Рейтинг@Mail.ru

Приказ Федеральной пробирной палаты от 17.02.2021 N 21н

МИНИСТЕРСТВО ФИНАНСОВ РОССИЙСКОЙ ФЕДЕРАЦИИ

ФЕДЕРАЛЬНАЯ ПРОБИРНАЯ ПАЛАТА

ПРИКАЗ

от 17 февраля 2021 г. N 21н

ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

В ФЕДЕРАЛЬНОЙ ПРОБИРНОЙ ПАЛАТЕ И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНАХ

В соответствии со статьей 18.1 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" <1> и во исполнение подпункта "б" пункта 1 перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 <2>, приказываю:

--------------------------------

<1> Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701.

<2> Собрание законодательства Российской Федерации, 2012, N 14, ст. 1626; 2019, N 16, ст. 1957.

Утвердить:

правила обработки персональных данных в Федеральной пробирной палате и ее территориальных органах (приложение N 1 к настоящему приказу);

правила рассмотрения запросов субъектов персональных данных или их представителей в Федеральной пробирной палате и ее территориальных органах (приложение N 2 к настоящему приказу);

порядок доступа федеральных государственных гражданских служащих Федеральной пробирной палаты и ее территориальных органов в помещения, в которых ведется обработка персональных данных (приложение N 3 к настоящему приказу);

правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами Федеральной пробирной палаты и ее территориальных органов (приложение N 4 к настоящему приказу);

правила работы с обезличенными данными в Федеральной пробирной палате и ее территориальных органах в случае обезличивания персональных данных (приложение N 5 к настоящему приказу);

перечень должностей федеральной государственной гражданской службы Федеральной пробирной палаты и ее территориальных органов, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (приложение N 6 к настоящему приказу);

перечень должностей федеральных государственных гражданских служащих Федеральной пробирной палаты и ее территориальных органов, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных (приложение N 7 к настоящему приказу);

типовое обязательство федерального государственного гражданского служащего (работника) Федеральной пробирной палаты и ее территориальных органов, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (трудового договора) прекратить обработку персональных данных, ставших известными ему в связи с исполнением служебных (должностных) обязанностей (приложение N 8 к настоящему приказу);

типовую форму согласия на обработку персональных данных субъектов персональных данных (приложение N 9 к настоящему приказу);

типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (приложение N 10 к настоящему приказу).

Руководитель

Ю.И.ЗУБАРЕВ

Приложение N 1

к приказу Федеральной

пробирной палаты

от 17 февраля 2021 г. N 21н

ПРАВИЛА

ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ФЕДЕРАЛЬНОЙ ПРОБИРНОЙ

ПАЛАТЕ И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНАХ

I. Общие положения

1. Настоящие правила определяют цели, содержание и порядок обработки персональных данных в Федеральной пробирной палате и ее территориальных органах и устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных, а также определяют субъектов персональных данных, перечни обрабатываемых персональных данных, сроки обработки персональных данных, их хранения, уничтожения при достижении целей обработки или при наступлении иных законных оснований.

2. К субъектам персональных данных, персональные данные которых обрабатываются в Федеральной пробирной палате и ее территориальных органах в соответствии с настоящими правилами, относятся:

1) федеральные государственные гражданские служащие Федеральной пробирной палаты и ее территориальных органов (далее - гражданские служащие), работники, замещающие в Федеральной пробирной палате и ее территориальных органах должности, не являющиеся должностями федеральной государственной гражданской службы (далее соответственно - работники, гражданская служба);

2) граждане, претендующие на замещение вакантных должностей гражданской службы и должностей, не являющихся должностями гражданской службы, в Федеральной пробирной палате и ее территориальных органах (далее - кандидаты);

3) супруги (в том числе бывшие, супруги братьев и сестер, братья и сестры супругов), лица, состоящие в родстве (свойстве) с субъектами персональных данных, указанными в подпунктах 1 и 2 настоящего пункта, в случаях, предусмотренных законодательством Российской Федерации;

4) граждане, обратившиеся в соответствии с Федеральным законом от 2 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" <1> (далее - Федеральный закон N 59-ФЗ);

--------------------------------

<1> Собрание законодательства Российской Федерации, 2006, N 19, ст. 2060; 2018, N 53, ст. 8454.

5) лица, представляемые к награждению, наградные материалы по которым представлены в Федеральную пробирную палату и ее территориальные органы;

6) субъекты персональных данных, персональные данные которых обрабатываются в Федеральной пробирной палате и ее территориальных органах в связи с осуществлением возложенных полномочий;

7) пользователи официальных сайтов Федеральной пробирной палаты и ее территориальных органов в информационно-телекоммуникационной сети "Интернет".

3. Обработка персональных данных осуществляется с соблюдением принципов и условий, предусмотренных законодательством Российской Федерации в области персональных данных и настоящими правилами.

4. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных (далее - согласие), за исключением случаев, указанных в пунктах 2 - 9.1 и 11 части 1 статьи 6, пунктах 2 - 10 части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" <2> (далее - Федеральный закон N 152-ФЗ).

--------------------------------

<2> Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2021, N 1, ст. 58.

5. Обработка персональных данных выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъектов персональных данных, персональные данные которых обрабатываются в Федеральной пробирной палате и ее территориальных органах.

6. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем:

1) получения оригиналов документов либо их копий;

2) копирования оригиналов документов;

3) внесения сведений в учетные формы на бумажных и электронных носителях;

4) создания документов, содержащих персональные данные, на бумажных и электронных носителях;

5) внесения персональных данных в информационные системы персональных данных.

7. В случае обработки персональных данных в информационных системах персональных данных доступ уполномоченных лиц, имеющих право осуществлять обработку персональных данных, к такой информационной системе предоставляется в соответствии с функциями, предусмотренными должностными регламентами (должностными инструкциями).

8. Если предоставление персональных данных является обязательным в соответствии с федеральным законом, субъекту персональных данных разъясняются юридические последствия отказа предоставить свои персональные данные <3>.

--------------------------------

<3> Часть 2 статьи 18 Федерального закона N 152-ФЗ (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2014, N 30, ст. 4243).

9. В случае получения персональных данных гражданских служащих, работников, кандидатов, граждан, а также иных лиц, находящихся в распоряжении у третьей стороны, следует получить их письменное согласие на получение персональных данных, а также уведомить субъекта персональных данных о целях, источниках и способах получения персональных данных, о характере подлежащих получению персональных данных и последствиях отказа дать письменное согласие на их получение.

10. Передача (распространение, предоставление) персональных данных субъектов персональных данных осуществляется в случаях и в порядке, предусмотренных законодательством Российской Федерации в области персональных данных.

II. Цели обработки персональных данных и соответствующие

им перечни обрабатываемых персональных данных

11. В связи с прохождением гражданской службы, содействием в выполнении осуществляемой работы, повышением квалификации и должностным ростом, учетом результатов исполнения должностных обязанностей, обеспечением личной безопасности гражданских служащих, работников, членов их семей, обеспечением установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества, а также в целях противодействия коррупции обрабатываются следующие категории персональных данных гражданских служащих, работников, кандидатов, граждан и иных лиц:

1) фамилия, имя, отчество (при наличии) (в том числе прежние в случае их изменения);

2) число, месяц, год рождения;

3) место рождения;

4) сведения о гражданстве (в том числе о предыдущих гражданствах, иных гражданствах);

5) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, дата выдачи, наименование органа, выдавшего его;

6) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации за пределами Российской Федерации, дата выдачи, наименование органа, выдавшего его;

7) адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;

8) номер телефона или сведения о других способах связи;

9) реквизиты страхового свидетельства обязательного пенсионного страхования;

10) идентификационный номер налогоплательщика;

11) реквизиты страхового медицинского полиса обязательного медицинского страхования;

12) реквизиты свидетельства государственной регистрации актов гражданского состояния;

13) сведения о семейном положении;

14) сведения о составе семьи: степень родства, фамилии, имена, отчества (при наличии), даты рождения, места рождения, места работы, адреса регистрации по месту жительства (месту пребывания), адреса фактического проживания близких родственников (отец, мать, братья, сестры и дети), а также супруги (супруга), бывших супругов, супругов братьев и сестер, братьев и сестер супругов;

15) сведения о трудовой деятельности, включая работу по совместительству, предпринимательскую и иную деятельность, военную службу;

16) сведения о воинском учете и реквизиты документов воинского учета (серия, номер, дата выдачи документов воинского учета, наименование органа, выдавшего его);

17) сведения об образовании (когда и какие образовательные, научные и иные организации окончил, номера документов об образовании, направление подготовки или специальность по документу об образовании, квалификация);

18) сведения о послевузовском профессиональном образовании: аспирантура, адъюнктура, докторантура (наименование образовательного или научного учреждения, год окончания);

19) сведения об ученой степени и ученом звании (когда присвоено, номера дипломов, аттестатов);

20) сведения о владении языками народов Российской Федерации, иностранными языками;

21) сведения о наличии (отсутствии) у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению, результаты обязательных медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования;

22) сведения о прохождении гражданской службы (работы) (дата, основания поступления на гражданскую службу (работу) и назначения на должность гражданской службы, дата, основания назначения, перевода, перемещения на иную должность гражданской службы (работы), наименование замещаемых должностей гражданской службы с указанием структурных подразделений, размера денежного содержания (заработной платы), результатов аттестации на соответствие замещаемой должности гражданской службы), а также сведения о прежнем месте работы;

23) сведения, содержащиеся в служебном контракте (трудовом договоре), дополнительных соглашениях к служебному контракту (трудовому договору);

24) сведения о пребывании за границей (когда, где и с какой целью);

25) сведения о классном чине гражданской службы (дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде гражданской службы (квалификационном разряде или классном чине муниципальной службы), кем и когда присвоен;

26) сведения о наличии (отсутствии) судимости;

27) сведения об оформленных допусках к государственной тайне (форма, номер, дата);

28) сведения о государственных наградах, иных наградах и знаках отличия;

29) сведения о профессиональной переподготовке и (или) повышении квалификации;

30) сведения о ежегодных оплачиваемых отпусках, учебных отпусках, отпусках по беременности и родам, отпусках по уходу за ребенком и отпусках без сохранения денежного содержания;

31) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей;

32) номер расчетного счета;

33) номер банковской карты;

34) сведения о близких родственниках (отец, мать, братья, сестры и дети), а также супругах, в том числе бывших, супругах братьев и сестер, братьях и сестрах супругов, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство;

35) иные сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают целям их обработки <4>.

--------------------------------

<4> Части 4 и 5 статьи 5 Федерального закона N 152-ФЗ (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701).

12. В связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения осуществляется обработка следующих персональных данных гражданских служащих, членов их семей:

1) фамилия, имя, отчество (при наличии), в том числе прежние, в случае их изменения;

2) вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;

3) дата регистрации и адрес регистрации по месту жительства (месту пребывания), адрес фактического проживания;

4) место рождения;

5) сведения о семейном положении, составе семьи и о близких родственниках (в том числе бывших мужьях (женах);

6) номер страхового свидетельства обязательного пенсионного страхования гражданского служащего;

7) персональные данные, содержащиеся в выписке из домовой книги, копиях финансового лицевого счета, свидетельства о браке, свидетельства о рождении ребенка (детей), трудовой книжки, документов о наличии в собственности гражданского служащего и (или) членов его семьи жилых помещений, кроме жилого помещения, в котором они зарегистрированы (с предоставлением при необходимости их оригиналов), документа, подтверждающего право на дополнительную площадь жилого помещения (в случаях, когда такое право предоставлено законодательством Российской Федерации);

8) персональные данные, ставшие известными в связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения.

13. В целях реализации полномочий Федеральной пробирной палаты, установленных Положением о Федеральной пробирной палате, утвержденным постановлением Правительства Российской Федерации от 20 марта 2020 г. N 307 <5>, а также предусмотренных федеральными законами, актами Президента Российской Федерации, Правительства Российской Федерации, обрабатываются следующие персональные данные:

--------------------------------

<5> Собрание законодательства Российской Федерации, 2020, N 13, ст. 1921.

1) фамилия, имя, отчество (при наличии) субъекта персональных данных;

2) почтовый адрес субъекта персональных данных;

3) идентификационный номер налогоплательщика;

4) номер страхового свидетельства обязательного пенсионного страхования;

5) наименование должности;

6) адрес электронной почты;

7) иные сведения, которые отвечают указанной цели обработки персональных данных.

14. В целях своевременного и в полном объеме рассмотрения устных и письменных обращений граждан по вопросам, относящимся к компетенции Федеральной пробирной палаты и ее территориальных органов, в порядке, установленном Федеральным законом N 59-ФЗ, обрабатываются следующие персональные данные гражданина, направившего обращение:

1) фамилия, имя, отчество (при наличии);

2) номер телефона;

3) почтовый адрес;

4) адрес электронной почты;

5) иные персональные данные, указанные в обращении, а также ставшие известными в процессе рассмотрения поступившего обращения.

III. Сроки обработки и хранения персональных данных.

Уничтожение персональных данных при достижении целей

обработки или при наступлении иных законных оснований

15. Обработка персональных данных прекращается в следующих случаях:

1) при достижении цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не предусмотрено Федеральным законом N 152-ФЗ;

2) при изменении, признании утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;

3) при выявлении факта неправомерной обработки персональных данных;

4) при отзыве субъектом персональных данных согласия, если в соответствии с Федеральным законом N 152-ФЗ обработка персональных данных допускается только с согласия.

16. Персональные данные субъектов персональных данных на бумажных носителях хранятся в течение сроков их хранения, установленных федеральными законами, иными нормативными правовыми актами Российской Федерации, а также Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утвержденным приказом Федерального архивного агентства от 20 декабря 2019 г. N 236 <6>.

--------------------------------

<6> Зарегистрирован Министерством юстиции Российской Федерации 6 февраля 2020 г., регистрационный номер 57449.

Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.

17. В целях обеспечения своевременного уничтожения персональных данных структурными подразделениями Федеральной пробирной палаты и ее территориальных органов, ответственными за ведение документооборота, а также структурными подразделениями Федеральной пробирной палаты и ее территориальных органов, которыми обрабатываются персональные данные, осуществляется систематический контроль и отбор документов, содержащих персональные данные, подлежащих уничтожению.

Результаты отбора документов к уничтожению оформляются актами о выделении к уничтожению документов с истекшими сроками хранения (далее - Акты).

18. Акты рассматриваются на заседаниях экспертных комиссий Федеральной пробирной палаты и ее территориальных органов.

Согласованные экспертными комиссиями Федеральной пробирной палаты и ее территориальных органов Акты утверждаются руководителем Федеральной пробирной палаты, руководителем территориального органа Федеральной пробирной палаты соответственно.

19. На основании утвержденных Актов документы, выделенные к уничтожению, подлежат уничтожению.

20. Уничтожение персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.

Приложение N 2

к приказу Федеральной

пробирной палаты

от 17 февраля 2021 г. N 21н

ПРАВИЛА

РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В ФЕДЕРАЛЬНОЙ ПРОБИРНОЙ ПАЛАТЕ

И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНАХ

1. Настоящие правила определяют порядок рассмотрения запросов субъектов персональных данных или их представителей в Федеральной пробирной палате и территориальных органах (далее при совместном упоминании - оператор).

2. Оператором обрабатываются персональные данные субъектов персональных данных, указанных в пункте 2 правил обработки персональных данных в Федеральной пробирной палате и ее территориальных органах, утвержденных настоящим приказом (далее - субъекты персональных данных).

3. Субъекты персональных данных в соответствии с частью 7 статьи 14 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" <1> (далее - Федеральный закон N 152-ФЗ) имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:

--------------------------------

<1> Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701.

1) подтверждение факта обработки персональных данных;

2) правовые основания и цели обработки персональных данных;

3) цели и применяемые способы обработки персональных данных;

4) наименование и место нахождения оператора, сведения о лицах (за исключением сотрудников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;

5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

6) сроки обработки персональных данных, в том числе сроки их хранения;

7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом N 152-ФЗ;

8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;

9) наименование или фамилию, имя, отчество (при наличии) и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;

10) иные сведения, предусмотренные Федеральным законом N 152-ФЗ или другими федеральными законами.

4. Сведения, указанные в пункте 3 настоящих правил, предоставляются на основании запроса субъекта персональных данных или его представителя (далее - Запрос).

В Запросе должны быть указаны сведения, предусмотренные частью 3 статьи 14 Федерального закона N 152-ФЗ.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

5. Рассмотрение Запроса осуществляется в срок, не превышающий тридцати дней со дня его получения <2>.

--------------------------------

<2> Часть 1 статьи 20 Федерального закона N 152-ФЗ (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701).

6. Сведения, указанные в пункте 3 настоящих правил, предоставляются субъекту персональных данных или его представителю в доступной форме, с обязательным указанием возможности ознакомления с персональными данными. В указанных сведениях не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных <3>.

--------------------------------

<3> Часть 2 статьи 14 Федерального закона N 152-ФЗ.

7. Субъекты персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав <4>.

--------------------------------

<4> Часть 1 статьи 14 Федерального закона N 152-ФЗ.

8. Субъекту персональных данных или его представителю может быть отказано в доступе к его персональным данным в случаях, предусмотренных частью 8 статьи 14 Федерального закона N 152-ФЗ.

9. Если сведения, указанные в пункте 3 настоящих правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по Запросу, субъект персональных данных вправе обратиться повторно к оператору лично или направить повторный Запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после и направления первоначального Запроса, если более короткий срок не установлен федеральным законом <5>.

--------------------------------

<5> Часть 4 статьи 14 Федерального закона N 152-ФЗ.

10. Субъект персональных данных вправе обратиться повторно к оператору лично или направить повторный Запрос в целях получения сведений, указанных в пункте 3 настоящих правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в 9 настоящих правил, в случае если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального Запроса. Повторный Запрос наряду со сведениями, предусмотренными пунктом 3 настоящих правил, должен содержать обоснование направления повторного Запроса <6>.

--------------------------------

<6> Часть 5 статьи 14 Федерального закона N 152-ФЗ.

11. Оператор вправе отказать субъекту персональных данных в выполнении повторного Запроса, не соответствующего условиям, предусмотренным пунктами 9 и 10 настоящих правил. Такой отказ должен быть мотивированным <7>.

--------------------------------

<7> Часть 6 статьи 14 Федерального закона N 152-ФЗ.

Приложение N 3

к приказу Федеральной

пробирной палаты

от 17 февраля 2021 г. N 21н

ПОРЯДОК

ДОСТУПА ФЕДЕРАЛЬНЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ

ФЕДЕРАЛЬНОЙ ПРОБИРНОЙ ПАЛАТЫ И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНОВ

В ПОМЕЩЕНИЯ, В КОТОРЫХ ВЕДЕТСЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Настоящий порядок определяет правила доступа федеральных государственных гражданских служащих Федеральной пробирной палаты и ее территориальных органов в помещения, в которых ведется обработка персональных данных (далее соответственно - гражданские служащие, Помещения).

2. Беспрепятственно допускаются в Помещения гражданские служащие, уполномоченные на обработку персональных данных согласно перечню должностей федеральной государственной гражданской службы Федеральной пробирной палаты и ее территориальных органов, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, утвержденному настоящим приказом (далее - уполномоченные должностные лица).

3. Уполномоченными должностными лицами, непосредственно осуществляющими обработку персональных данных в Помещениях, организовывается режим безопасности, при котором обеспечивается сохранность носителей информации, содержащих персональные данные, а также исключается возможность неконтролируемого проникновения и пребывания в Помещениях лиц, не указанных в пункте 2 настоящего порядка (далее соответственно - режим безопасности, посторонние лица).

4. Нахождение посторонних лиц в Помещениях возможно только в сопровождении уполномоченных должностных лиц, непосредственно осуществляющих обработку персональных данных в Помещениях, на время, ограниченное необходимостью решения служебных вопросов.

5. На момент присутствия в Помещениях посторонних лиц уполномоченными должностными лицами, непосредственно осуществляющими обработку персональных данных в Помещениях, должны быть приняты меры по недопущению ознакомления посторонних лиц с персональными данными.

6. Уполномоченными должностными лицами, непосредственно осуществляющими обработку персональных данных в Помещениях, режим безопасности обеспечивается, в том числе:

помещением носителей информации, содержащих персональные данные, в места, обеспечивающие их сохранность (шкафы, сейфы) (далее - места хранения);

закрытием мест хранения;

блокировкой (выключением) автоматизированных рабочих мест, на которых обрабатываются персональные данные;

запиранием Помещений на ключ.

7. Контроль за соблюдением доступа в Помещения осуществляется гражданским служащим, ответственным за организацию обработки персональных данных, назначаемым приказом Федеральной пробирной палаты <1>.

--------------------------------

<1> Пункт 1 части 1 статьи 18.1 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701).

Приложение N 4

к приказу Федеральной

пробирной палаты

от 17 февраля 2021 г. N 21н

ПРАВИЛА

ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ

ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ

ДАННЫХ, УСТАНОВЛЕННЫМ ФЕДЕРАЛЬНЫМ ЗАКОНОМ ОТ 27 ИЮЛЯ 2006

Г. N 152-ФЗ "О ПЕРСОНАЛЬНЫХ ДАННЫХ", ПРИНЯТЫМИ

В СООТВЕТСТВИИ С НИМ НОРМАТИВНЫМИ ПРАВОВЫМИ АКТАМИ

И ЛОКАЛЬНЫМИ АКТАМИ ФЕДЕРАЛЬНОЙ ПРОБИРНОЙ ПАЛАТЫ

И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНОВ

1. Настоящие правила определяют процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных, основания, порядок, методы проведения внутреннего контроля соответствия обработки персональных данных субъектов персональных данных требованиям к защите персональных данных в Федеральной пробирной палате и ее территориальных органах (далее - оператор).

2. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных оператором организовывается проведение плановых и внеплановых проверок условий обработки персональных данных (далее - проверки) на предмет соответствия Федеральному закону от 27 июля 2006 г. N 152-ФЗ "О персональных данных" <1> (далее - Федеральный закон N 152-ФЗ).

--------------------------------

<1> Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2021, N 1, ст. 58.

3. Проверки проводятся на основании ежегодного плана или на основании поступившей оператору информации о нарушении правил обработки персональных данных в Федеральной пробирной палате и ее территориальных органах, утвержденных настоящим приказом (внеплановые проверки). Ежегодный план проверок разрабатывается и утверждается комиссией оператора по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям, предусмотренным Федеральным законом N 152-ФЗ, создаваемой приказом оператора (далее - Комиссия).

4. В ежегодном плане проверок по каждой проверке устанавливается объект внутреннего контроля, проверяемый период, срок проведения проверки, ответственные исполнители.

5. Проверки проводятся Комиссией. В проведении проверки не может участвовать федеральный государственный гражданский служащий оператора (работник, замещающий у оператора должность, не являющуюся должностью федеральной государственной гражданской службы), заинтересованный в ее результатах.

6. Основанием для проведения внеплановой проверки является поступившее оператору письменное обращение субъекта персональных данных или его представителя о нарушении правил обработки персональных данных данного субъекта персональных данных.

7. Проведение внеплановой проверки организуется в течение 5 рабочих дней со дня поступления обращения.

8. Срок проведения проверки не может превышать месяц со дня принятия Комиссией решения о ее проведении.

9. Члены Комиссии, получившие доступ к персональным данным субъектов персональных данных в ходе проведения проверки, обеспечивают конфиденциальность персональных данных субъектов персональных данных, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных.

10. По результатам каждой проверки Комиссией проводится заседание. Решения, принятые на заседаниях Комиссии, оформляются протоколом.

11. По существу поставленных в обращении вопросов Комиссия в течение 5 рабочих дней со дня окончания проверки дает письменный ответ заявителю.

Приложение N 5

к приказу Федеральной

пробирной палаты

от 17 февраля 2021 г. N 21н

ПРАВИЛА

РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ДАННЫМИ В ФЕДЕРАЛЬНОЙ ПРОБИРНОЙ

ПАЛАТЕ И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНАХ В СЛУЧАЕ ОБЕЗЛИЧИВАНИЯ

ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Настоящие правила определяют порядок работы с обезличенными данными в Федеральной пробирной палате и ее территориальных органах.

2. Обезличивание персональных данных проводится в статистических или иных исследовательских целях и по достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей.

3. Обезличивание персональных данных осуществляется в соответствии с приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 5 сентября 2013 г. N 996 "Об утверждении требований и методов по обезличиванию персональных данных" <1> (далее - приказ Роскомнадзора N 996).

--------------------------------

<1> Зарегистрирован Министерством юстиции Российской Федерации 10 сентября 2013 г., регистрационный номер 29935.

4. Перечень должностей федеральных государственных гражданских служащих Федеральной пробирной палаты и ее территориальных органов, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных в случае обезличивания персональных данных, утвержден настоящим приказом.

5. В случае необходимости обезличивания персональных данных, обрабатываемых в информационных системах персональных данных, структурное подразделение (должностное лицо) Федеральной пробирной палаты, территориального органа Федеральной пробирной палаты, обрабатывающие персональные данные, осуществляют подготовку предложений по обезличиванию персональных данных с обоснованием необходимости и метода обезличивания персональных данных.

Указанная информация направляется в структурное подразделение Федеральной пробирной палаты, обеспечивающее обезличивание персональных данных в Федеральной пробирной палате, в форме служебной записки, подписанной начальником структурного подразделения Федеральной пробирной палаты, или письма территориального органа Федеральной пробирной палаты, подписанного руководителем территориального органа Федеральной пробирной палаты (иным уполномоченным лицом).

6. Обезличивание персональных данных, обрабатываемых в информационных системах персональных данных, осуществляет структурное подразделение Федеральной пробирной палаты, обеспечивающее обезличивание персональных данных методом, указанным соответствующим структурным подразделением (должностным лицом) Федеральной пробирной палаты, территориальным органом Федеральной пробирной палаты в соответствии с пунктом 9 настоящих правил.

7. При хранении обезличенных данных следует:

1) организовать раздельное хранение обезличенных данных и дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных;

2) обеспечивать конфиденциальность дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных.

8. При обработке обезличенных данных в информационных системах персональных данных обеспечивается соблюдение требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 <2>, а также организационно-технических мер по обеспечению безопасности персональных данных, определенных приказом Федеральной службы по техническому и экспертному контролю от 11 февраля 2013 г. N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах" <3>.

--------------------------------

<2> Собрание законодательства Российской Федерации, 2012, N 45, ст. 6257.

<3> Зарегистрирован Министерством юстиции Российской Федерации 31 мая 2013 г., регистрационный номер 28608, с учетом изменений, внесенных приказами Федеральной службы по техническому и экспертному контролю от 15 февраля 2017 г. N 27 (зарегистрирован Министерством юстиции Российской Федерации 14 марта 2017 г., регистрационный номер 45933), от 28 мая 2019 г. N 106 (зарегистрирован Министерством юстиции Российской Федерации 13 сентября 2019 г., регистрационный номер 55924).

Приложение N 6

к приказу Федеральной

пробирной палаты

от 17 февраля 2021 г. N 21н

ПЕРЕЧЕНЬ

ДОЛЖНОСТЕЙ ФЕДЕРАЛЬНОЙ ГОСУДАРСТВЕННОЙ ГРАЖДАНСКОЙ СЛУЖБЫ

ФЕДЕРАЛЬНОЙ ПРОБИРНОЙ ПАЛАТЫ И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНОВ,

ЗАМЕЩЕНИЕ КОТОРЫХ ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ

ПЕРСОНАЛЬНЫХ ДАННЫХ ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА

К ПЕРСОНАЛЬНЫМ ДАННЫМ

В Федеральной пробирной палате:

руководитель,

заместитель руководителя,

советник (помощник) руководителя,

начальник управления,

заместитель начальника управления,

начальник отдела,

заместитель начальника отдела,

советник,

ведущий консультант,

консультант,

главный государственный инспектор,

старший государственный инспектор,

государственный инспектор,

главный специалист-эксперт,

ведущий специалист-эксперт,

старший специалист 1 разряда,

старший специалист 2 разряда,

ведущий эксперт.

В территориальных органах Федеральной пробирной палаты:

руководитель,

заместитель руководителя,

начальник отдела,

заместитель начальника отдела,

консультант,

главный государственный инспектор,

старший государственный инспектор,

государственный инспектор,

главный специалист-эксперт,

ведущий специалист-эксперт,

специалист-эксперт,

старший специалист 1 разряда,

ведущий эксперт,

эксперт.

Приложение N 7

к приказу Федеральной

пробирной палаты

от 17 февраля 2021 г. N 21н

ПЕРЕЧЕНЬ

ДОЛЖНОСТЕЙ ФЕДЕРАЛЬНЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ

ФЕДЕРАЛЬНОЙ ПРОБИРНОЙ ПАЛАТЫ И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНОВ,

ОТВЕТСТВЕННЫХ ЗА ПРОВЕДЕНИЕ МЕРОПРИЯТИЙ ПО ОБЕЗЛИЧИВАНИЮ

ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, В СЛУЧАЕ ОБЕЗЛИЧИВАНИЯ

ПЕРСОНАЛЬНЫХ ДАННЫХ

В Федеральной пробирной палате:

начальник управления,

заместитель начальника управления,

начальник отдела,

заместитель начальника отдела,

советник,

ведущий консультант,

консультант,

главный государственный инспектор,

старший государственный инспектор,

государственный инспектор,

главный специалист-эксперт,

ведущий специалист-эксперт,

старший специалист 1 разряда,

старший специалист 2 разряда,

ведущий эксперт.

В территориальных органах Федеральной пробирной палаты:

начальник отдела,

заместитель начальника отдела,

консультант,

главный государственный инспектор,

старший государственный инспектор,

государственный инспектор,

главный специалист-эксперт,

ведущий специалист-эксперт,

специалист-эксперт,

старший специалист 1 разряда,

ведущий эксперт,

эксперт.

Приложение N 8

к приказу Федеральной

пробирной палаты

от 17 февраля 2021 г. N 21н

--------------------------------

<1> Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701.

Приложение N 9

к приказу Федеральной

пробирной палаты

от 17 февраля 2021 г. N 21н

--------------------------------

<1> Часть 4 статьи 9 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2021, N 1, ст. 58).

Приложение N 10

к приказу Федеральной

пробирной палаты

от 17 февраля 2021 г. N 21н

--------------------------------

<1> Собрание законодательства Российской Федерации, 2004, N 31, ст. 3215; 2020, N 31, ст. 5027.

<2> Собрание законодательства Российской Федерации, 2005, N 23, ст. 2242; 2021, N 11, ст. 1789.

<3> Собрание законодательства Российской Федерации, 2002, N 1, ст. 3; 2019, N 51, ст. 7491.

Другие документы по теме
"Об утверждении методик расчета показателей федерального проекта "Создание Цифровой платформы с механизмом адресного подбора и возможностью дистанционного получения мер поддержки и специальных сервисов субъектами МСП и самозанятыми гражданами" национального проекта "Малое и среднее предпринимательство и поддержка индивидуальной предпринимательской инициативы" (вместе с "Методикой расчета показателя "Количество сервисов, реализованных в рамках Цифровой платформы, накопленным итогом" федерального проекта "Создание Цифровой платформы с механизмом адресного подбора и возможностью дистанционного получения мер поддержки и специальных сервисов субъектами МСП и самозанятыми гражданами" национального проекта "Малое и среднее предпринимательство и поддержка индивидуальной предпринимательской инициативы", "Методикой расчета показателя "Количество уникальных субъектов МСП и самозанятых граждан, воспользовавшихся услугами и сервисами Цифровой платформы" федерального проекта "Создание Цифровой платформы с механизмом адресного подбора и возможностью дистанционного получения мер поддержки и специальных сервисов субъектами МСП и самозанятыми гражданами" национального проекта "Малое и среднее предпринимательство и поддержка индивидуальной предпринимательской инициативы", "Методикой расчета показателя "Количество полученных в рамках Цифровой платформы услуг и сервисов" федерального проекта "Создание Цифровой платформы с механизмом адресного подбора и возможностью дистанционного получения мер поддержки и специальных сервисов субъектами МСП и самозанятыми гражданами" национального проекта "Малое и среднее предпринимательство и поддержка индивидуальной предпринимательской инициативы", "Методикой расчета показателя "Удовлетворенность пользователей, получивших услуги и сервисы на Цифровой платформе" федерального проекта "Создание Цифровой платформы с механизмом адресного подбора и возможностью дистанционного получения мер поддержки и специальных сервисов субъектами МСП и самозанятыми гражданами" национального проекта "Малое и среднее предпринимательство и поддержка индивидуальной предпринимательской инициативы")
"О внесении изменений в приказ Министерства здравоохранения и социального развития Российской Федерации от 28 ноября 2005 г. N 701 "О родовом сертификате" (Зарегистрировано в Минюсте России 28.06.2021 N 63985)
"Об утверждении Порядка определения и применения значений допустимых (возможных) отклонений от установленных значений показателей качества и (или) объема государственного задания федеральных государственных бюджетных учреждений, находящихся в ведении Министерства культуры Российской Федерации" (Зарегистрировано в Минюсте России 25.06.2021 N 63984)
"Об эмиссии облигаций федерального займа с постоянным купонным доходом выпуска N 26240RMFS"
Ошибка на сайте