ИНСПЕКЦИЯ ГОСУДАРСТВЕННОГО СТРОИТЕЛЬНОГО НАДЗОРА КАМЧАТСКОГО КРАЯ

ПРИКАЗ

от 12 августа 2013 года N 217

О защите персональных данных государственного гражданского служащего (работника) Инспекции государственного строительного надзора Камчатского края

В соответствии с Трудовым кодексом Российской Федерации, Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", Федеральным законом от 27.07.2004 N 79-ФЗ "О государственной гражданской службе Российской Федерации" и Указом Президента Российской Федерации от 30.05.2005 N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела", Постановлением Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", Постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами"

ПРИКАЗЫВАЮ:

1. Утвердить Положение об обработке персональных данных государственного гражданского служащего (работника) Инспекции государственного строительного надзора Камчатского края и ведении его личного дела (далее - Положение) согласно приложению N 1 к настоящему приказу.

2. Утвердить перечень должностей государственных гражданских служащих Камчатского края, уполномоченных на обработку персональных данных государственного гражданского служащего (работника) в Инспекции государственного строительного надзора Камчатского края и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных, согласно приложению N 2 к настоящему приказу.

3. Установить, что в Инспекции государственного строительного надзора Камчатского края ведение и хранение личного дела, личной карточки, трудовой книжки государственного гражданского служащего Камчатского края (работника), а также хранение личного дела государственного гражданского служащего (работника), с которым прекращены государственно-служебные (трудовые) отношения, в течение установленного срока с дальнейшей его передачей в архив, в порядке, установленном законодательством Российской Федерации, осуществляется государственным гражданским служащим Инспекции государственного строительного надзора Камчатского края, ответственным за кадровую работу в Инспекции государственного строительного надзора Камчатского края.

4. Ответственному за кадровую работу в Инспекции государственного строительного надзора Камчатского края:

1) обеспечить обработку и защиту персональных данных государственного гражданского служащего (работника) в соответствии с Положением согласно приложению N 1 к настоящему приказу;

2) ознакомить государственных гражданских служащих (работников) Инспекции государственного строительного надзора Камчатского края с настоящим приказом.

5. Приказ Инспекции государственного строительного надзора Камчатского края от 18.01.2010 N 3 "О защите персональных данных государственных гражданских служащих, работающих в Инспекции государственного строительного надзора Камчатского края", приказ Инспекции государственного строительного надзора Камчатского края от 12.07.2011 N 117 "О внесении изменения в приложение N 1 к приказу Инспекции государственного строительного надзора Камчатского края от 18.01.2010 N 3 "О защите персональных данных государственных гражданских служащих, работающих в Инспекции государственного строительного надзора Камчатского края" признать утратившими силу.

6. Настоящий приказ вступает в силу через десять дней после дня его официального опубликования.

И.о. руководителя Инспекции -

главного государственного инспектора

государственного строительного надзора

Камчатского края Г.М. Ковылицкая

Приложение N 1 к приказу Инспекции
государственного строительного надзора
Камчатского края от "12" августа 2013
года N 217

Положение об обработке персональных данных государственного гражданского служащего (работника) Инспекции государственного строительного надзора Камчатского края и ведении его личного дела


1.1. Настоящее Положение разработано в целях определения порядка получения, обработки, хранения, передачи и любого другого использования персональных данных государственного гражданского служащего (работника) Инспекции государственного строительного надзора Камчатского края (далее Инспекция) и ведении его личного дела.

Правовую основу порядка получения, обработки, хранения, передачи и любого другого использования персональных данных государственных гражданских служащих (далее - гражданские служащие (работники)) составляют: Конституция Российской Федерации, Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", Трудовой кодекс Российской Федерации, Гражданский кодекс Российской Федерации, Федеральный закон от 27.07.2004 N 79-ФЗ "О государственной гражданской службе Российской Федерации", Указ Президента Российской Федерации от 30.05.2005 N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела", Постановление Правительства Российской Федерации от 01.11.2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", Постановление Правительства Российской Федерации от 21.03.2012 г. N 211 "Об утверждении Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", иные правовые акты Российской Федерации и Камчатского края.

В настоящем Положении в соответствии со статьей 3 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" используются следующие основные понятия:

1) персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

2) оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

3) обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

4) автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;

5) распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

6) предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

7) блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

8) уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

9) обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

10) информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

11) трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

1.2. Руководитель Инспекции - главный государственный инспектор государственного строительного надзора Камчатского края (далее – руководитель Инспекции) обеспечивает организационные и технические меры защиты персональных данных гражданского служащего (работника), содержащихся в его личном деле, от неправомерного использования или утраты, а также определяет лиц из числа гражданских служащих, уполномоченных на обработку персональных данных гражданского служащего (работника), обеспечивающих обработку персональных данных в соответствии с требованиями законодательства Российской Федерации и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных.

1.3. Доступ к персональным данным гражданского служащего (работника) имеют:

1) руководитель Инспекции - к персональным данным гражданского служащего (работника) или гражданина при его поступлении на гражданскую службу (работу) для замещения должности гражданской службы (должности) в Инспекции;

2) заместители руководителя Инспекции - к персональным данным гражданского служащего (работника) или гражданина при его поступлении на гражданскую службу (работу) для замещения должности гражданской службы (должности) в Инспекции;

3) гражданские служащие Инспекции, в должностных регламентах которых предусмотрено ведение работы с документами, содержащими персональные данные гражданского служащего (работника).

1.6. Сотрудники, указанные в части 1.5 настоящего Положения, имеют право получать только те персональные данные гражданского служащего (работника), которые необходимы им для выполнения своих должностных обязанностей.

2. Состав, сбор, обработка и защита персональных данных гражданских служащих (работников)


2.1. Состав персональных данных гражданского служащего (работника) определяется на основании перечня документов, представляемых лицом для поступления на гражданскую службу (работу), прохождения гражданской службы (осуществления трудовых функций), включения в кадровый резерв в соответствии с положениями законодательства Российской Федерации, и приобщаемых к личному делу гражданского служащего (работника).

2.2. Сбор персональных данных гражданского служащего (работника) осуществляется на основании документальных сведений, представленных гражданином, претендующим на конкурсной основе на замещение вакантной должности государственной гражданской службы Камчатского края либо включение в кадровый резерв Инспекции, а также представленных гражданским служащим (работником) в процессе государственно-служебных (трудовых) отношений в соответствии с законодательством Российской Федерации о государственной службе и труде.

2.3. Обработка персональных данных гражданского служащего (работника), являющегося субъектом персональных данных, осуществляется в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия гражданскому служащему (работнику) в прохождении службы (работы), обучении и должностном росте, при формировании кадрового резерва, учете результатов исполнения гражданским служащим (работником) Инспекции должностных обязанностей, обеспечении личной безопасности гражданского служащего (работника) и членов его семьи, обеспечении гражданскому служащему (работнику), установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, а также сохранности принадлежащего им имущества и сохранности имущества Инспекции.

2.4. Накопление, систематизация, учет, архивное хранение персональных данных гражданского служащего (работника) осуществляется оператором посредством формирования, ведения и хранения в течение установленного срока:

1) личного дела гражданского служащего, иных материалов, содержащих его персональные данные, личной карточки в соответствии с унифицированной формой N Т-2ГС (МС), утвержденной постановлением Госкомстата России от 05.01.2004 N 1, а также хранение личного дела гражданского служащего, с которым прекращены государственно-служебные отношения, с дальнейшей передачей указанного личного дела в архив в соответствии с Положением о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным Указом Президента Российской Федерации от 30.05.2005 N 609;

2) личного дела, личной карточки работника в соответствии с унифицированной формой N Т-2, утвержденной постановлением Госкомстата России от 05.01.2004 N 1, иных материалов, содержащих его персональные данные, а также хранение личного дела работника, с которым прекращены трудовые отношения, с дальнейшей передачей указанного личного дела в архив в соответствии с Указаниями по применению и заполнению форм первичной учетной документации по учету труда и его оплаты, утвержденными постановлением Госкомстата России от 05.01.2004 N 1, инструкцией по делопроизводству в Инспекции.

3) реестра гражданских служащих Инспекции;

4) кадрового резерва Инспекции.

2.5. Операторы осуществляют обработку персональных данных (в том числе автоматизированную):

1) при формировании и ведении реестра гражданских служащих Инспекции в соответствии с правовым актом Правительства Камчатского края;

2) при формировании и использовании кадрового резерва Инспекции в соответствии с законодательством Камчатского края.

2.6. В целях информационного обеспечения деятельности Инспекции, оператором могут создаваться общедоступные справочно-информационные материалы (справочники, списки, журналы), в которые, с письменного согласия субъекта персональных данных, включаются его фамилия, имя, отчество, сведения о замещаемой им должности, классном чине, иные персональные данные, предоставленные субъектом персональных данных Инспекции.

Обработка персональных данных, содержащихся в справочно-информационных материалах с использованием средств автоматизации, может осуществляться оператором во взаимодействии с Агентством по информатизации и связи Камчатского края, обеспечивающим его деятельность в области информационных технологий связи.

2.7. Формирование, ведение, хранение и передача персональных данных гражданского служащего (работника), содержащихся в информационных системах Инспекции, осуществляется в соответствии с порядком работы в локальной вычислительной сети Инспекции с учетом особенностей, предусмотренными Постановлением Правительства Российской Федерации от 17.11.2007 N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных" и Постановлением Правительства Российской Федерации от 15.09.2008 N 687 "Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".

2.8. Обработка биометрических персональных данных гражданского служащего (работника) осуществляется при наличии личного согласия в письменной форме в соответствии с приложением к настоящему Положению, за исключением случаев, предусмотренных законодательством Российской Федерации о государственной службе, законодательством Российской Федерации о порядке выезда из Российской Федерации и въезда в Российскую Федерацию и другими нормативными правовыми актами Российской Федерации.

2.9. Обработка операторами персональных данных гражданского служащего (работника) осуществляется с соблюдением общих требований по их защите:

1) персональные данные предоставляются лично гражданским служащим (работником). В случае возникновения необходимости получения персональных данных гражданского служащего (работника) у третьей стороны, он извещается об этом заблаговременно для получения его письменного согласия и уведомления о целях, предполагаемых источниках и способах получения принадлежащих ему персональных данных;

2) запрещается получать, обрабатывать и приобщать к личному делу гражданского служащего (работника) персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, предусмотренных частью 2 статьи 10 Федерального закона "О персональных данных";

3) запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных частью 2 статьи 16 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных";

4) в случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента такого обращения или получения указанного запроса на период проверки;

5) в случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечить их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц;

6) в случае подтверждения факта недостоверности персональных данных гражданских служащих (работников) оператором на основании документов, предоставленных гражданскими служащими (работниками) или их законными представителями, либо уполномоченным органом по защите прав субъектов персональных данных, уточняются персональные данные, и снимается их блокирование;

7) в случае подтверждения факта неточности персональных данных оператор на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных;

8) в случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, оператор в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению оператора. В случае, если обеспечить правомерность обработки персональных данных невозможно, оператор в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.

Этот документ входит в профессиональные
справочные системы «Кодекс» и  «Техэксперт»