Положение об организации работы с персональными данными государственного гражданского служащего центрального аппарата Федерального агентства железнодорожного транспорта и ведении его личного дела
1. Настоящим Положением определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных государственного гражданского служащего центрального аппарата Федерального агентства железнодорожного транспорта (далее - гражданский служащий), а также ведения его личного дела в соответствии со статьей 42 Федерального закона от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе Российской Федерации" (далее - Федеральный закон N 79-ФЗ), Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" (далее - Федеральный закон N 152-ФЗ), Федеральным законом от 30 декабря 2001 года N 197-ФЗ "Трудовой кодекс Российской Федерации" (далее - Трудовой кодекс Российской Федерации) и другими нормативными правовыми актами Российской Федерации.
________________
Собрание законодательства Российской Федерации, 2004, N 31, ст.3215; 2006, N 6, ст.636; 2007, N 10, ст.1151; N 16, ст.1828; N 49, ст.6070; 2008, N 13, ст.1186; N 30 (ч.II), ст.3616; N 52 (ч.I), ст.6235; 2009, N 29, ст.3597, 3624; N 48, ст.5719; N 51, ст.6150, 6159; 2010, N 5, ст.459; N 7, ст.704.
Собрание законодательства Российской Федерации, 2006, N 31 (ч.I), ст.3451; 2009, N 48, ст.5716; N 52 (ч.I), ст.6439.
Собрание законодательства Российской Федерации, 2002, N 1 (ч.I), ст.3; N 30, ст.3014, 3033; 2003, N 27 (ч.I), ст.2700; 2004, N 18, ст.1690; N 35, ст.3607; 2005, N 1 (ч.I), ст.27; N 19, ст.1752; 2006, N 27, ст.2878; N 52 (ч.I), ст.5498; 2007, N 1 (ч.I), ст.34; N 17, ст.1930; N 30, ст.3808; N 41, ст.4844; 2007, N 43, ст.5084; N 49, ст.6070; 2008, N 9, ст.812; 2008, N 30 (ч.I), ст.3613; N 30 (ч.II), ст.3616; N 52 (ч.I), ст.6235, 6236; 2009, N 1, ст.17, 21; N 19, ст.2270; N 29, ст.3604; N 30, ст.3732, 3739; N 46, ст.5419; N 48, ст.5717.
2. В настоящем Положении используются следующие основные понятия:
________________
Указанные понятия использованы в соответствии со статьей 3 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".
персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;
оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных;
обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение, в том числе передачу, обезличивание, блокирование, уничтожение персональных данных;
распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;
блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;
уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;
конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания;
трансграничная передача персональных данных - передача персональных данных оператором через Государственную границу Российской Федерации органу власти иностранного государства, физическому или юридическому лицу иностранного государства;
общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
3. Представитель нанимателя в лице руководителя Федерального агентства железнодорожного транспорта, осуществляющий полномочия нанимателя от имени Российской Федерации, начальник Административно-кадрового управления, а также начальник отдела кадров и государственной службы Административно-кадрового управления обеспечивают защиту персональных данных гражданских служащих, содержащихся в личных делах, от неправомерного использования или утраты.
4. Руководитель Федерального агентства железнодорожного транспорта определяет лиц, уполномоченных на обработку персональных данных гражданских служащих, обеспечивающих обработку персональных данных в соответствии с требованиями Федерального закона N 79-ФЗ и Федерального закона N 152-ФЗ, других нормативных правовых актов Российской Федерации и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных.
5. При обработке персональных данных гражданского служащего операторы обязаны соблюдать следующие требования:
1) обработка персональных данных гражданского служащего осуществляется в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия гражданскому служащему в прохождении государственной гражданской службы Российской Федерации (далее - гражданская служба), в обучении и должностном росте, обеспечения личной безопасности гражданского служащего и членов его семьи, а также в целях обеспечения сохранности принадлежащего ему имущества и имущества Федерального агентства железнодорожного транспорта, учета результатов исполнения должностных обязанностей;
2) персональные данные следует получать лично у гражданского служащего. В случае возникновения необходимости получения персональных данных гражданского служащего у третьей стороны следует известить об этом гражданского служащего заранее, получить его письменное согласие и сообщить гражданскому служащему о целях, предполагаемых источниках и способах получения персональных данных;
3) запрещается получать, обрабатывать и приобщать к личному делу гражданского служащего не установленные Федеральным законом N 79-ФЗ и Федеральным законом N 152-ФЗ персональные данные о его политических, религиозных и иных убеждениях, частной жизни, членстве в общественных объединениях, в том числе в профессиональных союзах;