Приказ Минприроды УР от 20.04.2015 N 066 "Об утверждении Правил обработки персональных данных в Министерстве природных ресурсов и охраны окружающей среды Удмуртской Республики и Порядка доступа в помещения Министерства природных ресурсов и охраны окружающей среды Удмуртской Республики, в которых ведется обработка персональных данных"



Зарегистрировано в Управлении Минюста России по УР 12.05.2015 № RU18000201500323
------------------------------------------------------------------

МИНИСТЕРСТВО ПРИРОДНЫХ РЕСУРСОВ И ОХРАНЫ
ОКРУЖАЮЩЕЙ СРЕДЫ УДМУРТСКОЙ РЕСПУБЛИКИ

ПРИКАЗ
от 20 апреля 2015 г. № 066

ОБ УТВЕРЖДЕНИИ ПРАВИЛ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В МИНИСТЕРСТВЕ ПРИРОДНЫХ РЕСУРСОВ И ОХРАНЫ ОКРУЖАЮЩЕЙ СРЕДЫ
УДМУРТСКОЙ РЕСПУБЛИКИ И ПОРЯДКА ДОСТУПА В ПОМЕЩЕНИЯ
МИНИСТЕРСТВА ПРИРОДНЫХ РЕСУРСОВ И ОХРАНЫ ОКРУЖАЮЩЕЙ СРЕДЫ
УДМУРТСКОЙ РЕСПУБЛИКИ, В КОТОРЫХ ВЕДЕТСЯ ОБРАБОТКА
ПЕРСОНАЛЬНЫХ ДАННЫХ

В соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ "О персональных данных" и подпунктом "б" пункта 1 перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 года № 211, и в целях организации системы защиты информации в Министерстве природных ресурсов и охраны окружающей среды Удмуртской Республики приказываю:
Утвердить прилагаемые:
Правила обработки персональных данных в Министерстве природных ресурсов и охраны окружающей среды Удмуртской Республики;
Порядок доступа в помещения Министерства природных ресурсов и охраны окружающей среды Удмуртской Республики, в которых ведется обработка персональных данных.

Министр
А.В.НЕСТЕРОВ





Утверждены
приказом
Министерства природных ресурсов
и охраны окружающей среды
Удмуртской Республики
от 20 апреля 2015 г. № 066

ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В МИНИСТЕРСТВЕ ПРИРОДНЫХ
РЕСУРСОВ И ОХРАНЫ ОКРУЖАЮЩЕЙ СРЕДЫ УДМУРТСКОЙ РЕСПУБЛИКИ

I. Общие положения

1. Правила обработки персональных данных в Министерстве природных ресурсов и охраны окружающей среды Удмуртской Республики (далее - Министерство) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
2. Обработка персональных данных в Министерстве выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъектов, персональные данные которых обрабатываются в Министерстве.
3. Правила определяют политику Министерства как оператора, осуществляющего обработку персональных данных и определяющего цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
4. Субъектами персональных данных являются государственные гражданские служащие Министерства (далее - гражданские служащие Министерства), руководители подведомственных Министерству учреждений и предприятий (далее - подведомственные организации), граждане, претендующие на замещение вакантных должностей гражданской службы, должностей руководителей подведомственных организаций, а также граждане, обратившиеся в Министерство в связи с предоставлением государственных услуг, исполнением государственных функций.
5. Обработка персональных данных в Министерстве осуществляется с соблюдением принципов и условий, предусмотренных Правилами и законодательством Российской Федерации в области персональных данных.

II. Условия и порядок обработки персональных данных в связи
с реализацией служебных или трудовых отношений

6. Персональные данные субъектов персональных данных, указанных в пункте 4 Правил, обрабатываются в целях обеспечения кадровой работы, в том числе в целях содействия в прохождении гражданской службы, содействия в выполнении осуществляемой работы, формирования кадрового резерва гражданской службы, обучения и должностного роста, учета результатов исполнения гражданскими служащими Министерства обеспечения личной безопасности гражданских служащих Министерства, руководителей подведомственных организаций и членов их семей, обеспечения установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества, а также в целях противодействия коррупции.
7. В целях, указанных в пункте 6 Правил, обрабатываются следующие категории персональных данных гражданских служащих Министерства, руководителей подведомственных организаций, граждан, претендующих на замещение вакантных должностей гражданской службы, а также граждан, претендующих на замещение должностей руководителей подведомственных организаций:
1) фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества в случае их изменения);
2) число, месяц, год рождения;
3) место рождения;
4) информация о гражданстве (в том числе предыдущие гражданства, иные гражданства);
5) вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
6) сведения о заграничном паспорте;
7) адрес места жительства (адрес регистрации, фактического проживания);
8) номер контактного телефона или сведения о других способах связи;
9) реквизиты страхового свидетельства обязательного пенсионного страхования;
10) идентификационный номер налогоплательщика;
11) реквизиты страхового медицинского полиса обязательного медицинского страхования;
12) реквизиты свидетельства государственной регистрации актов гражданского состояния;
13) сведения о семейном положении, составе семьи и сведения о близких родственниках (в том числе бывших);
14) сведения о трудовой деятельности;
15) сведения о воинском учете и реквизиты документов воинского учета;
16) сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);
17) сведения об ученой степени;
18) информация о владении иностранными языками, степень владения;
19) сведения об отсутствии у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению;
20) фотография;
21) сведения о прохождении государственной гражданской службы, в том числе: дата, основания поступления на государственную гражданскую службу и назначения на должность государственной гражданской службы, дата, основания назначения, перевода, перемещения на иную должность государственной гражданской службы, наименование замещаемых должностей государственной гражданской службы с указанием структурных подразделений, размера денежного содержания, результатов аттестации на соответствие замещаемой должности государственной гражданской службы, а также сведения о прежнем месте работы;
22) информация, содержащаяся в служебном контракте, дополнительных соглашениях к служебному контракту;
23) сведения о пребывании за границей;
24) информация о классном чине государственной гражданской службы Удмуртской Республики;
25) информация о наличии или отсутствии судимости;
26) информация об оформленных допусках к государственной тайне;
27) сведения о государственных наградах, иных наградах и знаках отличия;
28) сведения о профессиональной переподготовке и (или) повышении квалификации;
29) информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания;
30) сведения о доходах, об имуществе и обязательствах имущественного характера;
31) номер расчетного счета;
32) номер банковской карты.
8. Обработка персональных данных гражданских служащих Министерства, граждан, претендующих на замещение вакантных должностей гражданской службы, руководителей подведомственных организаций, осуществляется без согласия указанных граждан в рамках целей, определенных пунктом 6 Правил, в соответствии с пунктом 2 части 1 статьи 6 Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных") и положениями Федерального закона "О государственной гражданской службе Российской Федерации", Федерального закона "О противодействии коррупции", Трудовым кодексом Российской Федерации.
9. Обработка персональных данных гражданских служащих Министерства, руководителей подведомственных организаций, граждан, претендующих на замещение вакантных должностей гражданской службы, руководителей подведомственных организаций, осуществляется при условии получения согласия указанных граждан в следующих случаях:
1) при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных действующим законодательством Российской Федерации о государственной гражданской службе;
2) при принятии решений, порождающих юридические последствия в отношении указанных граждан или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.
10. В случаях, предусмотренных пунктом 9 Правил, согласие субъекта персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом "О персональных данных".
11. Обработка персональных данных гражданских служащих Министерства, граждан, претендующих на замещение вакантных должностей гражданской службы, руководителей подведомственных организаций, осуществляется отделом государственной службы и организационно-кадровой работы (далее - кадровая служба) и бухгалтерией, включая в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
12. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных гражданских служащих Министерства, руководителей подведомственных организаций, граждан, претендующих на замещение вакантных должностей гражданской службы, а также граждан, претендующих на замещение должностей руководителей подведомственных организаций, осуществляется путем:
1) непосредственного получения оригиналов необходимых документов (заявление, трудовая книжка, анкета, иные документы, предоставляемые в кадровую и бухгалтерскую службы);
2) копирования оригиналов документов;
3) внесения сведений в учетные формы (на бумажных и электронных носителях);
4) формирования персональных данных в ходе кадровой и бухгалтерской работы;
5) внесения персональных данных в информационные системы Министерства, используемые кадровой и бухгалтерской службами.
13. Запрещается получать, обрабатывать и приобщать к личному делу гражданского служащего, руководителя подведомственной организации персональные данные, не предусмотренные пунктом 7 Правил, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
14. При сборе персональных данных государственный гражданский служащий кадровой службы, осуществляющий сбор (получение) персональных данных непосредственно от гражданских служащих Министерства, руководителей подведомственных организаций, граждан, претендующих на замещение вакантных должностей гражданской службы, а также граждан, претендующих на замещение должностей руководителей подведомственных организаций, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.

III. Условия и порядок обработки персональных данных,
необходимых в связи с обращением граждан, предоставлением
государственных услуг и исполнением государственных функций

15. В Министерстве обработка персональных данных граждан, обратившихся в Министерство, осуществляется, в том числе, в целях рассмотрения обращения граждан, предоставления государственных услуг и исполнения государственных функций.
16. При рассмотрении обращений граждан Российской Федерации, иностранных граждан, лиц без гражданства, а также при предоставлении государственных услуг и исполнении государственных функций подлежат обработке их следующие персональные данные:
1) фамилия, имя, отчество (последнее при наличии);
2) почтовый адрес;
3) адрес электронной почты;
4) указанный в обращении контактный телефон;
5) иные персональные данные, указанные в обращении, а также ставшие известными в ходе личного приема граждан или в процессе рассмотрения обращения.
17. Обработка персональных данных, необходимых в связи с предоставлением государственных услуг и исполнением государственных функций, осуществляется без согласия субъектов персональных данных в соответствии с пунктом 4 части 1 статьи 6 Федерального закона "О персональных данных", Федеральным законом "Об организации предоставления государственных и муниципальных услуг", Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации" и иными нормативными правовыми актами, определяющими предоставление государственных услуг и исполнение государственных функций в установленной сфере ведения Министерства.
18. Обработка персональных данных, необходимых в связи с предоставлением государственных услуг и исполнением государственных функций, осуществляется структурными подразделениями Министерства, ответственными за предоставление соответствующих государственных услуг и исполняющими государственные функции, и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
19. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных, необходимых в связи с предоставлением государственных услуг или исполнением государственных функций, осуществляется непосредственно от субъектов персональных данных путем:
1) получения подлинников документов, необходимых для предоставления государственных услуг или исполнения государственных функций, в том числе заявления;
2) заверения необходимых копий документов;
3) внесения сведений в учетные формы (на бумажных и электронных носителях);
4) обработки запросов через систему межведомственного электронного взаимодействия и систему исполнения регламентов Удмуртской Республики.
20. При обработке персональных данных, необходимых в связи с предоставлением государственных услуг и исполнением государственных функций, запрещается запрашивать у субъектов персональных данных и третьих лиц персональные данные в случаях, не предусмотренных законодательством Российской Федерации.
21. Передача (распространение, предоставление) и использование персональных данных субъектов персональных данных (заявителей), необходимых в связи с предоставлением государственных услуг и исполнением государственных функций, осуществляется в случаях и порядке, предусмотренных федеральными законами.

IV. Порядок обработки персональных данных
в автоматизированных информационных системах

22. Обработка персональных данных в Министерстве осуществляется в автоматизированной информационной системе "Кадры", в программно-информационном комплексе автоматизации планово-финансовой деятельности Министерства, системе межведомственного электронного взаимодействия и в системе исполнения регламентов Удмуртской Республики (далее - автоматизированные информационные системы).
23. Гражданским служащим Министерства, имеющим право осуществлять обработку персональных данных в автоматизированных информационных системах, предоставляются уникальный логин и пароль для доступа к соответствующей автоматизированной информационной системе.
24. Обеспечение безопасности персональных данных, обрабатываемых в автоматизированных информационных системах, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным.

V. Сроки обработки и хранения персональных данных

25. В соответствии с законодательством Российской Федерации определяются и устанавливаются сроки обработки и хранения персональных данных гражданских служащих Министерства, претендующих на замещение вакантных должностей гражданской службы, граждан, замещающих должности руководителей подведомственных организаций:
1) персональные данные, содержащиеся в приказах по личному составу (о приеме, о переводе, об увольнении, о надбавках, о поощрениях, материальной помощи), подлежат хранению в кадровой службе в течение трех лет с последующим формированием и передачей указанных документов в архив Министерства для хранения в установленном законодательством Российской Федерации порядке;
2) персональные данные, содержащиеся в личных делах и личных карточках гражданских служащих Министерства и руководителей подведомственных организаций, хранятся в кадровой службе до дня увольнения с последующим формированием и передачей указанных документов в архив Министерства для хранения в установленном Российской Федерацией порядке;
3) персональные данные, содержащиеся в приказах о предоставлении отпусков, о командировках, о дисциплинарных взысканиях гражданских служащих Министерства, подлежат хранению в кадровой службе в течение пяти лет с последующим уничтожением;
4) персональные данные, содержащиеся в документах граждан, претендующих на замещение вакантных должностей гражданской службы в Министерстве, не допущенных к участию в конкурсе на замещение вакантных должностей гражданской службы в Министерстве (далее - конкурс), и кандидатов, участвовавших в конкурсе, хранятся в кадровой службе в течение трех лет со дня завершения конкурса, после чего подлежат уничтожению.
26. Сроки обработки и хранения персональных данных, предоставляемых в связи с получением государственных услуг и исполнением государственных функций, определяются номенклатурой дел Министерства. Персональные данные хранятся в структурных подразделениях в течение трех лет с момента поступления с последующим формированием и передачей указанных документов в архив Министерства для хранения в установленном законодательством Российской Федерации порядке.
27. Персональные данные граждан, обратившихся в Министерство лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, хранятся в течение пяти лет.
28. Персональные данные, предоставляемые на бумажном носителе в связи с предоставлением Министерством государственных услуг и исполнением государственных функций, хранятся на бумажных носителях в структурных подразделениях Министерства, к полномочиям которых относится обработка персональных данных в связи с предоставлением государственной услуги или исполнением государственной функции в соответствии с утвержденными положениями о соответствующих структурных подразделениях Министерства.
29. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности, путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
30. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в целях, определенных Правилами.
31. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют руководители структурных подразделений Министерства.
32. Срок хранения персональных данных, внесенных в автоматизированные информационные системы, должен соответствовать сроку хранения бумажных оригиналов.

VI. Порядок уничтожения персональных данных при достижении
целей обработки или при наступлении иных законных оснований

33. Сотрудником кадровой службы Министерства осуществляется систематический контроль и выделение документов, содержащих персональные данные с истекшими сроками хранения, подлежащих уничтожению.
34. Вопрос об уничтожении выделенных документов, содержащих персональные данные, рассматривается на заседании экспертной комиссии Министерства.
По итогам заседания экспертной комиссии составляются протокол и акт о выделении к уничтожению документов, опись уничтожаемых дел, проверяется их комплектность, акт подписывается председателем и членами экспертной комиссии и утверждается Министром.
35. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.





Утвержден
приказом
Министерства природных ресурсов
и охраны окружающей среды
Удмуртской Республики
от 20 апреля 2015 г. № 066

ПОРЯДОК
ДОСТУПА В ПОМЕЩЕНИЯ МИНИСТЕРСТВА ПРИРОДНЫХ РЕСУРСОВ
И ОХРАНЫ ОКРУЖАЮЩЕЙ СРЕДЫ УДМУРТСКОЙ РЕСПУБЛИКИ,
В КОТОРЫХ ВЕДЕТСЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

I. Общие положения

1. Настоящий Порядок разработан в целях обеспечения безопасности персональных данных при их обработке (в том числе хранении) в Министерстве природных ресурсов и охраны окружающей среды Удмуртской Республики (далее - Министерство) путем создания условий, затрудняющих несанкционированный доступ к техническим средствам, участвующим в обработке персональных данных, и материальным носителям персональных данных.

II. Организация доступа в помещения,
в которых осуществляется обработка персональных данных

2. Нахождение лиц, не являющихся уполномоченными на обработку персональных данных, в помещениях Министерства, в которых ведется обработка персональных данных, возможно только в присутствии гражданского служащего Министерства, уполномоченного на обработку персональных данных.
3. В служебных помещениях Министерства, в которых ведется обработка персональных данных, применяются административные и технические меры, направленные для защиты персональных данных от нецелевого использования, несанкционированного доступа, раскрытия, потери, изменения и уничтожения обрабатываемых персональных данных.
К указанным мерам относятся:
1) технические меры защиты: двери, снабженные замками, сейфы и безопасное уничтожение носителей, содержащих персональные данные, применение антивирусных программ, программ защиты, установление паролей на персональных компьютерах;
2) организационные меры защиты: обучение и ознакомление с принципами безопасности и конфиденциальности, доведение до операторов обработки персональных данных важности защиты персональных данных и способов обеспечения защиты.
4. В помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации, допускаются только государственные служащие Министерства, уполномоченные на обработку персональных данных.
5. Доступ в помещения, в которых осуществляется обработка персональных данных, разрешается только в рабочее время.
6. Государственный служащий Министерства, покидающий помещение последним, в котором осуществляется обработка персональных данных, обязан закрыть его на ключ, при этом запрещается оставлять ключ в замке помещения.
7. Лица, имеющие право доступа в помещение, в котором осуществляется обработка персональных данных, несут ответственность за недопущение пребывания в помещении государственных служащих Министерства, не имеющих права доступа в данное помещение, и сторонних лиц в отсутствие лиц, имеющих право доступа в данное помещение.

III. Контроль за соблюдением порядка доступа в помещения,
в которых осуществляется обработка персональных данных

8. Контроль за соблюдением настоящего Порядка осуществляется лицом, ответственным за организацию обработки персональных данных в Министерстве.
9. Лицо, ответственное за организацию обработки персональных данных, в случае установления факта нарушения служащим Министерства настоящего Порядка проводит со служащим разъяснительную работу, а в случае неоднократного нарушения - уведомляет министра природных ресурсов и охраны окружающей среды Удмуртской Республики.


------------------------------------------------------------------