какие функции она исполняет в жизни государства и общества.

Читать
Статья

Кто возглавляет исполнительную власть в РФ? Что включает в себя система целиком? Какими функциями и полномочиями она наделена?

Читать