(с изменениями на 26 июня 2024 года)
(в ред. Приказов МЭРП Пензенской области от 23.09.2022 N 233, от 23.12.2022 N 344, от 19.06.2023 N 17-19, от 26.06.2024 N 17-38)
В соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (с последующими изменениями), постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" (с последующими изменениями), руководствуясь Положением о Министерстве экономического развития и промышленности Пензенской области, утвержденным постановлением Правительства Пензенской области от 01.10.2021 N 663-пП (с последующими изменениями), приказываю:
1. Утвердить прилагаемые:
1.1. Правила обработки персональных данных в Министерстве экономического развития и промышленности Пензенской области.
1.2. Правила рассмотрения запросов субъектов персональных данных или их представителей в Министерстве экономического развития и промышленности Пензенской области.
1.3. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Министерстве экономического развития и промышленности Пензенской области.
1.4. Перечень персональных данных, обрабатываемых в Министерстве экономического развития и промышленности Пензенской области в связи с реализацией служебных и трудовых отношений и осуществлением государственных функций.
1.5. Перечень государственных должностей Пензенской области и должностей государственной гражданской службы Пензенской области в Министерстве экономического развития и промышленности Пензенской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным в Министерстве экономического развития и промышленности Пензенской области.
1.6. Должностные обязанности ответственного за организацию обработки персональных данных в Министерстве экономического развития и промышленности Пензенской области.
1.7. Типовое обязательство государственного гражданского служащего Пензенской области, замещающего должность государственной гражданской службы Пензенской области в Министерстве экономического развития и промышленности Пензенской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей.
1.8. Типовую форму согласия на обработку персональных данных, разрешенных лицами, замещающими должности, государственных гражданских служащих Пензенской области, замещающими должности государственной гражданской службы Пензенской области в Министерстве экономического развития и промышленности Пензенской области, иными субъектами персональных данных, для распространения.
1.9. Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные.
1.10. Порядок доступа государственных гражданских служащих Пензенской области, замещающих должности государственной гражданской службы Пензенской области в Министерстве экономического развития и промышленности Пензенской области, в помещения, в которых ведется обработка персональных данных.
1.11. Форма согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
2. Признать утратившими силу:
2.3. Приказ Министерства промышленности инновационной политики Пензенской области от 25.02.2020 N 79 "О внесении изменений в приказ Министерства промышленности, транспорта и инновационной политики Пензенской области от 18.05.2018 N 165 (с последующими изменениями)";
2.6. Приказ Управления по регулированию контрактной системы и закупкам Пензенской области от 29.06.2021 N 19 "Об организации работы с персональными данными государственных гражданских служащих Управления по регулированию контрактной системы и закупкам Пензенской области и ведении их личных дел".
3. Настоящий приказ разместить (опубликовать) на "Официальном интернет-портале правовой информации" (www.pravo.gov.ru) и на официальном сайте Министерства экономического развития и промышленности Пензенской области в информационно-телекоммуникационной сети "Интернет".
4. Контроль за исполнением настоящего приказа возложить на Первого заместителя Министра экономического развития и промышленности Пензенской области.
(п. 4 в ред. Приказа МЭРП Пензенской области от 23.12.2022 N 344)
Министр
А.Х.ХАКИМОВ
ПРАВИЛА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В МИНИСТЕРСТВЕ ЭКОНОМИЧЕСКОГО РАЗВИТИЯ И ПРОМЫШЛЕННОСТИ ПЕНЗЕНСКОЙ ОБЛАСТИ
1.1. В настоящих Правилах обработки персональных данных в Министерстве экономического развития и промышленности Пензенской области (далее - Министерство) используются основные понятия и термины, определенные федеральными законами от 27.07.2006 N 152-ФЗ "О персональных данных" (с последующими изменениями) и от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (с последующими изменениями).
2.1. Настоящие Правила обработки персональных данных в Министерстве экономического развития и промышленности Пензенской области (далее - Правила) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в Министерстве экономического развития и промышленности Пензенской области, разработаны на основании требований Трудового кодекса Российской Федерации, федеральных законов от 27.07.2004 N 79-ФЗ "О государственной гражданской службе Российской Федерации" (с последующими изменениями), от 22.10.2004 N 125-ФЗ "Об архивном деле в Российской Федерации" (с последующими изменениями), от 27.07.2006 N 152-ФЗ "О персональных данных" (с последующими изменениями), Указа Президента Российской Федерации от 30.05.2005 N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела", постановлений Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" (с последующими изменениями), от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации", от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".
2.2. Обработка персональных данных в Министерстве должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, не совместимая с целями сбора персональных данных.
2.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой.
2.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
2.5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
2.6. Обработка персональных данных в Министерстве осуществляется в целях реализации государственно-служебных и трудовых отношений, ведения реестра государственных гражданских служащих Правительства Пензенской области, исполнения законодательства в сфере противодействия коррупции, формирования кадрового резерва Министерства, рассмотрения поступающих документов для награждения почетной грамотой и благодарностью Министерства, обеспечения рассмотрения обращений граждан.
2.7. Обработка персональных данных в Министерстве осуществляется без использования средств автоматизации.
2.8. Целью настоящих Правил является исполнение законодательства Российской Федерации в области обработки и защиты персональных данных.
2.9. Действие настоящих Правил не распространяется на отношения, возникшие при:
- организации хранения, комплектования, учета и использования содержащих персональные данные документов архивного фонда Российской Федерации и других архивных документов в соответствии с законодательством об архивном деле в Российской Федерации;
- обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.
3.1. Министерство устанавливает следующие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных:
- направление уведомления об обработке персональных данных в контролирующий орган (Роскомнадзор);
- издание нормативных правовых актов, локальных актов Министерства по вопросам обработки и защиты персональных данных;
- оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения федерального законодательства, соотношение указанного вреда и принимаемых Министерством мер, направленных на обеспечение выполнения обязанностей, предусмотренных федеральным законодательством;
- назначение ответственного за организацию обработки персональных данных в Министерстве;
- определение лиц государственного органа, уполномоченных на обработку персональных данных гражданских служащих в государственном органе и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных;
- ознакомление государственных гражданских служащих Пензенской области, замещающих должности государственной гражданской службы Пензенской области в Министерстве (далее - служащие Министерства), непосредственно осуществляющих обработку персональных данных, под роспись до начала работы с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами по вопросам обработки персональных данных, обеспечение обучения указанных служащих Министерства;
- получение персональных данных лично у субъекта персональных данных, в случае недееспособности субъекта персональных данных согласие на обработку его персональных данных дает законный представитель субъекта персональных данных, в случае возникновения необходимости получения персональных данных у третьей стороны Министерство извещает об этом субъекта персональных данных заранее, получает его письменное согласие и сообщает ему о целях, предполагаемых источниках и способах получения персональных данных;