____________________________________________________________________
Утратил силу с 06.06.2024 на основании приказа Департамента природных ресурсов и охраны окружающей среды Вологодской области от 23.05.2024 N 168.
____________________________________________________________________
В соответствии с Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" приказываю:
1. Утвердить прилагаемую Политику в отношении обработки и защиты персональных данных в Департаменте природных ресурсов и охраны окружающей среды Вологодской области (далее - Департамент).
2. Ведущему специалисту отдела геологии и использования недр Бороздиной Екатерине Юрьевне ознакомить государственных гражданских служащих Департамента с настоящим приказом.
3. Контроль за исполнением приказа оставляю за собой.
4. Настоящий приказ вступает в силу по истечении 10 дней после дня его официального опубликования.
Начальник Департамента
Д.А.БАННИКОВ
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ В ДЕПАРТАМЕНТЕ ПРИРОДНЫХ РЕСУРСОВ И ОХРАНЫ ОКРУЖАЮЩЕЙ СРЕДЫ ВОЛОГОДСКОЙ ОБЛАСТИ (ДАЛЕЕ - ПОЛИТИКА)
1.1. Настоящий документ определяет политику в отношении обработки персональных данных, а также содержит сведения о реализуемых требованиях к защите персональных данных и утвержден во исполнение статьи 18.1 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных" (далее - Закон).
1.2. Понятия, связанные с обработкой персональных данных, используются в том значении, в котором они приведены в статьей 3 Закона, в частности:
персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
субъекты персональных данных - лица, претендующие на замещение должностей государственной гражданской службы, лица, замещающие должности государственной гражданской службы, а также иные физические лица, персональные данные которых обрабатываются;
распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.1. В зависимости от субъекта персональных данных Департамент природных ресурсов и охраны окружающей среды (далее - Оператор) обрабатывает персональные данные следующих категорий субъектов:
лиц, претендующих на замещение должностей государственной гражданской службы области Оператора, а также близких родственников;
лиц, замещающих должности государственной гражданской службы области Оператора, близких родственников государственных гражданских служащих;
лиц, претендующих на замещение должностей руководителей подведомственных учреждений, функции и полномочия учредителя, которого осуществляет Оператор, а также близких родственников, лиц, замещающих данные должности;
иных физических лиц, персональные данные которых представлены Оператору в рамках исполнения полномочий (функций) в соответствии с законодательством Российской Федерации и Положением о Департаменте природных ресурсов и охраны окружающей среды Вологодской области, утвержденным постановлением Правительства области от 05.04.2010 N 362.
2.2. Оператор руководствуется следующими принципами по установлению целей обработки персональных данных:
- осуществление обработки персональных данных на законной и справедливой основе;
- различие целей обработки персональных данных в зависимости от категорий субъектов персональных данных и (или) в зависимости от отдельных групп субъектов персональных данных, относящихся к одной категории, при этом цели обработки должны быть конкретные, заранее определенные и законные, а обработка персональных данных должна ограничиваться достижением этих целей;
- соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- соблюдение Оператором при обработке персональных данных принципов и правил обработки, установленных законодательством Российской Федерации.
2.3. Оператор руководствуется сроками обработки персональных данных в зависимости от категорий субъектов персональных данных и с учетом положений нормативных правовых актов Российской Федерации, а также с учетом условий договора, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
2.4. Оператор осуществляет обработку персональных данных субъектов в случаях, установленных законодательством Российской Федерации в области персональных данных. Одним из таких случаев является предоставление субъектом согласия на обработку его персональных данных. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Оператор обеспечивает получение конкретного, информированного и сознательного согласия субъекта на обработку его персональных данных. Если иное не предусмотрено федеральным законом, следующие действия осуществляются Оператором только при наличии согласия субъекта персональных данных:
поручение обработки персональных данных другому лицу на основании заключаемого с этим лицом договора;
раскрытие и распространение персональных данных третьим лицам.
Кроме того, согласие субъекта персональных данных требуется в иных случаях, предусмотренных законодательством Российской Федерации.
Когда согласие необходимо, Оператор его получает в любой позволяющей подтвердить факт его получения форме, за исключением случаев, когда в соответствии с федеральным законом обработка персональных данных осуществляется только с согласия в письменной форме.
Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва согласия на обработку персональных данных Оператор продолжает обработку персональных данных, если это не противоречит законодательству о персональных данных.
2.5. Права субъекта персональных данных
2.5.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных. Состав предоставляемых сведений, а также порядок, правила и сроки их предоставления установлены настоящей Политикой и иными положениями Закона. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма.
2.5.2. Субъект персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
2.5.3. Иные права субъекта персональных данных, в том числе право на обжалование действий или бездействия Оператора, установлены Законом.
2.6. Права и обязанности Оператора
2.6.1. Оператор вправе:
- предоставлять персональные данные третьим лицам при наличии согласия на это субъекта персональных данных;
- продолжать обработку персональных данных после отзыва согласия субъектом персональных данных в случаях, предусмотренных Законом;
- мотивированно отказать субъекту персональных данных (его представителю) в удовлетворении запроса о предоставлении информации, касающейся обработки персональных данных субъекта, при наличии оснований, предусмотренных законодательством Российской Федерации.
2.6.2. Обязанности Оператора:
При обработке персональных данных Оператор обязан соблюдать безопасность и конфиденциальность обрабатываемых персональных данных, а также выполнять иные требования, предусмотренные законодательством Российской Федерации в области персональных данных.
3.1. Оператор реализует следующие требования законодательства в области персональных данных:
- требования о соблюдении конфиденциальности персональных данных;
- требования об обеспечении реализации субъектом персональных данных своих прав (в т.ч. на доступ к информации);
- требования об обеспечении точности персональных данных, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных (с принятием (обеспечением принятия) мер по удалению или уточнению неполных или неточных данных);
- требования к защите персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;