ФЕДЕРАЛЬНАЯ СЛУЖБА ПО НАДЗОРУ В СФЕРЕ ЗАЩИТЫ ПРАВ ПОТРЕБИТЕЛЕЙ И БЛАГОПОЛУЧИЯ ЧЕЛОВЕКА

ПРИКАЗ

от 23 декабря 2013 года N 964

Об утверждении Положения об обработке и защите персональных данных в Роспотребнадзоре

(с изменениями на 28 сентября 2020 года)

Информация об изменяющих документах

____________________________________________________________________

Документ с изменениями, внесенными:

приказом Роспотребнадзора от 28 ноября 2016 года N 1172 (Официальный интернет-портал правовой информации www.pravo.gov.ru, 20.12.2016, N 0001201612200097);

приказом Роспотребнадзора от 28 сентября 2020 года N 672 (Официальный интернет-портал правовой информации www.pravo.gov.ru, 23.11.2020, N 0001202011230064).

____________________________________________________________________



В соответствии с Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст.3451; 2009, N 48, ст.5716, N 52, ст.6439; 2010, N 27, ст.3407, N 31, ст.4173, ст.4196, N 49, ст.6409; 2011, N 23, ст.3263, N 31, ст.4701; 2013, N 14, ст.1651, N 30, ст.4038), подпунктом "б" пункта 1 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утверждённого постановлением Правительства Российской Федерации от 21 марта 2012 года N 211 (Собрание законодательства Российской Федерации, 2012, N 14, ст.1626),

приказываю:

1. Утвердить прилагаемое Положение об обработке и защите персональных данных в Роспотребнадзоре.

2. Контроль за исполнением настоящего приказа оставляю за собой.

Врио руководителя
А.Попова


Зарегистрировано

в Министерстве юстиции

Российской Федерации

25 апреля 2014 года,

регистрационный N 32122

Приложение

     
Положение об обработке и защите персональных данных в Роспотребнадзоре

(с изменениями на 28 сентября 2020 года)


I. Общие положения

1.1. Настоящее Положение об обработке и защите персональных данных в Роспотребнадзоре (далее - Положение) определяет:

- правила обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований;

- правила рассмотрения запросов субъектов персональных данных или их представителей;

- правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст.3451; 2009, N 48, ст.5716, N 52, ст.6439; 2010, N 27, ст.3407, N 31, ст.4173, ст.4196, N 49, ст.6409; 2011, N 23, ст.3263, N 31, ст.4701; 2013, N 14, ст.1651, N 30, ст.4038) (далее - Федеральный закон "О персональных данных") и принятыми в соответствии с ним нормативными правовыми актами;

- перечни персональных данных, обрабатываемых в связи с реализацией служебных или трудовых отношений, а также в связи с предоставлением государственных услуг и осуществлением государственных функций.

1.2. Положение определяет деятельность Роспотребнадзора как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.

1.3. Обработка персональных данных в Роспотребнадзоре осуществляется с соблюдением принципов и условий, предусмотренных Положением и законодательством Российской Федерации в сфере персональных данных.

1.4. Положение распространяется на обработку и защиту персональных данных в центральном аппарате Роспотребнадзора, территориальных органах Роспотребнадзора и подведомственных Роспотребнадзору организациях.

II. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных

2.1. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в Роспотребнадзоре используются следующие процедуры:

2.1.1. Осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных;

2.1.2. Оценка вреда, который может быть причинен субъектам персональных данных;

2.1.3. Ознакомление сотрудников, непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, настоящим Положением и (или) обучение по соответствующим дополнительным профессиональным программам;

2.1.4. Осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в сфере персональных данных;

2.1.5. Недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

2.1.6. Обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.

III. Цели обработки персональных данных

3.1. В Роспотребнадзоре персональные данные могут обрабатываться для:

3.1.1. Осуществления статистических или иных исследовательских целей, за исключением целей, указанных в статье 15 Федерального закона "О персональных данных";

3.1.2. Обеспечения доступа неограниченного круга лиц к общедоступным персональным данным, который предоставлен субъектом персональных данных либо по просьбе субъекта персональных данных;

3.1.3. Выполнения возложенных на Роспотребнадзор функций и полномочий.

3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.

3.3. Обработка персональных данных, несовместимых с целями сбора персональных данных, указанными в пункте 3.1 Положения, не допускается.

3.4. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным в пункте 3.1 Положения целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

IV. Условия и порядок обработки персональных данных федеральных государственных гражданских служащих и работников Роспотребнадзора

4.1. Персональные данные федеральных государственных гражданских служащих (далее - гражданские служащие) и работников Роспотребнадзора, граждан, претендующих на замещение должностей в Роспотребнадзоре и подведомственных организациях, обрабатываются в целях осуществления кадровой работы, в том числе содействия гражданским служащим и работникам в прохождении федеральной государственной гражданской службы, работы, формирования кадрового резерва, обучения и должностного роста, учета результатов исполнения должностных обязанностей, обеспечения личной безопасности гражданских служащих и работников, включая членов их семей, обеспечения гражданским служащим и работникам установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, а также в целях противодействия коррупции.

4.2. В Роспотребнадзоре обрабатываются следующие категории персональных данных:

4.2.1. Фамилия, имя, отчество, дата и место рождения, гражданство;

4.2.2. Прежние фамилия, имя, отчество, дата, место рождения (в случае изменения);

4.2.3. Владение иностранными языками и языками народов Российской Федерации;

4.2.4. Образование (когда и какие образовательные организации окончил, номера дипломов, направление подготовки или специальность по диплому, квалификация по диплому);

4.2.5. Выполняемая работа с начала трудовой деятельности (в том числе военная служба, работа по совместительству, предпринимательская деятельность);

4.2.6. Классный чин федеральной государственной гражданской службы, гражданской службы субъекта Российской Федерации, муниципальной службы, дипломатический ранг, воинское, специальное звание, классный чин правоохранительной службы (кем и когда присвоены);

4.2.7. Государственные награды, иные награды и знаки отличия (кем награжден и когда);

4.2.8. Степень родства, фамилии, имена, отчества, даты рождения близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены);

4.2.9. Места рождения, места работы и домашние адреса близких родственников (отца, матери, братьев, сестер и детей), а также мужа (жены);

4.2.10. Фамилии, имена, отчества, даты рождения, места рождения, места работы и домашние адреса бывших мужей (жен);

4.2.11. Пребывание за границей (когда, где, с какой целью);

4.2.12. Близкие родственники (отец, мать, братья, сестры и дети), а также муж (жена), в том числе бывшие, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество, с какого времени проживают за границей);

4.2.13. Адрес регистрации и фактического проживания, дата регистрации по месту жительства;

4.2.14. Вид, серия, номер документа, удостоверяющего личность на территории Российской Федерации, наименование органа, выдавшего его, дата выдачи;

4.2.15. Паспорт, удостоверяющий личность гражданина Российской Федерации за пределами Российской Федерации (серия, номер, кем и когда выдан);

4.2.16. Номер контактного телефона или сведения о других способах связи;

4.2.17. Отношение к воинской обязанности, сведения по воинскому учету (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу);

4.2.18. Идентификационный номер налогоплательщика;

4.2.19. Номер страхового свидетельства обязательного пенсионного страхования;

4.2.20. Реквизиты полиса обязательного медицинского страхования;

4.2.21. Реквизиты свидетельств государственной регистрации актов гражданского состояния;

4.2.22. Наличие (отсутствие) судимости;

4.2.23. Допуск к государственной тайне, оформленный за период работы, службы, учебы (форма, номер и дата);

4.2.24. Наличие (отсутствие) заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации или ее прохождению, подтвержденного заключением медицинского учреждения;

4.2.25. Наличие (отсутствие) медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну, подтвержденное заключением медицинского учреждения;

4.2.26. Сведения о доходах, расходах, имуществе и обязательствах имущественного характера, а также о доходах, расходах, имуществе обязательствах имущественного характера супругов и несовершеннолетних детей;

4.2.27. Номер индивидуального лицевого счета, дата его открытия, номер банковской карты;

4.2.28. Иные персональные данные, необходимые для достижения целей, указанных в пункте 4.1 Положения.

4.3. Обработка персональных данных гражданских служащих и работников Роспотребнадзора, граждан, претендующих на замещение должностей в Роспотребнадзоре и подведомственных организациях, осуществляется без их согласия в рамках целей, указанных в пункте 4.1 Положения, на основании пунктов 2, 3, 11 части 1 статьи 6 Федерального закона "О персональных данных".

4.4. Обработка специальных категорий персональных данных гражданских служащих и работников Роспотребнадзора, граждан, претендующих на замещение должностей в Роспотребнадзоре и подведомственных организациях, осуществляется без их согласия в рамках целей, указанных в пункте 4.1 Положения, на основании пунктов 2, 2.3, 3, 4, 6, 7, 8 части 2 и части 3 статьи 10 Федерального закона "О персональных данных", за исключением случаев получения персональных данных у третьей стороны.

4.5. Обработка персональных данных гражданских служащих и работников Роспотребнадзора, граждан, претендующих на замещение должностей в Роспотребнадзоре и подведомственных организациях, осуществляется при условии получения согласия указанных лиц в следующих случаях:

4.5.1. При передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных законодательством Российской Федерации о государственной гражданской службе и трудовым законодательством;

4.5.2. При трансграничной передаче персональных данных;

4.5.3. При принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.

4.6. В случаях, предусмотренных пунктом 4.5 Положения, согласие субъекта персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом "О персональных данных".

4.7. Обработка персональных данных гражданских служащих и работников Роспотребнадзора, граждан, претендующих на замещение должностей в Роспотребнадзоре и подведомственных организациях, осуществляется уполномоченными соответствующими актами Роспотребнадзора, территориального органа Роспотребнадзора, либо подведомственной организации гражданскими служащими (работниками) (далее - уполномоченный гражданский служащий (работник)) и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

4.8. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных гражданских служащих и работников Роспотребнадзора, граждан, претендующих на замещение должностей в Роспотребнадзоре и подведомственных организациях, осуществляется путем:

4.8.1. Получения оригиналов необходимых документов (заявление, трудовая книжка и (или) сведения о трудовой деятельности на бумажном носителе, заверенные надлежащим образом, или в форме электронного документа, подписанного усиленной квалифицированной электронной подписью (при её наличии у работодателя), автобиография, иные документы, предоставляемые в кадровые подразделения);

Этот документ входит в профессиональные
справочные системы «Кодекс» и  «Техэксперт»