Приказ ФСТЭК России от 15.01.2020 N 3
ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ
ПРИКАЗ
от 15 января 2020 г. N 3
ОБ ОБРАБОТКЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ В ФЕДЕРАЛЬНОЙ СЛУЖБЕ ПО ТЕХНИЧЕСКОМУ
И ЭКСПОРТНОМУ КОНТРОЛЮ И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНАХ
В соответствии со статьей 18.1 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701) и во исполнение подпункта "б" пункта 1 перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 (Собрание законодательства Российской Федерации, 2012, N 14, ст. 1626; 2014, N 37, ст. 4967), приказываю:
Утвердить:
правила обработки персональных данных в Федеральной службе по техническому и экспортному контролю и ее территориальных органах (приложение N 1 к настоящему приказу);
перечень должностей федеральной государственной гражданской службы Федеральной службы по техническому и экспортному контролю и ее территориальных органов, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (приложение N 2 к настоящему приказу);
перечень должностей федеральных государственных гражданских служащих Федеральной службы по техническому и экспортному контролю и ее территориальных органов, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных (приложение N 3 к настоящему приказу);
типовое обязательство федерального государственного гражданского служащего Федеральной службы по техническому и экспортному контролю, ее территориального органа, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (приложение N 4 к настоящему приказу);
типовую форму согласия на обработку персональных данных субъектов персональных данных (приложение N 5 к настоящему приказу);
типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (приложение N 6 к настоящему приказу).
Директор Федеральной службы
по техническому и экспортному контролю
В.СЕЛИН
Приложение N 1
к приказу ФСТЭК России
от 15 января 2020 г. N 3
ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ФЕДЕРАЛЬНОЙ СЛУЖБЕ
ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ
И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНАХ
I. Общие положения
1. Правила обработки персональных данных в Федеральной службе по техническому и экспортному контролю и ее территориальных органах (далее - Правила, ФСТЭК России) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
2. Настоящие Правила определяют политику ФСТЭК России, ее территориального органа как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.
3. Субъектами персональных данных в ФСТЭК России являются:
1) федеральные государственные гражданские служащие (далее - гражданские служащие) ФСТЭК России и члены их семей;
2) работники ФСТЭК России, замещающие должности, не являющиеся должностями федеральной государственной гражданской службы (далее соответственно - работники ФСТЭК России, гражданская служба), и члены их семей;
3) руководители территориальных органов ФСТЭК России (далее - территориальные органы), и члены их семей;
4) граждане, претендующие на замещение вакантных должностей в ФСТЭК России и члены их семей;
5) граждане, претендующие на замещение вакантных должностей руководителей территориальных органов, и члены их семей;
6) лица, представляемые к награждению, наградные материалы по которым представлены в ФСТЭК России.
4. Субъектами персональных данных в территориальных органах являются:
1) гражданские служащие территориальных органов и члены их семей;
2) работники территориальных органов, замещающие должности, не являющиеся должностями гражданской службы (далее - работники территориальных органов), и члены их семей;
3) граждане, претендующие на замещение вакантных должностей в территориальных органах, и члены их семей;
4) граждане, претендующие на замещение вакантных должностей руководителей территориальных органов, и члены их семей;
5) лица, представляемые к награждению, наградные материалы по которым представлены в территориальный орган.
5. Обработка персональных данных в ФСТЭК России, ее территориальных органах осуществляется с соблюдением принципов и условий, предусмотренных настоящими Правилами и законодательством Российской Федерации в области персональных данных.
II. Условия и порядок обработки персональных данных в связи
с реализацией служебных или трудовых отношений
6. Персональные данные субъектов персональных данных, указанных в пунктах 3 и 4 настоящих Правил, обрабатываются в целях обеспечения кадровой работы, в том числе в целях содействия в прохождении гражданской службы, содействия в выполнении осуществляемой работы, формирования кадрового резерва гражданской службы, обучения и должностного роста, учета результатов исполнения гражданскими служащими и работниками ФСТЭК России, ее территориальных органов должностных обязанностей, обеспечения личной безопасности гражданских служащих и работников ФСТЭК России и ее территориальных органов и членов их семей, обеспечения установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества, а также в целях противодействия коррупции.
7. В целях, указанных в пункте 6 настоящих Правил, обрабатываются следующие категории персональных данных гражданских служащих и работников ФСТЭК России, ее территориальных органов:
1) фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества (при наличии), дата, место и причина изменения в случае их изменения);
2) число, месяц, год рождения;
3) место рождения;
4) сведения о гражданстве (в том числе предыдущие гражданства, иные гражданства);
5) сведения об образовании (когда и какие образовательные, научные и иные организации окончил, номера документов об образовании, направление подготовки или специальность по документу об образовании, квалификация);
6) сведения об ученой степени, ученом звании;
7) сведения о профессиональной переподготовке и (или) повышении квалификации;
8) сведения о владении иностранными языками, степень владения;
9) сведения о классном чине гражданской службы Российской Федерации (дипломатическом ранге, классном чине юстиции, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде гражданской службы (квалификационном разряде или классном чине муниципальной службы), кем и когда присвоены;
10) сведения о наличии или отсутствии судимости;
11) сведения об оформленных за период работы, службы, учебы допусках к государственной тайне;
12) сведения о трудовой деятельности (включая работу по совместительству, предпринимательскую и иную деятельность), военной службе;
13) сведения о государственных наградах, иных наградах и знаках отличия;
14) сведения о семейном положении, составе семьи и о близких родственниках (в том числе бывших);
15) сведения о близких родственниках (отец, мать, братья, сестры и дети), а также супругах, в том числе бывших, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество (при наличии), с какого времени проживают за границей);
16) сведения о пребывании за границей (когда, где и с какой целью);
17) отношение к воинской обязанности, сведения о воинском учете и реквизиты документов воинского учета;
18) адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
19) номер контактного телефона или сведения о других способах связи;
20) вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа, выдавшего его;
21) реквизиты паспорта гражданина Российской Федерации, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации (серия, номер, когда и кем выдан);
22) реквизиты страхового свидетельства обязательного пенсионного страхования;
23) идентификационный номер налогоплательщика;
24) реквизиты страхового медицинского полиса обязательного медицинского страхования;
25) реквизиты свидетельств государственной регистрации актов гражданского состояния;
26) сведения об отсутствии у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению;
27) сведения об отсутствии у гражданина медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну;
28) личная фотография;
29) сведения о прохождении гражданской службы (работы), в том числе: дата, основания поступления на гражданскую службу (работу) и назначения на должность гражданской службы, дата, основания назначения, перевода, перемещения на иную должность гражданской службы (работы), наименование замещаемых должностей гражданской службы с указанием структурных подразделений, размера денежного содержания (заработной платы), результатов аттестации на соответствие замещаемой должности гражданской службы, а также сведения о прежнем месте работы;
30) сведения, содержащиеся в служебном контракте (трудовом договоре), дополнительных соглашениях к служебному контракту (трудовому договору);
31) сведения о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания;
32) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей;
33) номер расчетного счета (номера расчетных счетов);
34) номер банковской карты (номера банковских карт);
35) иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 6 настоящих Правил.
8. Обработка персональных данных и биометрических персональных данных гражданских служащих и работников ФСТЭК России, ее территориальных органов и членов их семей, а также граждан, претендующих на замещение вакантных должностей гражданской службы, и членов их семей осуществляется без согласия указанных граждан в рамках целей, определенных пунктом 6 настоящих Правил, в соответствии с пунктом 2 части 1 статьи 6 и частью 2 статьи 11 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2018, N 1, ст. 82) (далее - Федеральный закон "О персональных данных") и положениями Федерального закона от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации" (Собрание законодательства Российской Федерации, 2004, N 31, ст. 3215; 2019, N 18, ст. 2223) (далее - Федеральный закон "О государственной гражданской службе Российской Федерации"), Федерального закона от 25 декабря 2008 г. N 273-ФЗ "О противодействии коррупции" (Собрание законодательства Российской Федерации, 2008, N 52, ст. 6228; 2019, N 30, ст. 4153) (далее - Федеральный закон "О противодействии коррупции"), Трудовым кодексом Российской Федерации (Собрание законодательства Российской Федерации, 2002, N 1, ст. 3; 2019, N 31, ст. 4451), постановлением Правительства Российской Федерации от 6 февраля 2010 г. N 63 "Об утверждении Инструкции о порядке допуска должностных лиц и граждан Российской Федерации к государственной тайне" (Собрание законодательства Российской Федерации, 2010, N 7, ст. 762; 2019, N 17, ст. 2098).
9. Обработка специальных категорий персональных данных гражданских служащих и работников ФСТЭК России, ее территориальных органов и членов их семей, а также граждан, претендующих на замещение вакантных должностей, и членов их семей осуществляется без согласия указанных граждан в рамках целей, определенных пунктом 5 настоящих Правил, в случае, предусмотренном подпунктом 2.3 пункта 2 части 2 статьи 10 Федерального закона "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2014, N 30, ст. 4217) и положениями Трудового кодекса Российской Федерации, за исключением случаев получения персональных данных гражданского служащего, работника у третьей стороны.
10. Обработка персональных данных гражданских служащих и работников ФСТЭК России, ее территориальных органов и членов их семей, граждан, претендующих на замещение вакантных должностей, и членов их семей осуществляется при условии получения согласия указанных граждан в следующих случаях:
1) при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных действующим законодательством Российской Федерации о государственной гражданской службе;
2) при трансграничной передаче персональных данных;
3) при принятии решений, порождающих юридические последствия в отношении указанных граждан или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.
11. В случаях, предусмотренных пунктом 10 настоящих Правил, согласие гражданских служащих и работников ФСТЭК России, ее территориальных органов, граждан, претендующих на замещение вакантных должностей гражданской службы, оформляется в письменной форме, если иное не установлено Федеральным законом "О персональных данных".
12. Обработка персональных данных гражданских служащих и работников ФСТЭК России, ее территориальных органов и членов их семей, граждан, претендующих на замещение вакантных должностей, и членов их семей, осуществляется кадровым подразделением ФСТЭК России, территориального органа, а также финансовым подразделением ФСТЭК России, территориального органа.
Обработка персональных данных в ФСТЭК России, территориальных органах включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
13. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных гражданских служащих и работников ФСТЭК России, территориальных органов и членов их семей, граждан, претендующих на замещение вакантных должностей, и членов их семей осуществляются путем:
1) непосредственного получения оригиналов необходимых документов (заявление, трудовая книжка, анкета, иные документы, предоставляемые в кадровое подразделение);
2) копирования оригиналов документов;
3) внесения сведений в учетные формы (на бумажных и электронных носителях);
4) формирования персональных данных в ходе кадровой работы;
5) формирования и обработки персональных данных в ходе реализации полномочий в сфере противодействия коррупции;
6) внесения персональных данных в информационные системы ФСТЭК России, территориальных органов.
14. В случае возникновения необходимости получения персональных данных гражданских служащих и работников ФСТЭК России, территориальных органов и членов их семей у третьей стороны следует известить об этом гражданских служащих и работников ФСТЭК России, ее территориальных органов заранее, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных, за исключением случаев, предусмотренных подпунктом 5 пункта 13 настоящих Правил.
15. Запрещается получать, обрабатывать и приобщать к личному делу гражданских служащих и работников ФСТЭК России, ее территориальных органов персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
16. При сборе персональных данных гражданский служащий кадрового подразделения ФСТЭК России, территориального органа, осуществляющий сбор (получение) персональных данных непосредственно от гражданских служащих и работников ФСТЭК России, территориального органа и членов их семей, граждан, претендующих на замещение вакантных должностей, и членов их семей обязаны разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.
17. Передача (распространение, предоставление) и использование персональных данных гражданских служащих и работников ФСТЭК России, территориальных органов и членов их семей, а также граждан, претендующих на замещение вакантных должностей, и членов их семей осуществляются только в случаях и порядке, предусмотренных законодательством Российской Федерации.
III. Условия и порядок обработки персональных данных
гражданских служащих ФСТЭК России, а также членов их семей
в связи с рассмотрением вопроса о предоставлении
единовременной субсидии на приобретение жилого помещения
18. В ФСТЭК России, территориальных органах осуществляется обработка персональных данных гражданских служащих ФСТЭК России, территориальных органов, а также членов их семей в связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения (далее - субсидия) в соответствии с постановлением Правительства Российской Федерации от 27 января 2009 г. N 63 "О предоставлении федеральным государственным гражданским служащим единовременной субсидии на приобретение жилого помещения" (Собрание законодательства Российской Федерации, 2009, N 6, ст. 739; 2019, N 28, ст. 3777).
19. Перечень персональных данных, подлежащих обработке в связи с предоставлением субсидии, включает в себя:
1) фамилию, имя, отчество (при наличии);
2) вид, серию, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дату выдачи;
3) адрес и дату регистрации по месту жительства (месту пребывания), адрес фактического проживания;
4) сведения о составе семьи;
5) персональные данные, содержащиеся в выписке из домовой книги, копиях финансового лицевого счета, свидетельства о браке, свидетельства о рождении ребенка (детей), трудовой книжки, документов о наличии в собственности гражданского служащего и (или) членов его семьи жилых помещений, кроме жилого помещения, в котором они зарегистрированы (с предоставлением при необходимости их оригиналов), документа, подтверждающего право на дополнительную площадь жилого помещения;
6) иные сведения, содержащие персональные данные, необходимые в связи с предоставлением субсидии.
20. Обработка персональных данных гражданских служащих ФСТЭК России, территориальных органов, а также членов их семей в связи с предоставлением субсидии, в частности сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных, осуществляется гражданскими служащими ФСТЭК России, территориальных органов, входящими в состав комиссии ФСТЭК России, территориального органа, путем:
1) получения оригиналов необходимых документов;
2) предоставления заверенных в установленном порядке копий документов.
21. Передача (распространение, предоставление) и использование персональных данных гражданских служащих ФСТЭК России, территориальных органов, полученных в связи с предоставлением субсидии, осуществляются лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
IV. Порядок обработки персональных данных
в автоматизированных информационных системах
22. Гражданским служащим ФСТЭК России, территориальных органов, имеющим право осуществлять обработку персональных данных в информационных системах ФСТЭК России, территориальных органов (далее - гражданские служащие, имеющие право осуществлять обработку персональных данных), предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе. Доступ предоставляется к прикладным программным подсистемам в соответствии с функциями, предусмотренными должностными регламентами гражданских служащих, имеющих право осуществлять обработку персональных данных.
Информация может вноситься как в автоматическом режиме, так и в ручном режиме при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
23. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах персональных данных ФСТЭК России, территориальных органов, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также принятия следующих мер по обеспечению безопасности в соответствии с Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 (Собрание законодательства Российской Федерации, 2012, N 45, ст. 6257), и Составом и содержанием организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденными приказом ФСТЭК России от 18 февраля 2013 г. N 21 (зарегистрирован Минюстом России 14 мая 2013 г., регистрационный номер N 28375), с изменениями, внесенными приказом ФСТЭК России от 23 марта 2017 г. N 49 (зарегистрирован Минюстом России 25 апреля 2017 г., регистрационный N 46487):
1) определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных ФСТЭК России, территориальных органов;
2) применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных ФСТЭК России, территориальных органов;
3) применение прошедших в установленном законодательством Российской Федерации порядке процедур оценки соответствия средств защиты информации;
4) оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
5) учет машинных носителей персональных данных;
6) обнаружение фактов несанкционированного доступа к персональным данным и принятие соответствующих мер по их предотвращению и недопущению таких фактов в дальнейшем;
7) восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
8) установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных ФСТЭК России, территориальных органов, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных ФСТЭК России, территориальных органов;
9) контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
V. Работа с обезличенными данными в случае обезличивания
персональных данных
24. Обезличивание персональных данных проводится с целью ведения статистического учета и отчетности, снижения уровня защищенности автоматизированных информационных систем, если иное не предусмотрено законодательством Российской Федерации.
25. Обезличивание персональных данных осуществляется в соответствии с приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 5 сентября 2013 г. N 996 "Об утверждении требований и методов по обезличиванию персональных данных" (зарегистрирован Минюстом России 10 сентября 2013 г., регистрационный N 29935).
26. Обезличенные персональные данные не подлежат разглашению.
27. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.
VI. Сроки обработки и хранения персональных данных
28. Обработка персональных данных гражданских служащих и работников ФСТЭК России, территориальных органов и членов их семей осуществляется в течение всего периода прохождения гражданской службы, осуществления трудовой деятельности в ФСТЭК России, территориальных органах.
29. Обработка персональных данных граждан, претендующих на замещение вакантных должностей, и членов их семей осуществляется в соответствии с Указом Президента Российской Федерации от 1 февраля 2005 г. N 112 "О конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации" (Собрание законодательства Российской Федерации, 2005, N 6, ст. 439; 2017, N 37, ст. 5506).
30. Сроки хранения документов на бумажных носителях, содержащих персональные данные гражданских служащих и работников ФСТЭК России, территориальных органов, и членов их семей, граждан, претендующих на замещение вакантных должностей, устанавливаются в соответствии с частью 7 статьи 5 Федерального закона "О персональных данных".
31. Срок хранения персональных данных, внесенных в федеральную государственную информационную систему "Единая информационная система управления кадровым составом государственной гражданской службы Российской Федерации", должен соответствовать сроку хранения персональных данных на бумажных носителях.
Передача (распространение, предоставление) и использование персональных данных граждан, обратившихся в ФСТЭК России, территориальные органы лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
32. Персональные данные, полученные ФСТЭК России, территориальными органами на бумажном и/или электронном носителях в связи с осуществлением своих полномочий, хранятся в соответствующих структурных подразделениях ФСТЭК России, территориальных органов, к полномочиям которых относится обработка персональных данных в связи с осуществлением полномочий, в соответствии с утвержденными положениями о структурных подразделениях ФСТЭК России, территориальных органов.
33. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности, путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
34. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных настоящими Правилами.
35. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют руководители структурных подразделений ФСТЭК России, территориальных органов.
36. Срок хранения персональных данных, внесенных в информационные системы, должен соответствовать сроку хранения бумажных оригиналов.
VII. Порядок уничтожения персональных данных при достижении
целей обработки или при наступлении иных законных оснований
37. Документы, содержащие персональные данные, сроки хранения которых истекли, подлежат уничтожению в порядке, предусмотренном нормативными правовыми актами Российской Федерации.
38. Структурным подразделением ФСТЭК России, территориального органа, ответственным за документооборот и архивирование, осуществляется систематический контроль и выделение документов, содержащих персональные данные с истекшими сроками хранения, подлежащих уничтожению.
39. Вопрос об уничтожении выделенных документов, содержащих персональные данные, рассматривается на заседании экспертной комиссии ФСТЭК России, территориального органа, состав которой утверждается приказом ФСТЭК России, территориального органа.
По итогам заседания экспертной комиссии, на основании согласованных и утвержденных описей дел составляется протокол и акт о выделении к уничтожению документов, проверяется их комплектность, акт подписывается председателем и членами экспертной комиссии и утверждается директором ФСТЭК России, руководителем территориального органа. Документы, отобранные к уничтожению, передаются на утилизацию (переработку).
40. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
VIII. Рассмотрение запросов субъектов персональных данных
или их представителей
41. Субъекты персональных данных имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных ФСТЭК России, территориальных органах;
2) правовые основания и цели обработки персональных данных;
3) применяемые в ФСТЭК России, территориальных органах способы обработки персональных данных;
4) наименование и место нахождения ФСТЭК России, территориальных органов, сведения о гражданах (за исключением гражданских служащих ФСТЭК России, территориальных органов), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с ФСТЭК России, территориальным органом или на основании законодательства Российской Федерации;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких персональных данных не предусмотрен законодательством Российской Федерации;
6) сроки обработки персональных данных, в том числе сроки их хранения в ФСТЭК России, территориальных органах;
7) порядок осуществления субъектом персональных данных прав, предусмотренных законодательством Российской Федерации в области персональных данных;
8) информация об осуществленной или предполагаемой трансграничной передаче персональных данных;
9) наименование организации или фамилию, имя, отчество (при наличии) и адрес лица, осуществляющего обработку персональных данных по поручению ФСТЭК России, территориального органа, если обработка поручена или будет поручена такой организации или лицу;
10) иные сведения, предусмотренные законодательством Российской Федерации в области персональных данных.
42. Субъекты персональных данных вправе требовать от ФСТЭК России, территориальных органов уточнения их персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
43. Информация, предусмотренная пунктом 41 настоящих Правил, должна быть предоставлена субъекту персональных данных оператором в доступной форме, и в ней не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
44. Информация, предусмотренная пунктом 41 настоящих Правил, предоставляется субъекту персональных данных или его представителю гражданским служащим структурного подразделения ФСТЭК России, территориального органа, осуществляющего обработку соответствующих персональных данных, при обращении либо при получении запроса субъекта персональных данных или его представителя, содержащего:
1) номер, серию документа, удостоверяющего личность субъекта персональных данных или его представителя, дату выдачи, наименование органа, выдавшего его;
2) сведения, подтверждающие участие субъекта персональных данных в правоотношениях с ФСТЭК России, территориальным органом (документ, подтверждающий прием документов на замещение вакантных должностей в ФСТЭК России, территориальном органе, документов, представляемых в целях предоставления государственных услуг, осуществления государственных функций и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных в ФСТЭК России, территориальном органе.
Запрос должен быть подписан субъектом персональных данных или его представителем.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
45. В случае если информация, предусмотренная пунктом 41 настоящих Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных, субъект персональных данных вправе повторно обратиться в ФСТЭК России, территориальный орган лично или направить повторный запрос, в целях получения указанной информации и ознакомления с персональными данными, не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен законодательством Российской Федерации или договором, стороной которого либо выгодоприобретателем, либо поручителем по которому является субъект персональных данных.
46. Субъект персональных данных вправе повторно обратиться в ФСТЭК России, территориальный орган лично или направить повторный запрос в целях получения информации, предусмотренной пунктом 41 настоящих Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 45 настоящих Правил, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 41 настоящих Правил, должен содержать обоснование направления повторного запроса.
47. ФСТЭК России, территориальный орган вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 45 и 46 настоящих Правил. Такой отказ должен быть мотивированным.
48. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с законодательством Российской Федерации, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
IX. Порядок доступа в помещения, в которых ведется
обработка персональных данных
49. Нахождение в помещениях, в которых ведется обработка персональных данных, лиц, не являющихся гражданскими служащими ФСТЭК России, территориальных органов, уполномоченными на обработку персональных данных, возможно только в присутствии гражданского служащего ФСТЭК России, территориального органа, уполномоченного на обработку персональных данных, на время, ограниченное необходимостью решения вопросов, связанных с предоставлением персональных данных.
50. Ответственность за соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных, возлагается на гражданского служащего ФСТЭК России, территориального органа, ответственного за организацию обработки персональных данных в ФСТЭК России, территориальном органе.
X. Лицо, ответственное за организацию обработки
персональных данных
51. Лицо, ответственное за организацию обработки персональных данных в ФСТЭК России, территориальном органе (далее - ответственный за обработку персональных данных), назначается приказом ФСТЭК России, территориального органа из числа гражданских служащих ФСТЭК России, территориального органа в соответствии с распределением обязанностей.
52. Ответственный за обработку персональных данных в своей работе руководствуется законодательством Российской Федерации в области персональных данных и настоящими Правилами.
53. Ответственный за обработку персональных данных обязан:
1) организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных, обрабатываемых в ФСТЭК России, территориальном органе, от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
2) осуществлять внутренний контроль за соблюдением гражданскими служащими, уполномоченными на обработку персональных данных, требований законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных;
3) доводить до сведения гражданских служащих, уполномоченных на обработку персональных данных, положения законодательства Российской Федерации в области персональных данных, локальные акты по вопросам обработки персональных данных, требования к защите персональных данных;
4) организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов в ФСТЭК России, территориальном органе;
5) в случае нарушения в ФСТЭК России, территориальном органе требований к защите персональных данных принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.
54. Ответственный за обработку персональных данных вправе:
1), иметь доступ к информации, касающейся обработки персональных данных в ФСТЭК России, территориальном органе и включающей:
цели обработки персональных данных;
категории обрабатываемых персональных данных;
категории субъектов персональных данных, персональные данные которых обрабатываются;
правовые основания обработки персональных данных;
перечень действий с персональными данными, общее описание используемых в ФСТЭК России, территориальном органе способов обработки персональных данных;
описание мер, предусмотренных статьями 18.1 и 19 Федерального закона "О персональных данных", в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
дату начала обработки персональных данных;
срок или условия прекращения обработки персональных данных;
сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;
сведения об обеспечении безопасности персональных данных в соответствии с Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 (Собрание законодательства Российской Федерации, 2012, N 45, ст. 6257);
2) привлекать к реализации мер, направленных на обеспечение безопасности персональных данных, обрабатываемых в ФСТЭК России, территориальном органе, иных гражданских служащих ФСТЭК России, территориального органа с возложением на них соответствующих обязанностей и закреплением ответственности.
55. Ответственный за обработку персональных данных несет ответственность за ненадлежащее выполнение функций по организации обработки персональных данных в ФСТЭК России, территориальном органе в соответствии с законодательством Российской Федерации в области персональных данных.
Приложение N 2
к приказу ФСТЭК России
от 15 января 2020 г. N 3
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ ФЕДЕРАЛЬНОЙ ГОСУДАРСТВЕННОЙ ГРАЖДАНСКОЙ СЛУЖБЫ
ФЕДЕРАЛЬНОЙ СЛУЖБЫ ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ
И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНОВ, ЗАМЕЩЕНИЕ КОТОРЫХ
ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ
ДАННЫХ ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ
В Федеральной службе по техническому и экспортному контролю и ее территориальных органах предусмотрены следующие должности федеральной государственной гражданской службы, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, в случае если в должностные обязанности федеральных государственных гражданских служащих, замещающих эти должности, входит обработка персональных данных либо осуществление доступа к персональным данным, либо если федеральные государственные гражданские служащие, замещающие эти должности, реализуют права субъектов персональных данных в соответствии со статьей 14 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных":
в центральном аппарате ФСТЭК России
Директор ФСТЭК России
Первый заместитель директора ФСТЭК России
Заместитель директора ФСТЭК России
Начальник управления
Заместитель начальника управления
Начальник отдела в управлении
Заместитель начальника отдела в управлении
Начальник отдела
Заместитель начальника отдела
Ведущий советник
Советник
Консультант
в управлениях ФСТЭК России по федеральным округам
Руководитель управления
Заместитель руководителя управления
Начальник отдела
Заместитель начальника отдела
Консультант
Приложение N 3
к приказу ФСТЭК России
от 15 января 2020 г. N 3
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ ФЕДЕРАЛЬНЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ
ФЕДЕРАЛЬНОЙ СЛУЖБЫ ПО ТЕХНИЧЕСКОМУ И ЭКСПОРТНОМУ КОНТРОЛЮ
И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНОВ, ОТВЕТСТВЕННЫХ ЗА ПРОВЕДЕНИЕ
МЕРОПРИЯТИЙ ПО ОБЕЗЛИЧИВАНИЮ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ
ДАННЫХ, В СЛУЧАЕ ОБЕЗЛИЧИВАНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
В Федеральной службе по техническому и экспортному контролю и ее территориальных органах предусмотрены следующие должности федеральных государственных гражданских служащих, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае если в должностные обязанности федеральных государственных гражданских служащих, замещающих данные должности, входит проведение мероприятий по обезличиванию обрабатываемых персональных данных в случае обезличивания персональных данных:
в центральном аппарате ФСТЭК России
Начальник управления
Заместитель начальника управления
Начальник отдела в управлении
Заместитель начальника отдела в управлении
Начальник отдела
Заместитель начальника отдела
Ведущий советник
Советник
Консультант
в управлениях ФСТЭК России по федеральным округам
Начальник отдела
Заместитель начальника отдела
Консультант
Приложение N 4
к приказу ФСТЭК России
от 15 января 2020 г. N 3
ТИПОВОЕ ОБЯЗАТЕЛЬСТВО
федерального государственного гражданского служащего Федеральной службы по техническому и экспортному контролю, ее территориального органа, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей
Я, _____________________________________________________________________,
фамилия, имя, отчество (при наличии)
обязуюсь прекратить обработку персональных данных, ставших мне известными в связи с исполнением должностных обязанностей, в случае расторжения со мной служебного контракта.
В соответствии со статьей 7 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701) я уведомлен(а) о том, что персональные данные являются конфиденциальной информацией, и я обязан(а) не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных.
Положения законодательства Российской Федерации, предусматривающие ответственность за нарушение требований Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных", мне разъяснены.
дата
подпись
Приложение N 5
к приказу ФСТЭК России
от 15 января 2020 г. N 3
ТИПОВАЯ ФОРМА
согласия на обработку персональных данных
субъектов персональных данных
1) фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества (при наличии), дата, место и причина изменения в случае их изменения);
2) число, месяц, год рождения;
3) место рождения;
4) сведения о гражданстве (в том числе предыдущие гражданства, иные гражданства);
5) сведения об образовании (когда и какие образовательные, научные и иные организации окончил, номера документов об образовании, направление подготовки или специальность по документу об образовании, квалификация);
6) сведения об ученой степени, ученом звании;
7) сведения о профессиональной переподготовке и (или) повышении квалификации;
8) сведения о владении иностранными языками, степень владения;
9) сведения о классном чине гражданской службы Российской Федерации (дипломатическом ранге, классном чине юстиции, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде гражданской службы (квалификационном разряде или классном чине муниципальной службы), кем и когда присвоены;
10) сведения о наличии или отсутствии судимости;
11) сведения об оформленных за период работы, службы, учебы допусках к государственной тайне;
12) сведения о трудовой деятельности (включая работу по совместительству, предпринимательскую и иную деятельность), военной службе;
13) сведения о государственных наградах, иных наградах и знаках отличия;
14) сведения о семейном положении, составе семьи и о близких родственниках (в том числе бывших);
15) сведения о близких родственниках (отец, мать, братья, сестры и дети), а также супругах, в том числе бывших, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество (при наличии), с какого времени проживают за границей);
16) сведения о пребывании за границей (когда, где и с какой целью);
17) отношение к воинской обязанности, сведения о воинском учете и реквизиты документов воинского учета;
18) адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
19) номер контактного телефона или сведения о других способах связи;
20) вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа, выдавшего его;
21) реквизиты паспорта гражданина Российской Федерации, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации (серия, номер, когда и кем выдан);
22) реквизиты страхового свидетельства обязательного пенсионного страхования;
23) идентификационный номер налогоплательщика;
24) реквизиты страхового медицинского полиса обязательного медицинского страхования;
25) реквизиты свидетельств государственной регистрации актов гражданского состояния;
26) сведения об отсутствии заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению;
27) сведения об отсутствии медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну;
28) личная фотография;
29) сведения о прохождении гражданской службы (работы), в том числе: дата, основания поступления на гражданскую службу (работу) и назначения на должность гражданской службы, дата, основания назначения, перевода, перемещения на иную должность гражданской службы (работы), наименование замещаемых должностей гражданской службы с указанием структурных подразделений, размера денежного содержания (заработной платы), результатов аттестации на соответствие замещаемой должности гражданской службы, а также сведения о прежнем месте работы;
30) сведения, содержащиеся в служебном контракте (трудовом договоре), дополнительных соглашениях к служебному контракту (трудовому договору);
31) сведения о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания;
32) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей;
33) номер расчетного счета (номера расчетных счетов);
34) номер банковской карты (номера банковских карт);
35) иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 6 Правил обработки персональных данных в Федеральной службе по техническому и экспортному контролю и ее территориальных органах (приложение N 1 к настоящему приказу).
Вышеуказанные персональные данные предоставляю для обработки в целях обеспечения соблюдения в отношении меня законодательства Российской Федерации в сфере отношений, связанных с поступлением на государственную гражданскую службу (трудовых и непосредственно связанных с ними отношений), для реализации полномочий, возложенных на Федеральную службу по техническому и экспортному контролю и ее территориальные органы законодательством Российской Федерации.
Я ознакомлен(а) с тем, что:
1) согласие на обработку персональных данных действует с даты подписания настоящего согласия в течение всего срока прохождения федеральной государственной гражданской службы (трудовых и непосредственно связанных с ними отношений) в Федеральной службе по техническому и экспортному контролю, ее территориальном органе;
2) согласие на обработку персональных данных может быть отозвано на основании письменного заявления в произвольной форме;
3) в случае отзыва согласия на обработку персональных данных Федеральная служба по техническому и экспортному контролю, ее территориальный орган вправе продолжить обработку персональных данных без согласия при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных";
4) после увольнения с федеральной государственной гражданской службы (прекращения трудовых и непосредственно связанных с ними отношений) персональные данные будут храниться в Федеральной службе по техническому и экспортному контролю, ее территориальном органе в течение предусмотренного законодательством Российской Федерации и иными нормативными правовыми актами Российской Федерации срока хранения документов;
5) персональные данные, предоставляемые в отношении третьих лиц, будут обрабатываться только в целях осуществления и выполнения возложенных законодательством Российской Федерации на Федеральную службу по техническому и экспортному контролю, ее территориальный орган функций, полномочий и обязанностей.
Дата начала обработки персональных данных:
число, месяц, год
подпись
Приложение N 6
к приказу ФСТЭК России
от 15 января 2020 г. N 3
ТИПОВАЯ ФОРМА
разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные
Мне, ____________________________________________________________________,
фамилия, имя, отчество (при наличии)
разъяснены юридические последствия отказа предоставить свои персональные данные уполномоченным лицам Федеральной службы по техническому и экспортному контролю (ее территориального органа).
В соответствии со статьями 26 и 42 Федерального закона от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации" (Собрание законодательства Российской Федерации 2004, N 31, ст. 3215; 2016, N 27, ст. 4157), Положением о персональных данных федерального государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным Указом Президента Российской Федерации от 30 мая 2005 г. N 609 (Собрание законодательства Российской Федерации, 2005, N 23, ст. 2242; 2019, N 30, ст. 4291), статьями 65 и 86 Трудового кодекса Российской Федерации Федеральной (Собрание законодательства Российской Федерации, 2002, N 1, ст. 3; 2019, N 51, ст. 7491) службой по техническому и экспортному контролю определен перечень персональных данных, которые субъект персональных данных обязан предоставить уполномоченным лицам Федеральной службой по техническому и экспортному контролю (ее территориального органа) в связи с поступлением, прохождением и увольнением с государственной гражданской службы Российской Федерации (работы). Без представления субъектом персональных данных обязательных для заключения служебного контракта (трудового договора) сведений служебный контракт (трудовой договор) не может быть заключен.
дата
подпись