Недействующий

ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В УПРАВЛЕНИИ ПРОМЫШЛЕННОСТИ И ЭНЕРГЕТИКИ ПЕНЗЕНСКОЙ ОБЛАСТИ

2. Общие положения


2.1. Целью Положения об обработке и защите персональных данных в Управлении промышленности и энергетики Пензенской области (далее - Положение) является обеспечение защиты персональных данных в Управлении промышленности и энергетики Пензенской области (далее - Управление) от несанкционированного доступа, неправомерного их использования или утраты.

2.2. Настоящее Положение устанавливает требования к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных государственными гражданскими служащими в Управлении.

2.3. Настоящее Положение разработано в соответствии с:

- Конституцией Российской Федерации;

- Трудовым Кодексом Российской Федерации;

- Кодексом об административных правонарушениях Российской Федерации;

- Гражданским Кодексом Российской Федерации;

- Уголовным Кодексом Российской Федерации;

- Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (с последующими изменениями);

- Федеральным законом от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (с последующими изменениями);

- постановлением Правительства Российской Федерации от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";

- постановлением Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";

- постановлением Правительства РФ от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами";

- специальными требованиями и рекомендациями по технической защите конфиденциальной информации, утвержденными приказом Гостехкомиссии России от 30.08.2002 N 282 (с последующими изменениями).

2.4. Обработка персональных данных в Управлении должна осуществляться на основе принципов, определенных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (с последующими изменениями).

2.5. Лицо, ответственное за организацию обработки персональных данных в Управлении, определяется приказом Управления.

2.6. Руководители структурных подразделений Управления, производящих обработку персональных данных, являются ответственными за обработку и защиту персональных данных в своих подразделениях.

2.7. Структурными подразделениями Управления, осуществляющими обработку персональных данных субъектов персональных данных, не отнесенных к общедоступным персональным данным, являются:

- отдел учета, отчетности и организационно-кадровой работы;

- отдел машиностроительного комплекса и энергетики;

- отдел отраслей промышленности.

2.8. Обработка персональных данных без использования средств автоматизации ведется в отделе учета, отчетности и организационно-кадровой работы, отделе машиностроительного комплекса и энергетики, отделе отраслей промышленности.

2.9. Методы и способы защиты информации, целесообразность их применения для обеспечения безопасности персональных данных в информационных системах, осуществляющих обработку персональных данных разрабатываются структурными подразделениями Управления, указанными в п. 2.7. настоящего Положения с учетом актуальных угроз безопасности персональных данных, определяемых для каждой информационной системы персональных данных.

2.10. Настоящее Положение является обязательным для исполнения всеми работниками Управления, имеющими доступ к персональным данным.

3. Условия сбора и обработки персональных данных

3.1. Сбор персональных данных осуществляется как путем представления их самим субъектом, так и путем получения их от иных источников при условии соблюдения части 8 статьи 9 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (с последующими изменениями). Если персональные данные субъекта персональных данных получены не от субъекта персональных данных, то до начала их обработки необходимо предоставить субъекту информацию, определенную частью 3 статьи 18 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (с последующими изменениями), за исключением случаев, предусмотренных частью 4 статьи 18 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (с последующими изменениями).

3.2. Персональные данные о частной жизни субъекта персональных данных (информация о жизнедеятельности в сфере семейных, бытовых, личных отношений) в Управлении могут быть получены и обработаны сотрудниками, допущенными к обработке персональных данных, только с письменного согласия субъекта персональных данных на бумажном носителе или в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью.

Обработка специальных категорий персональных данных при отсутствии согласия субъекта персональных данных возможна при наличии оснований, указанных в части 2 статьи 10 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (с последующими изменениями).