Приказ Минкультуры России от 08.11.2018 N 1938
МИНИСТЕРСТВО КУЛЬТУРЫ РОССИЙСКОЙ ФЕДЕРАЦИИ
ПРИКАЗ
от 8 ноября 2018 г. N 1938
ОБ ОБРАБОТКЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ В МИНИСТЕРСТВЕ КУЛЬТУРЫ
РОССИЙСКОЙ ФЕДЕРАЦИИ
В соответствии с Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2009, N 48, ст. 5716; N 52, ст. 6439; 2010, N 27, ст. 3407; N 31, ст. 4173, 4196; N 49, ст. 6409; 2011, N 23, ст. 3263; N 31, ст. 4701; 2013, N 14, ст. 1651; N 30, ст. 4038; N 51, ст. 6683; 2014, N 23, ст. 2927; N 30, ст. 4217, 4243; 2016, N 27, ст. 4164; 2017, N 9, ст. 1276; N 27, ст. 3945; N 31, ст. 4772; 2018, N 1, ст. 82) и постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" (Собрание законодательства Российской Федерации, 2012, N 14, ст. 1626; 2013, N 30, ст. 4116; 2014, N 37, ст. 4967) приказываю:
Утвердить:
правила обработки персональных данных в Министерстве культуры Российской Федерации согласно приложению N 1 к настоящему приказу;
перечень должностей федеральной государственной гражданской службы Министерства культуры Российской Федерации, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным согласно приложению N 2 к настоящему приказу;
перечень должностей федеральных государственных гражданских служащих Министерства культуры Российской Федерации, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных согласно приложению N 3 к настоящему приказу;
типовое обязательство федерального государственного гражданского служащего Министерства культуры Российской Федерации, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей согласно приложению N 4 к настоящему приказу;
типовую форму согласия на обработку персональных данных субъектов персональных данных согласно приложению N 5 к настоящему приказу;
типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные согласно приложению N 6 к настоящему приказу.
Министр
В.Р.МЕДИНСКИЙ
Приложение N 1
к приказу Минкультуры России
от 8 ноября 2018 г. N 1938
ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В МИНИСТЕРСТВЕ КУЛЬТУРЫ
РОССИЙСКОЙ ФЕДЕРАЦИИ
I. Общие положения
1. Правила обработки персональных данных в Министерстве культуры Российской Федерации (далее - Правила, Министерство) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
2. Настоящие Правила определяют политику Министерства как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.
3. Субъектами персональных данных в Министерстве являются федеральные государственные гражданские служащие Министерства и члены их семей, руководители территориальных органов Министерства и члены их семей (далее - гражданские служащие Министерства и его территориальных органов и члены их семей), руководитель, заместитель руководителя, главный бухгалтер подведомственных Министерству организаций и члены их семей (далее - работники, замещающие отдельные должности в подведомственных Министерству организациях и члены их семей), граждане, претендующие на замещение вакантных должностей гражданской службы, отдельных должностей в подведомственных Министерству организациях, а также члены их семей.
4. Обработка персональных данных в Министерстве осуществляется с соблюдением принципов и условий, предусмотренных настоящими Правилами и законодательством Российской Федерации в области персональных данных.
II. Условия и порядок обработки персональных данных в связи
с реализацией служебных или трудовых отношений
5. Персональные данные субъектов персональных данных, указанных в пункте 3 настоящих Правил, обрабатываются в целях обеспечения кадровой работы, в том числе в целях содействия в прохождении гражданской службы, содействия в выполнении осуществляемой работы, формирования кадрового резерва гражданской службы, обучения и должностного роста, учета результатов исполнения гражданскими служащими Министерства и его территориальных органов должностных обязанностей, обеспечения личной безопасности гражданских служащих Министерства и его территориальных органов и членов их семей, работников, замещающих отдельные должности в подведомственных Министерству организациях, и членов их семей, обеспечения установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества, а также в целях противодействия коррупции.
6. В целях, указанных в пункте 5 настоящих Правил, обрабатываются следующие категории персональных данных гражданских служащих Министерства и его территориальных органов и членов их семей, работников, замещающих отдельные должности в подведомственных Министерству организациях, и членов их семей, граждан, претендующих на замещение вакантных должностей гражданской службы, и членов их семей, граждан, претендующих на замещение отдельных должностей в подведомственных Министерству организациях, а также членов их семей:
1) фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества, дата, место и причина изменения в случае их изменения);
2) число, месяц, год рождения;
3) место рождения;
4) сведения о гражданстве (в том числе предыдущие гражданства, иные гражданства);
5) сведения об образовании (когда и какие образовательные, научные и иные организации окончил, номера документов об образовании, направление подготовки или специальность по документу об образовании, квалификация);
6) сведения об ученой степени, ученом звании;
7) сведения о профессиональной переподготовке и (или) повышении квалификации;
8) сведения о владении иностранными языками, степень владения;
9) сведения о классном чине гражданской службы Российской Федерации (дипломатическом ранге, классном чине юстиции, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде гражданской службы (квалификационном разряде или классном чине муниципальной службы), кем и когда присвоены;
10) сведения о наличии или отсутствии судимости;
11) сведения об оформленных за период работы, службы, учебы допусках к государственной тайне;
12) сведения о трудовой деятельности (включая работу по совместительству, предпринимательскую и иную деятельность), военной службе;
13) сведения о государственных наградах, иных наградах и знаках отличия;
14) сведения о семейном положении, составе семьи и о лицах, состоящих в близком родстве или свойстве (в том числе бывших);
15) сведения о лицах, состоящих в близком родстве или свойстве, а также муже (жене), в том числе бывших, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество (при наличии), с какого времени проживают за границей);
16) сведения о пребывании за границей (когда, где и с какой целью);
17) отношение к воинской обязанности, сведения о воинском учете и реквизиты документов воинского учета;
18) адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
19) номер контактного телефона или сведения о других способах связи;
20) вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа, выдавшего его;
21) реквизиты паспорта гражданина Российской Федерации, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации (серия, номер, когда и кем выдан);
22) реквизиты страхового свидетельства обязательного пенсионного страхования;
23) идентификационный номер налогоплательщика;
24) реквизиты страхового медицинского полиса обязательного медицинского страхования;
25) реквизиты свидетельств государственной регистрации актов гражданского состояния;
26) сведения об отсутствии у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению;
27) сведения об отсутствии у гражданина медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну;
28) личная фотография;
29) сведения о прохождении гражданской службы (работы), в том числе: дата, основания поступления на гражданскую службу (работу) и назначения на должность гражданской службы, дата, основания назначения, перевода, перемещения на иную должность гражданской службы (работы), наименование замещаемых должностей гражданской службы с указанием структурных подразделений, размера денежного содержания (заработной платы), результатов аттестации на соответствие замещаемой должности гражданской службы, а также сведения о прежнем месте работы;
30) сведения, содержащиеся в служебном контракте (трудовом договоре), дополнительных соглашениях к служебному контракту (трудовому договору);
31) сведения о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания;
32) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей;
33) номер расчетного счета (номера расчетных счетов);
34) номер банковской карты (номера банковских карт);
35) иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 5 настоящих Правил.
7. Обработка персональных данных и биометрических персональных данных гражданских служащих Министерства и его территориальных органов и членов их семей, работников, замещающих отдельные должности в подведомственных Министерству организациях, и членов их семей, а также граждан, претендующих на замещение вакантных должностей гражданской службы, отдельных должностей в подведомственных Министерству организациях, и членов их семей осуществляется без согласия указанных граждан в рамках целей, определенных пунктом 5 настоящих Правил, в соответствии с пунктом 2 части 1 статьи 6 и частью 2 статьи 11 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2009, N 48, ст. 5716; N 52, ст. 6439; 2010, N 27, ст. 3407; N 31, ст. 4173, 4196; N 49, ст. 6409; 2011, N 23, ст. 3263; N 31, ст. 4701; 2013, N 14, ст. 1651; N 30, ст. 4038; N 51, ст. 6683; 2014, N 23, ст. 2927; N 30, ст. 4217, 4243; 2016, N 27, ст. 4164; 2017, N 9, ст. 1276; N 27, ст. 3945; N 31, ст. 4772; 2018, N 1, ст. 82) (далее - Федеральный закон "О персональных данных") и положениями Федерального закона от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации" (Собрание законодательства Российской Федерации, 2004, N 31, ст. 3215; 2006, N 6, ст. 636; 2007, N 10, ст. 1151; N 16, ст. 1828; N 49, ст. 6070; 2008, N 13, ст. 1186; N 30, ст. 3616; N 52, ст. 6235; 2009, N 29, ст. 3597, 3624; N 48, ст. 5719; N 51, ст. 6150, 6159; 2010, N 5, ст. 459; N 7, ст. 704; N 49, ст. 6413; 2011, N 1, ст. 31; N 27, ст. 3866; N 29, ст. 4295; N 48, ст. 6730; N 50, ст. 7337; 2012, N 50, ст. 6954; N 53, ст. 7620, 7652; 2013, N 14, ст. 1665; N 19, ст. 2326, 2329; N 23, ст. 2874; N 27, ст. 3441, 3462, 3477; N 43, ст. 5454; N 48, ст. 6165; N 52, ст. 6961; 2014, N 14, ст. 1545; N 52, ст. 7542; 2015, N 1, ст. 62, 63; N 24, ст. 3374; N 29, ст. 4388; N 41, ст. 5639; 2016, N 1, ст. 15, 38; N 22, ст. 3091; N 23, ст. 3300; N 27, ст. 4157, 4209; 2017, N 1, ст. 46; N 15, ст. 2139; N 27, ст. 3930; N 31, ст. 4741, 4824; 2018, N 1, ст. 7; N 32, ст. 5100; N 45, ст. 6837) (далее - Федеральный закон "О государственной гражданской службе Российской Федерации"), Федерального закона от 25 декабря 2008 г. N 273-ФЗ "О противодействии коррупции" (Собрание законодательства Российской Федерации, 2008, N 52, ст. 6228; 2011, N 29, ст. 4291, N 48, ст. 6730; 2012, N 50, ст. 6954, N 53, ст. 7605; 2013, N 19, ст. 2329, N 40, ст. 5031, N 52, ст. 6961; 2014, N 52, ст. 7542; 2015, N 41, ст. 5639; N 45, ст. 6204; N 48, ст. 6720; 2016, N 7, ст. 912; N 27, ст. 4169; 2017, N 1, ст. 46; N 15, ст. 2139; N 27, ст. 3929; 2018, N 1, ст. 7; N 32, ст. 5100; N 45, ст. 6837) (далее - Федеральный закон "О противодействии коррупции"), Трудовым кодексом Российской Федерации (Собрание законодательства Российской Федерации, 2002, N 1, ст. 3; N 30, ст. 3014, ст. 3033; 2003, N 27, ст. 2700; 2004, N 18, ст. 1690, N 35, ст. 3607; 2005, N 1, ст. 27, N 13, ст. 1209, N 19, ст. 1752; 2006, N 27, ст. 2878, N 52, ст. 5498; 2007, N 1, ст. 34, N 17, ст. 1930, N 30, ст. 3808, N 41, ст. 4285, ст. 4844, N 43, ст. 5084, N 49, ст. 6070; 2008, N 9, ст. 812, N 30, ст. 3613, ст. 3616, N 52, ст. 6235, ст. 6236; 2009, N 1, ст. 17, ст. 21, N 19, ст. 2270, N 29, ст. 3604, N 30, ст. 3732, ст. 3739, N 46, ст. 5419, N 48, ст. 5717, N 50, ст. 6146; 2010, N 31, ст. 4196, N 52, ст. 7002; 2011, N 1, ст. 49, N 25, ст. 3539, N 27, ст. 3880, N 30, ст. 4586, ст. 4590, ст. 4591, ст. 4596, N 45, ст. 6333, ст. 6335, N 48, ст. 6730, ст. 6735, N 49, ст. 7015, ст. 7031, N 50, ст. 7359; 2012, N 10, ст. 1164, N 14, ст. 1553, N 18, ст. 2127, N 31, ст. 4325, N 47, ст. 6399, N 50, ст. 6954, ст. 6957, ст. 6959, N 53, ст. 7605; 2013, N 14, ст. 1666, ст. 1668, N 19, ст. 2322, ст. 2326, ст. 2329, N 23, ст. 2866, ст. 2883, N 27, ст. 3449, ст. 3454, ст. 3477, N 30, ст. 4037, N 48, ст. 6165, N 52, ст. 6986; 2014, N 14, ст. 1542, ст. 1547, ст. 1548, N 19, ст. 2321, N 23, ст. 2930, N 26, ст. 3405, N 30, ст. 4217, N 45, ст. 6143, N 48, ст. 6639, 49, ст. 6918, N 52, ст. 7543, ст. 7554; 2015, N 1, ст. 10, ст. 42, ст. 72, N 14, ст. 2022, N 18, ст. 2625, N 24, ст. 3379, N 27, ст. 3991, ст. 3992; N 29, ст. 4356, 4359, 4363, 4368; N 41, ст. 5639; 2016, N 1, ст. 11, 54; N 18, ст. 2508; N 27, ст. 4169, 4172, 4205, 4238, 4280, 4281; 2017, N 1, ст. 46; N 18, ст. 2661; N 25, ст. 3594; N 27, ст. 3929, 3936; N 31, ст. 4804, 4805; N 49, ст. 7331; N 52, ст. 7923; 2018, N 1, ст. 45, 86; N 7, ст. 968; N 30, ст. 4542; N 32, ст. 5097, 5108; N 42, ст. 6374), постановлением Правительства Российской Федерации от 6 февраля 2010 г. N 63 "Об утверждении Инструкции о порядке допуска должностных лиц и граждан Российской Федерации к государственной тайне" (Собрание законодательства Российской Федерации, 2010, N 7, ст. 762; 2012, N 45, ст. 6261; 2016, N 13, ст. 1833; 2017, N 2, ст. 377).
8. Обработка специальных категорий персональных данных гражданских служащих Министерства и его территориальных органов и членов их семей, работников, замещающих отдельные должности в подведомственных Министерству организациях, и членов их семей, а также граждан, претендующих на замещение вакантных должностей гражданской службы, отдельных должностей в подведомственных Министерству организациях, и членов их семей осуществляется без согласия указанных граждан в рамках целей, определенных пунктом 5 настоящих Правил, в случае, предусмотренном подпунктом 2.3 пункта 2 части 2 статьи 10 Федерального закона "О персональных данных" и положениями Трудового кодекса Российской Федерации, за исключением случаев получения персональных данных работника у третьей стороны (в соответствии с пунктом 3 статьи 86 Трудового кодекса Российской Федерации в случае получения персональных данных у третьей стороны работники, замещающие отдельные должности в подведомственных Министерству организациях, и граждане, претендующие на замещение отдельных должностей в подведомственных Министерству организациях, должны быть уведомлены об этом заранее и от них должно быть получено письменное согласие).
9. Обработка персональных данных гражданских служащих Министерства и его территориальных органов и членов их семей, работников, замещающих отдельные должности в подведомственных Министерству организациях, и членов их семей, граждан, претендующих на замещение вакантных должностей гражданской службы, и членов их семей, а также граждан, претендующих на замещение отдельных должностей в подведомственных Министерству организациях, и членов их семей осуществляется при условии получения согласия указанных граждан в следующих случаях:
1) при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных законодательством Российской Федерации о государственной гражданской службе;
2) при трансграничной передаче персональных данных;
3) при принятии решений, порождающих юридические последствия в отношении указанных граждан или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.
10. В случаях, предусмотренных пунктом 9 настоящих Правил, согласие гражданских служащих Министерства и его территориальных органов, работников, замещающих отдельные должности в подведомственных Министерству организациях, граждан, претендующих на замещение вакантных должностей гражданской службы, а также граждан, претендующих на замещение отдельных должностей в подведомственных Министерству организациях, оформляется в письменной форме.
11. Обработка персональных данных гражданских служащих Министерства и его территориальных органов и членов их семей, работников, замещающих отдельные должности в подведомственных Министерству организациях и членов их семей, граждан, претендующих на замещение вакантных должностей гражданской службы, и членов их семей, а также граждан, претендующих на замещение отдельных должностей в подведомственных Министерству организациях, и членов их семей осуществляется Отделом государственной службы, кадров и наград (далее - кадровое подразделение), отделом профилактики коррупционных правонарушений и контроля Департамента управления делами, а также отделом бухгалтерского учета Департамента экономики и финансов.
Обработка персональных данных в Министерстве включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
12. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных гражданских служащих Министерства и его территориальных органов и членов их семей, работников, замещающих отдельные должности в подведомственных Министерству организациях, и членов их семей, граждан, претендующих на замещение вакантных должностей гражданской службы, и членов их семей, а также граждан, претендующих на замещение отдельных должностей в подведомственных Министерству организациях, и членов их семей осуществляется путем:
1) непосредственного получения подлинников необходимых документов (заявление, трудовая книжка, анкета, иные документы, предоставляемые в кадровую службу);
2) копирования подлинников документов;
3) внесения сведений в учетные формы (на бумажных и электронных носителях);
4) формирования персональных данных в ходе кадровой работы;
5) формирования и обработки персональных данных в ходе реализации полномочий в сфере противодействия коррупции;
6) внесения персональных данных в информационные системы Министерства, а также в базы данных государственных информационных систем, предусмотренных статьей 44.1 Федерального закона "О государственной гражданской службе Российской Федерации".
13. В случае возникновения необходимости получения персональных данных гражданских служащих Министерства и его территориальных органов и членов их семей, работников, замещающих отдельные должности в подведомственных Министерству организациях, и членов их семей у третьей стороны следует известить об этом гражданских служащих Министерства и его территориальных органов либо работников, замещающих отдельные должности в подведомственных Министерству организациях, заранее, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных, за исключением случаев, предусмотренных подпунктом 5 пункта 12 настоящих Правил.
14. В соответствии с пунктом 3 части 1 статьи 42 Федерального закона "О государственной гражданской службе Российской Федерации" запрещается получать, обрабатывать и приобщать к личному делу гражданских служащих Министерства и его территориальных органов и членов их семей, работников, замещающих отдельные должности в подведомственных Министерству организациях, и членов их семей персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, частной жизни.
15. При сборе персональных данных федеральный государственный гражданский служащий кадрового подразделения Министерства (далее - гражданский служащий кадрового подразделения), осуществляющий сбор (получение) персональных данных непосредственно от гражданских служащих Министерства и его территориальных органов и членов их семей, работников, замещающих отдельные должности в подведомственных Министерству организациях, и членов их семей, граждан, претендующих на замещение вакантных должностей гражданской службы, и членов их семей, а также граждан, претендующих на замещение отдельных должностей в подведомственных Министерству организациях, и членов их семей обязаны разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.
16. Передача (распространение, предоставление) и использование персональных данных гражданских служащих Министерства и его территориальных органов и членов их семей, работников, замещающих отдельные должности в подведомственных Министерству организациях, и членов их семей, граждан, претендующих на замещение вакантных должностей гражданской службы, и членов их семей, а также граждан, претендующих на замещение отдельных должностей в подведомственных Министерству организациях, и членов их семей осуществляется в соответствии с Федеральным законом "О персональных данных".
III. Условия и порядок обработки персональных данных
гражданских служащих Министерства и его территориальных
органов, а также членов их семей в связи с рассмотрением
вопроса о предоставлении единовременной субсидии
на приобретение жилого помещения
17. В Министерстве осуществляется обработка персональных данных гражданских служащих Министерства и его территориальных органов, а также членов их семей в связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения (далее - субсидия) в соответствии с постановлением Правительства Российской Федерации от 27 января 2009 г. N 63 "О предоставлении федеральным государственным гражданским служащим единовременной субсидии на приобретение жилого помещения" (Собрание законодательства Российской Федерации, 2009, N 6, ст. 739; 2009, N 51, ст. 6328; 2010, N 9, ст. 963; 52, ст. 7104; 2013, N 13, ст. 1559; N 39, ст. 4985; 2016, N 49, ст. 6902; 2017, N 45, ст. 6665; 2018, N 18, ст. 2627).
18. Перечень персональных данных, подлежащих обработке в связи с предоставлением субсидии, включает в себя:
1) фамилию, имя, отчество (при наличии);
2) вид, серию, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дату выдачи;
3) адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
4) сведения о составе семьи;
5) персональные данные, содержащиеся в выписке из домовой книги, копиях финансового лицевого счета, свидетельства о браке, свидетельства о рождении ребенка (детей), трудовой книжки, документов о наличии в собственности гражданского служащего и (или) членов его семьи жилых помещений, кроме жилого помещения, в котором они зарегистрированы (с предоставлением при необходимости их подлинников), документа, подтверждающего право на дополнительную площадь жилого помещения;
6) иные сведения, содержащие персональные данные, необходимые в связи с предоставлением субсидии.
19. Обработка персональных данных гражданских служащих Министерства и его территориальных органов, а также членов их семей в связи с предоставлением субсидии, в частности сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных, осуществляется гражданскими служащими Министерства, входящими в состав комиссии Министерства, путем:
1) получения подлинников необходимых документов;
2) предоставления заверенных копий документов;
20. Передача (распространение, предоставление) и использование персональных данных гражданских служащих Министерства и его территориальных органов, полученных в связи с предоставлением субсидии, осуществляется в случаях и в порядке, предусмотренных законодательством Российской Федерации.
IV. Порядок обработки персональных данных
в автоматизированных информационных системах
21. Гражданским служащим Министерства, имеющим право осуществлять обработку персональных данных в информационных системах Министерства, а также в базах данных государственных информационных систем, предусмотренных статьей 44.1 Федерального закона "О государственной гражданской службе Российской Федерации" (далее - гражданские служащие, имеющие право осуществлять обработку персональных данных), предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе. Доступ предоставляется к прикладным программным подсистемам в соответствии с функциями, предусмотренными должностными регламентами гражданских служащих, имеющих право осуществлять обработку персональных данных.
Информация может вноситься как в автоматическом режиме, так и в ручном режиме при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
22. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах персональных данных Министерства, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также принятия следующих мер по обеспечению безопасности:
1) определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных Министерства;
2) применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Министерства;
3) применение прошедших в установленном законодательством Российской Федерации порядке процедур оценки соответствия средств защиты информации;
4) оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
5) учет машинных носителей персональных данных;
6) обнаружение фактов несанкционированного доступа к персональным данным и принятие соответствующих мер по их предотвращению и недопущению таких фактов в дальнейшем;
7) восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
8) установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных Министерства, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных Министерства;
9) контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
V. Работа с обезличенными данными в случае обезличивания
персональных данных
23. Обезличивание персональных данных проводится с целью ведения статистического учета и отчетности, снижения уровня защищенности автоматизированных информационных систем, если иное не предусмотрено законодательством Российской Федерации.
24. Обезличивание персональных данных осуществляется в соответствии с приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 5 сентября 2013 г. N 996 "Об утверждении требований и методов по обезличиванию персональных данных" (зарегистрирован Минюстом России 10 сентября 2013 г., регистрационный N 29935).
25. Обезличенные персональные данные не подлежат разглашению.
26. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.
VI. Сроки обработки и хранения персональных данных
27. Обработка персональных данных гражданских служащих Министерства и его территориальных органов и членов их семей осуществляется в течение всего периода прохождения государственной гражданской службы в Министерстве, его территориальных органах. Обработка персональных данных работников, замещающих отдельные должности в подведомственных Министерству организациях, и членов их семей осуществляется в течение всего периода работы в подведомственных Министерству организациях.
28. Обработка персональных данных граждан, претендующих на замещение вакантных должностей гражданской службы, и членов их семей осуществляется в соответствии с Указом Президента Российской Федерации от 1 февраля 2005 г. N 112 "О конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации" (Собрание законодательства Российской Федерации, 2005, N 6, ст. 439; 2011, N 4, ст. 578; 2013, N 12, ст. 1242; 2014, N 12, ст. 1263; 2016, N 52, ст. 7604; 2017, N 37, ст. 5506).
29. Сроки хранения документов на бумажных носителях, содержащих персональные данные гражданских служащих Министерства и его территориальных органов и членов их семей, работников, замещающих отдельные должности в подведомственных Министерству организациях, и членов их семей, граждан, претендующих на замещение вакантных должностей гражданской службы, отдельных должностей в подведомственных Министерству организациях, и членов их семей определяются в соответствии с Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения, утвержденным приказом Министерства культуры Российской Федерации от 25 августа 2010 г. N 558 (далее - Перечень архивных документов) (зарегистрирован Минюстом России 8 сентября 2010 г., регистрационный N 18380) с изменениями, внесенными приказом Министерства культуры Российской Федерации от 16 февраля 2016 г. N 403 (зарегистрирован Минюстом России 15 марта 2016 г., регистрационный N 41414).
30. Персональные данные граждан, обратившихся в Министерство лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, хранятся в соответствии с Перечнем архивных документов.
31. Персональные данные, полученные Министерством на бумажном и/или электронном носителях в связи с осуществлением своих полномочий, хранятся в соответствующих структурных подразделениях Министерства, к полномочиям которых относится обработка персональных данных в связи с осуществлением полномочий, в соответствии с утвержденными положениями о структурных подразделениях Министерства.
32. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности, путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
33. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных настоящими Правилами.
34. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют руководители структурных подразделений Министерства.
35. Срок хранения персональных данных, внесенных в информационные системы, должен соответствовать сроку хранения бумажных подлинников.
VII. Порядок уничтожения персональных данных
36. Документы, содержащие персональные данные на бумажном носителе, по истечении срока хранения в структурном подразделении передаются на последующее хранение в архив центрального аппарата и территориальных органов Министерства.
37. Документы, содержащие персональные данные, сроки хранения которых истекли, подлежат уничтожению в порядке, установленном Правилами организации хранения, комплектования, учета и использования документов Архивного фонда Российской Федерации и других архивных документов в органах государственной власти, органах местного самоуправления и организациях, утвержденными приказом Министерства культуры Российской Федерации от 31 марта 2015 г. N 526 (зарегистрирован Минюстом России 07 сентября 2015 г., регистрационный N 38830).
38. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
VIII. Рассмотрение запросов субъектов персональных данных
или их представителей
39. Субъекты персональных данных имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных в Министерстве;
2) правовые основания и цели обработки персональных данных;
3) применяемые в Министерстве способы обработки персональных данных;
4) наименование и место нахождения Министерства, сведения о гражданах (за исключением гражданских служащих Министерства), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Министерством или на основании законодательства Российской Федерации;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких персональных данных не предусмотрен законодательством Российской Федерации;
6) сроки обработки персональных данных, в том числе сроки их хранения в Министерстве;
7) порядок осуществления субъектом персональных данных прав, предусмотренных законодательством Российской Федерации в области персональных данных;
8) информация об осуществленной или предполагаемой трансграничной передаче персональных данных;
9) наименование организации или фамилию, имя, отчество (при наличии) и адрес лица, осуществляющего обработку персональных данных по поручению Министерства, если обработка поручена или будет поручена такой организации или лицу;
10) иные сведения, предусмотренные законодательством Российской Федерации в области персональных данных.
40. Субъекты персональных данных вправе требовать от Министерства уточнения их персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
41. Информация, предусмотренная пунктом 39 настоящих Правил, должна быть предоставлена субъекту персональных данных оператором в доступной форме, и в ней не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
42. Информация, предусмотренная пунктом 39 настоящих Правил, предоставляется субъекту персональных данных или его представителю гражданским служащим структурного подразделения Министерства, осуществляющего обработку соответствующих персональных данных, при обращении либо при получении запроса субъекта персональных данных или его представителя, содержащего:
1) номер, серию документа, удостоверяющего личность субъекта персональных данных или его представителя, дату выдачи, наименование органа, выдавшего его;
2) информацию, подтверждающую факт обработки персональных данных субъекта персональных данных в Министерстве.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
43. В соответствии с частью 4 статьи 14 Федерального закона "О персональных данных" в случае если информация, предусмотренная пунктом 39 настоящих Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных, субъект персональных данных вправе повторно обратиться в Министерство лично или направить повторный запрос, в целях получения указанной информации и ознакомления с персональными данными, не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен законодательством Российской Федерации или договором, стороной которого либо выгодоприобретателем, либо поручителем по которому является субъект персональных данных.
44. Субъект персональных данных вправе повторно обратиться в Министерство лично или направить повторный запрос в целях получения информации, предусмотренной пунктом 39 настоящих Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 43 настоящих Правил, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 39 настоящих Правил, должен содержать обоснование направления повторного запроса.
45. Министерство (уполномоченное должностное лицо Министерства) вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 43 и 44 настоящих Правил, в соответствии с частью 6 статьи 14 Федерального закона "О персональных данных". Такой отказ должен быть мотивированным.
46. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Федерального закона "О персональных данных", в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
IX. Порядок доступа в помещения, в которых ведется
обработка персональных данных
47. Нахождение в помещениях, в которых ведется обработка персональных данных, лиц, не являющихся гражданскими служащими Министерства, уполномоченными на обработку персональных данных, возможно в присутствии гражданского служащего Министерства, уполномоченного на обработку персональных данных, на время, ограниченное необходимостью решения вопросов, связанных с предоставлением персональных данных.
48. Ответственность за соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных, возлагается на гражданского служащего Министерства, осуществляющего обработку персональных данных в Министерстве.
X. Лицо, ответственное за организацию обработки
персональных данных
49. Лицо, ответственное за организацию обработки персональных данных в Министерстве (далее - ответственный за обработку персональных данных), назначается приказом Министерства культуры Российской Федерации.
50. Ответственный за обработку персональных данных в своей работе руководствуется законодательством Российской Федерации в области персональных данных и настоящими Правилами.
51. Ответственный за обработку персональных данных обязан:
1) организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных, обрабатываемых в Министерстве, от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
2) осуществлять внутренний контроль за соблюдением гражданскими служащими, уполномоченными на обработку персональных данных, требований законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных;
3) доводить до сведения гражданских служащих, уполномоченных на обработку персональных данных, положения законодательства Российской Федерации в области персональных данных, настоящие Правила, требования к защите персональных данных;
4) организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов в Министерстве;
5) в случае нарушения в Министерстве требований к защите персональных данных принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.
52. Ответственный за обработку персональных данных вправе:
1) иметь доступ к информации, касающейся обработки персональных данных в Министерстве и включающей:
цели обработки персональных данных;
категории обрабатываемых персональных данных;
категории субъектов персональных данных, персональные данные которых обрабатываются;
правовые основания обработки персональных данных;
перечень действий с персональными данными, общее описание используемых в Министерстве способов обработки персональных данных;
описание мер, предусмотренных статьями 18.1 и 19 Федерального закона "О персональных данных", в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
дату начала обработки персональных данных;
срок или условия прекращения обработки персональных данных;
сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;
сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, установленными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" (Собрание законодательства Российской Федерации, 2012, N 45, ст. 6257);
2) привлекать к реализации мер, направленных на обеспечение безопасности персональных данных, обрабатываемых в Министерстве, иных гражданских служащих Министерства.
53. Ответственный за обработку персональных данных несет ответственность за ненадлежащее выполнение функций по организации обработки персональных данных в Министерстве в соответствии со статьей 24 Федерального закона "О персональных данных".
Приложение N 2
к приказу Минкультуры России
от 8 ноября 2018 г. N 1938
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ ФЕДЕРАЛЬНОЙ ГОСУДАРСТВЕННОЙ ГРАЖДАНСКОЙ СЛУЖБЫ
МИНИСТЕРСТВА КУЛЬТУРЫ РОССИЙСКОЙ ФЕДЕРАЦИИ, ЗАМЕЩЕНИЕ
КОТОРЫХ ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА
К ПЕРСОНАЛЬНЫМ ДАННЫМ
Отдел государственной службы, кадров и наград
Начальник Отдела
Заместитель начальника Отдела
Референт
Советник
Консультант
Департамент управления делами
Директор департамента
Заместитель директора
Отдел делопроизводства и архива
Заместитель директора - начальник отдела
Референт
Заместитель начальника отдела
Отдел контроля и обращений граждан
Начальник отдела
Референт
Заместитель начальника отдела
Советник
Отдел профилактики коррупционных правонарушений и контроля
Начальник отдела
Референт
Советник
Консультант
Контрольно-ревизионный отдел
Начальник отдела
Референт
Советник
Департамент экономики и финансов
Директор
Заместитель директора - главный бухгалтер
Отдел бухгалтерского учета
Начальник отдела - заместитель главного бухгалтера
Заместитель начальника отдела
Консультант
Департамент информационного и цифрового развития
Директор
Заместитель директора
Отдел информационных технологий
Начальник отдела
Советник
Главный специалист-эксперт
Отдел защиты государственной тайны
и мобилизационной подготовки
Начальник Отдела
Заместитель начальника Отдела
Советник
Территориальные органы
Работники кадровых подразделений
Работники финансовых подразделений, отвечающие за расчет заработной платы федеральных государственных гражданских служащих, кассовые операции
Работники информационно-телекоммуникационного обеспечения, обеспечивающие работоспособность аппаратно-программных средств автоматизации с использованием персональных данных работников.
Приложение N 3
к приказу Минкультуры России
от 8 ноября 2018 г. N 1938
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ ФЕДЕРАЛЬНЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ
МИНИСТЕРСТВА КУЛЬТУРЫ РОССИЙСКОЙ ФЕДЕРАЦИИ, ОТВЕТСТВЕННЫХ
ЗА ПРОВЕДЕНИЕ МЕРОПРИЯТИЙ ПО ОБЕЗЛИЧИВАНИЮ ОБРАБАТЫВАЕМЫХ
ПЕРСОНАЛЬНЫХ ДАННЫХ В СЛУЧАЕ ОБЕЗЛИЧИВАНИЯ
ПЕРСОНАЛЬНЫХ ДАННЫХ
Отдел государственной службы, кадров и наград
Начальник Отдела
Департамент управления делами
Заместитель директора
Департамент экономики и финансов
Заместитель директора - главный бухгалтер
Территориальные органы
Начальники кадровых подразделений
Начальники финансовых подразделений, отвечающие за расчет заработной платы федеральных государственных гражданских служащих, кассовые операции
Начальники информационно-телекоммуникационного обеспечения, обеспечивающие работоспособность аппаратно-программных средств автоматизации с использованием персональных данных работников.
Приложение N 4
к приказу Минкультуры России
от 8 ноября 2018 г. N 1938
Приложение N 5
к приказу Минкультуры России
от 8 ноября 2018 г. N 1938
Приложение N 6
к приказу Минкультуры России
от 8 ноября 2018 г. N 1938