МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ АЛТАЙСКОГО КРАЯ

ПРИКАЗ

от 16 ноября 2023 года N 61-П


О мерах по обеспечению безопасности персональных данных в Министерстве образования и науки Алтайского края



В целях соблюдения требований Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", постановления Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" приказываю:


1. Утвердить:


Правила обработки персональных данных в Министерстве образования и науки Алтайского края (приложение 1);


Правила рассмотрения запросов субъектов персональных данных или их представителей в Министерстве образования и науки Алтайского края (приложение 2);


Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных (приложение 3);


Правила работы с обезличенными данными в случае обезличивания персональных данных в Министерстве образования и науки Алтайского края (приложение 4);


Перечень персональных данных, обрабатываемых в Министерстве образования и науки Алтайского края (приложение 5);


Типовую форму согласия на обработку персональных данных государственных гражданских служащих (работников) Министерства образования и науки Алтайского края, иных субъектов персональных данных (приложение 6);


Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (приложение 7).


2. Признать утратившими силу приказы Министерства образования и науки Алтайского края:


от 01.06.2017 N 829 "Об утверждении Положения о защите и обработке персональных данных государственных гражданских служащих, работников, занимающих должности, не отнесенные к должностям государственной гражданской службы Министерства образования и науки Алтайского края, руководителей краевых государственных учреждений, подведомственных Министерству образования и науки Алтайского края";


от 11.07.2017 N 958 "О внесении изменений в приказ Министерства образования и науки Алтайского края от 01.06.2017 N 829";


от 17.05.2021 N 29-П "О внесении изменений в приказ Министерства образования и науки Алтайского края от 01.06.2017 N 829";


от 27.12.2021 N 76-П "О внесении изменений в приказ Министерства образования и науки Алтайского края от 01.06.2017 N 829";


от 18.05.2023 N 32-П "О внесении изменений в приказ Министерства образования и науки Алтайского края от 01.06.2017 N 829";


пункт 3 приказа Министерства образования и науки Алтайского края от 15.09.2020 N 34-П "О некоторых приказах Главного управления образования и молодежной политики Алтайского края, Главного управления образования и науки Алтайского края и Министерства образования и науки Алтайского края".


3. Настоящий приказ подлежит опубликованию на "Официальном интернет-портале правовой информации" (www.pravo.gov.ru).



Министр
С.П.ГОВОРУХИНА



Приложение 1
к Приказу
Министерства образования
и науки Алтайского края
от 16 ноября 2023 г. N 61-П



ПРАВИЛА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В МИНИСТЕРСТВЕ ОБРАЗОВАНИЯ И НАУКИ АЛТАЙСКОГО КРАЯ



I. Общие положения


1. Правила обработки персональных данных в Министерстве образования и науки Алтайского края (далее соответственно - "Правила", "Министерство") устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в Министерстве, а также в краевых государственных учреждениях (автономных, бюджетных, казенных), подведомственных Министерству (далее - "подведомственные организации").


2. Министерство как оператор осуществляет обработку персональных данных, определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.


3. К категориям субъектов, персональные данные которых обрабатываются в соответствии с настоящими Правилами, относятся:


3.1. министр образования и науки Алтайского края;


3.2. государственные гражданские служащие Министерства (далее - "гражданские служащие"), работники Министерства, замещающие должности, не являющиеся должностями государственной гражданской службы (далее - "работники"), руководители подведомственных организаций, граждане, претендующие на замещение вакантных должностей государственной гражданской службы в Министерстве (далее "государственная служба"), должностей, не являющихся должностями государственной службы, должностей руководителей подведомственных организаций, а также члены их семей;


3.3. граждане, в том числе являющиеся представителями организаций, обратившиеся в Министерство в связи с исполнением возложенных на Министерство функций, полномочий и обязанностей (далее - "государственные функции"), а также в связи с реализацией их права на обращение в Министерство в соответствии с Федеральным законом от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";


3.4. лица, представляемые к награждению (поощрению), в отношении которых в Министерство внесены ходатайства о награждении (поощрении), кандидаты в Общественный совет при Министерстве, участники краевых конкурсов и иных мероприятий, организуемых Министерством, соискатели грантов: на поддержку школьных инициатив, в рамках софинансирования реализации отдельных мероприятий федерального проекта "Современная школа" национального проекта "Образование", в сфере общего образования, на проведение фундаментальных научных исследований и поисковых научных исследований;


3.5. лица, сведения о которых публикуются на информационных ресурсах Министерства.


4. В Министерстве персональные данные обрабатываются в целях:


4.1. реализации служебных или трудовых отношений;


4.2. осуществления статистических или иных исследовательских целей, за исключением целей, указанных в статье 15 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - "Федеральный закон N 152-ФЗ");


4.3. выполнения возложенных на Министерство государственных функций.


5. В целях реализации служебных или трудовых отношений в Министерстве обрабатываются персональные данные субъектов, указанных в подпунктах 3.1 - 3.2 пункта 3 настоящих Правил, перечисленные в пунктах 1 - 46 Перечня персональных данных, обрабатываемых в Министерстве, утвержденного настоящим приказом (далее - "Перечень").


6. В статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 Федерального закона N 152-ФЗ, обрабатываются персональные данные, перечисленные в пунктах 1 - 46 Перечня.


7. В целях выполнения возложенных на Министерство государственных функций, обрабатываются персональные данные субъектов, указанных в подпунктах 3.3 - 3.5 пункта 3 настоящих Правил, перечисленные в пунктах 1 - 21, 23, 46 Перечня.


8. Обработка персональных данных в Министерстве осуществляется с соблюдением принципов и условий, предусмотренных настоящими Правилами и законодательством Российской Федерации в области персональных данных.


9. Обработка персональных данных в Министерстве может осуществляться с использованием информационных систем персональных данных.


10. Перечень информационных систем персональных данных Министерства утверждается приказом Министерства.


11. Обработка персональных данных в целях выполнения возложенных на Министерство государственных функций, а также реализации служебных или трудовых отношений может осуществляться с использованием иных информационных систем персональных данных, оператором которых Министерство не является.



II. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных


12. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в Министерстве используются следующие процедуры:


осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом N 152-ФЗ, принятому в соответствии с ним нормативному правовому акту и локальным актам Министерства;


оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен категориям субъектов, персональные данные которых обрабатываются, в случае нарушения Федерального закона N 152-ФЗ, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом N 152-ФЗ;


ознакомление гражданских служащих (работников) Министерства, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящими Правилами и (или) обучение гражданских служащих (работников);


ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей;


недопущение обработки персональных данных, не совместимых с целями сбора персональных данных;


недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;


соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;


обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.



III. Особенности обработки и обеспечения безопасности персональных данных, осуществляемые без использования средств автоматизации


13. Персональные данные, предоставляемые субъектами на бумажном носителе в связи с реализацией служебных или трудовых отношений либо выполнения возложенных на Министерство государственных функций, хранятся на бумажных носителях в структурных подразделениях Министерства, к полномочиям которых относится обработка персональных данных.


14. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности, путем фиксации их на разных материальных носителях, в специальных разделах или на полях форм (бланков).

Этот документ входит в профессиональные
справочные системы «Кодекс» и  «Техэксперт»