2.1. Целью Положения об обработке и защите персональных данных в Управлении промышленности и энергетики Пензенской области (далее - Положение) является обеспечение защиты персональных данных в Управлении промышленности и энергетики Пензенской области (далее - Управление) от несанкционированного доступа, неправомерного их использования или утраты.
2.2. Настоящее Положение устанавливает требования к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных государственными гражданскими служащими в Управлении.
2.3. Настоящее Положение разработано в соответствии с:
- Конституцией Российской Федерации;
- Трудовым Кодексом Российской Федерации;
- Кодексом об административных правонарушениях Российской Федерации;
- Гражданским Кодексом Российской Федерации;
- Уголовным Кодексом Российской Федерации;
- Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (с последующими изменениями);
- Федеральным законом от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (с последующими изменениями);
- постановлением Правительства РФ от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами";
- специальными требованиями и рекомендациями по технической защите конфиденциальной информации, утвержденными приказом Гостехкомиссии России от 30.08.2002 N 282 (с последующими изменениями).
2.4. Обработка персональных данных в Управлении должна осуществляться на основе принципов, определенных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (с последующими изменениями).
2.5. Лицо, ответственное за организацию обработки персональных данных в Управлении, определяется приказом Управления.
2.6. Руководители структурных подразделений Управления, производящих обработку персональных данных, являются ответственными за обработку и защиту персональных данных в своих подразделениях.
2.7. Структурными подразделениями Управления, осуществляющими обработку персональных данных субъектов персональных данных, не отнесенных к общедоступным персональным данным, являются:
- отдел учета, отчетности и организационно-кадровой работы;
- отдел машиностроительного комплекса и энергетики;
- отдел отраслей промышленности.
2.8. Обработка персональных данных без использования средств автоматизации ведется в отделе учета, отчетности и организационно-кадровой работы, отделе машиностроительного комплекса и энергетики, отделе отраслей промышленности.
2.9. Методы и способы защиты информации, целесообразность их применения для обеспечения безопасности персональных данных в информационных системах, осуществляющих обработку персональных данных разрабатываются структурными подразделениями Управления, указанными в п. 2.7. настоящего Положения с учетом актуальных угроз безопасности персональных данных, определяемых для каждой информационной системы персональных данных.
2.10. Настоящее Положение является обязательным для исполнения всеми работниками Управления, имеющими доступ к персональным данным.
3. Условия сбора и обработки персональных данных
3.1. Сбор персональных данных осуществляется как путем представления их самим субъектом, так и путем получения их от иных источников при условии соблюдения части 8 статьи 9 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (с последующими изменениями). Если персональные данные субъекта персональных данных получены не от субъекта персональных данных, то до начала их обработки необходимо предоставить субъекту информацию, определенную частью 3 статьи 18 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (с последующими изменениями), за исключением случаев, предусмотренных частью 4 статьи 18 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (с последующими изменениями).
3.2. Персональные данные о частной жизни субъекта персональных данных (информация о жизнедеятельности в сфере семейных, бытовых, личных отношений) в Управлении могут быть получены и обработаны сотрудниками, допущенными к обработке персональных данных, только с письменного согласия субъекта персональных данных на бумажном носителе или в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью.
Обработка специальных категорий персональных данных при отсутствии согласия субъекта персональных данных возможна при наличии оснований, указанных в части 2 статьи 10 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (с последующими изменениями).