ПРИКАЗ
от 7 апреля 2010 года N 137
Об организации работы с персональными данными государственного гражданского служащего центрального аппарата Федерального агентства железнодорожного транспорта и ведении его личного дела
(с изменениями на 28 сентября 2015 года)
____________________________________________________________________
Документ с изменениями, внесенными:
приказом Росжелдора от 28 сентября 2015 года N 433 (Официальный интернет-портал правовой информации www.pravo.gov.ru, 29.10.2015, N 0001201510290027).
____________________________________________________________________
В соответствии с федеральными законами от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе Российской Федерации" (Собрание законодательства Российской Федерации, 2004, N 31, ст.3215; 2006, N 6, ст.636; 2007, N 10, ст.1151; N 16, ст.1828; N 49, ст.6070; 2008, N 13, ст.1186; N 30 (ч.II), ст.3616; N 52 (ч.I), ст.6235; 2009, N 29, ст.3597, 3624; N 48, ст.5719; N 51, ст.6150, 6159; 2010, N 5, ст.459; N 7, ст.704), от 27 июля 2006 года N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31 (ч.I), ст.3451; 2009, N 48, ст.5716; N 52 (ч.I), ст.6439) и Указом Президента Российской Федерации от 30 мая 2005 года N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела" (Собрание законодательства Российской Федерации, 2005, N 23, ст.2242; 2008, N 43, ст.4921)
приказываю:
1. Утвердить:
Положение об организации работы с персональными данными государственного гражданского служащего центрального аппарата Федерального агентства железнодорожного транспорта и ведении его личного дела согласно приложению N 1 к настоящему приказу;
Список должностей государственных гражданских служащих Федерального агентства железнодорожного транспорта, уполномоченных на получение, обработку, хранение, передачу и любое другое использование персональных данных государственных гражданских служащих, согласно приложению N 2 к настоящему приказу.
2. Установить, что в центральном аппарате Федерального агентства железнодорожного транспорта ведение личных дел и личных карточек государственных гражданских служащих центрального аппарата Федерального агентства железнодорожного транспорта (далее - гражданские служащие), ведение и хранение трудовых книжек гражданских служащих, а также хранение личных дел гражданских служащих, уволенных с федеральной государственной гражданской службы, в течение установленного срока с дальнейшей передачей в установленном порядке в архив осуществляются отделом кадров и государственной службы Административно-кадрового управления.
3. Административно-кадровому управлению (А.М.Беспалову) обеспечить обработку и защиту персональных данных гражданских служащих.
4. Контроль за исполнением настоящего приказа оставляю за собой.
Руководитель
Г.П.Петраков
Зарегистрировано
в Министерстве юстиции
Российской Федерации
13 мая 2010 года,
регистрационный N 17203
Положение об организации работы с персональными данными государственного гражданского служащего центрального аппарата Федерального агентства железнодорожного транспорта и ведении его личного дела
1. Настоящим Положением определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных государственного гражданского служащего центрального аппарата Федерального агентства железнодорожного транспорта (далее - гражданский служащий), а также ведения его личного дела в соответствии со статьей 42 Федерального закона от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе Российской Федерации" (далее - Федеральный закон N 79-ФЗ), Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" (далее - Федеральный закон N 152-ФЗ), Федеральным законом от 30 декабря 2001 года N 197-ФЗ "Трудовой кодекс Российской Федерации" (далее - Трудовой кодекс Российской Федерации) и другими нормативными правовыми актами Российской Федерации.
________________
Собрание законодательства Российской Федерации, 2004, N 31, ст.3215; 2006, N 6, ст.636; 2007, N 10, ст.1151; N 16, ст.1828; N 49, ст.6070; 2008, N 13, ст.1186; N 30 (ч.II), ст.3616; N 52 (ч.I), ст.6235; 2009, N 29, ст.3597, 3624; N 48, ст.5719; N 51, ст.6150, 6159; 2010, N 5, ст.459; N 7, ст.704.
Собрание законодательства Российской Федерации, 2006, N 31 (ч.I), ст.3451; 2009, N 48, ст.5716; N 52 (ч.I), ст.6439.
Собрание законодательства Российской Федерации, 2002, N 1 (ч.I), ст.3; N 30, ст.3014, 3033; 2003, N 27 (ч.I), ст.2700; 2004, N 18, ст.1690; N 35, ст.3607; 2005, N 1 (ч.I), ст.27; N 19, ст.1752; 2006, N 27, ст.2878; N 52 (ч.I), ст.5498; 2007, N 1 (ч.I), ст.34; N 17, ст.1930; N 30, ст.3808; N 41, ст.4844; 2007, N 43, ст.5084; N 49, ст.6070; 2008, N 9, ст.812; 2008, N 30 (ч.I), ст.3613; N 30 (ч.II), ст.3616; N 52 (ч.I), ст.6235, 6236; 2009, N 1, ст.17, 21; N 19, ст.2270; N 29, ст.3604; N 30, ст.3732, 3739; N 46, ст.5419; N 48, ст.5717.
2. В настоящем Положении используются следующие основные понятия:
________________
Указанные понятия использованы в соответствии со статьей 3 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".
персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;
оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных;
обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение, в том числе передачу, обезличивание, блокирование, уничтожение персональных данных;
распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;
уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;
конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания;
трансграничная передача персональных данных - передача персональных данных оператором через Государственную границу Российской Федерации органу власти иностранного государства, физическому или юридическому лицу иностранного государства;
общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
3. Представитель нанимателя в лице руководителя Федерального агентства железнодорожного транспорта, осуществляющий полномочия нанимателя от имени Российской Федерации, начальник Административно-кадрового управления, а также начальник отдела кадров и государственной службы Административно-кадрового управления обеспечивают защиту персональных данных гражданских служащих, содержащихся в личных делах, от неправомерного использования или утраты.
4. Руководитель Федерального агентства железнодорожного транспорта определяет лиц, уполномоченных на обработку персональных данных гражданских служащих, обеспечивающих обработку персональных данных в соответствии с требованиями Федерального закона N 79-ФЗ и Федерального закона N 152-ФЗ, других нормативных правовых актов Российской Федерации и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных.
5. При обработке персональных данных гражданского служащего операторы обязаны соблюдать следующие требования:
1) обработка персональных данных гражданского служащего осуществляется в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия гражданскому служащему в прохождении государственной гражданской службы Российской Федерации (далее - гражданская служба), в обучении и должностном росте, обеспечения личной безопасности гражданского служащего и членов его семьи, а также в целях обеспечения сохранности принадлежащего ему имущества и имущества Федерального агентства железнодорожного транспорта, учета результатов исполнения должностных обязанностей;
2) персональные данные следует получать лично у гражданского служащего. В случае возникновения необходимости получения персональных данных гражданского служащего у третьей стороны следует известить об этом гражданского служащего заранее, получить его письменное согласие и сообщить гражданскому служащему о целях, предполагаемых источниках и способах получения персональных данных;
3) запрещается получать, обрабатывать и приобщать к личному делу гражданского служащего не установленные Федеральным законом N 79-ФЗ и Федеральным законом N 152-ФЗ персональные данные о его политических, религиозных и иных убеждениях, частной жизни, членстве в общественных объединениях, в том числе в профессиональных союзах;
4) при принятии решений, затрагивающих интересы гражданского служащего, запрещается основываться на персональных данных гражданского служащего, полученных исключительно в результате автоматизированной обработки или с использованием электронных носителей;
5) защита персональных данных гражданского служащего от неправомерного использования или утраты обеспечивается за счет средств Федерального агентства железнодорожного транспорта в порядке, установленном Федеральным законом N 79-ФЗ, Федеральным законом N 152-ФЗ, Трудовым кодексом Российской Федерации и иными нормативными правовыми актами Российской Федерации;
6) передача персональных данных гражданского служащего третьей стороне не допускается без письменного согласия гражданского служащего, за исключением случаев, установленных федеральными законами;
7) обеспечение конфиденциальности персональных данных, за исключением случаев обезличивания персональных данных и в отношении общедоступных персональных данных;
8) в случае выявления недостоверных персональных данных гражданского служащего или неправомерных действий с ними оператора при обращении или по запросу гражданского служащего, являющегося субъектом персональных данных, или его законного представителя, или уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование персональных данных гражданского служащего с момента такого обращения или получения запроса на период проверки;
9) в случае подтверждения факта недостоверности персональных данных гражданского служащего оператор на основании документов, представленных гражданским служащим, являющимся субъектом персональных данных, или его законным представителем, или уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные и снять блокирование;
10) в случае выявления неправомерных действий с персональными данными оператор в срок, не превышающий трех рабочих дней с даты выявления, обязан устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений оператор в срок, не превышающий трех рабочих дней с даты выявления неправомерности действий с персональными данными, обязан уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных оператор обязан уведомить гражданского служащего, являющегося субъектом персональных данных, или его законного представителя, а в случае, если обращение или запрос были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган;
11) хранение персональных данных должно осуществляться по форме, позволяющей определить гражданского служащего, являющегося субъектом персональных данных, не более чем этого требуют цели их обработки. Данные подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
6. Обработка биометрических персональных данных может осуществляться только при наличии согласия в письменной форме гражданского служащего, являющегося субъектом персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации о государственной службе, о порядке выезда и въезда в Российскую Федерацию и другими нормативными правовыми актами Российской Федерации.
Использование и хранение биометрических персональных данных вне информационных систем персональных данных могут осуществляться только на материальных носителях информации и с применением технологии ее хранения, которые обеспечивают защиту персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования и распространения.
7. Трансграничная передача персональных данных на территории иностранных государств осуществляется в соответствии с Федеральным законом N 152-ФЗ.
8. В целях обеспечения защиты персональных данных, хранящихся в личных делах гражданских служащих, гражданские служащие имеют право:
1) получать полную информацию о своих персональных данных и обработке персональных данных, в том числе автоматизированной;
2) осуществлять свободный бесплатный доступ к своим персональным данным, включая право получать копии любой записи, содержащей персональные данные гражданского служащего, за исключением случаев, предусмотренных Федеральным законом N 152-ФЗ;
3) требовать исключения или исправления неверных или неполных персональных данных, а также персональных данных, обработанных с нарушением Федерального закона N 79-ФЗ. Гражданский служащий при отказе оператора исключить или исправить его персональные данные имеет право заявить в письменной форме начальнику отдела кадров и государственной службы Административно-кадрового управления о своем несогласии, обосновав соответствующим образом такое несогласие. Персональные данные оценочного характера гражданский служащий имеет право дополнить заявлением, выражающим его собственную точку зрения;
4) требовать от начальника отдела кадров и государственной службы Административно-кадрового управления уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных изменениях или исключениях;
5) обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке, если гражданский служащий, являющийся субъектом персональных данных, считает, что оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона N 152-ФЗ или иным образом нарушает его права и свободы.
9. Гражданский служащий, виновный в нарушении норм, регулирующих получение, обработку, хранение и передачу персональных данных другого гражданского служащего, несет ответственность в соответствии с Федеральным законом N 79-ФЗ и другими федеральными законами.
10. В соответствии со статьей 15 Федерального закона от 27 мая 2003 года N 58-ФЗ "О системе государственной службы Российской Федерации" и на основе персональных данных гражданских служащих в Федеральном агентстве железнодорожного транспорта формируются и ведутся, в том числе на электронных носителях, реестры гражданских служащих.
________________
Собрание законодательства Российской Федерации, 2003, N 22, ст.2063; N 46 (ч.I), ст.4437; 2006, N 29, ст.3123; 2007, N 49, ст.6070.
11. Отдел кадров и государственной службы Административно-кадрового управления вправе подвергать обработке, в том числе автоматизированной, персональные данные гражданских служащих при формировании кадрового резерва.
12. В личное дело гражданского служащего вносятся его персональные данные и иные сведения, связанные с поступлением на гражданскую службу, ее прохождением и увольнением с гражданской службы и необходимые для обеспечения деятельности Федерального агентства железнодорожного транспорта.