Приказ Росгидромета от 16.11.2023 N 558
МИНИСТЕРСТВО ПРИРОДНЫХ РЕСУРСОВ И ЭКОЛОГИИ
РОССИЙСКОЙ ФЕДЕРАЦИИ
ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ГИДРОМЕТЕОРОЛОГИИ
И МОНИТОРИНГУ ОКРУЖАЮЩЕЙ СРЕДЫ
ПРИКАЗ
от 16 ноября 2023 г. N 558
ОБ ОБРАБОТКЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ В ФЕДЕРАЛЬНОЙ СЛУЖБЕ
ПО ГИДРОМЕТЕОРОЛОГИИ И МОНИТОРИНГУ ОКРУЖАЮЩЕЙ СРЕДЫ
И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНАХ
В соответствии со статьей 18.1 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных", подпунктом "б" пункта 1 перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211, приказываю:
Утвердить прилагаемые:
Правила обработки персональных данных в Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах (приложение N 1).
Правила рассмотрения запросов субъектов персональных данных или их представителей в Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах (приложение N 2).
Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами Федеральной службы по гидрометеорологии и мониторингу окружающей среды и ее территориальных органов (приложение N 3).
Правила работы с обезличенными данными в случае обезличивания персональных данных в Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах (приложение N 4).
Перечень должностей федеральных государственных гражданских служащих Федеральной службы по гидрометеорологии и мониторингу окружающей среды и ее территориальных органов, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (приложение N 5).
Перечень должностей федеральных государственных гражданских служащих Федеральной службы по гидрометеорологии и мониторингу окружающей среды и ее территориальных органов, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных (приложение N 6).
Типовое обязательство федерального государственного гражданского служащего (работника) Федеральной службы по гидрометеорологии и мониторингу окружающей среды и ее территориальных органов, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (трудового договора) прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (приложение N 7).
Типовую форму согласия на обработку персональных данных федеральных государственных гражданских служащих Федеральной службы по гидрометеорологии и мониторингу окружающей среды и ее территориальных органов, иных субъектов персональных данных (приложение N 8).
Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (приложение N 9).
Должностной регламент (должностные обязанности) ответственного за организацию обработки персональных данных в Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах (приложение N 10).
Перечень персональных данных, обрабатываемых в Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах в связи с реализацией служебных или трудовых отношений (приложение N 11).
Руководитель Росгидромета
И.А.ШУМАКОВ
Приложение N 1
к приказу Федеральной службы
по гидрометеорологии и мониторингу
окружающей среды
от 16.11.2023 г. N 558
ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ФЕДЕРАЛЬНОЙ СЛУЖБЕ
ПО ГИДРОМЕТЕОРОЛОГИИ И МОНИТОРИНГУ ОКРУЖАЮЩЕЙ СРЕДЫ
И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНАХ
I. Общие положения
1. Обработка персональных данных в Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах осуществляется с соблюдением принципов и условий, предусмотренных законодательством Российской Федерации в области персональных данных.
2. Обработка персональных данных выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъектов персональных данных, персональные данные которых обрабатываются в Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах.
3. В случае обработки персональных данных в информационных системах персональных данных доступ уполномоченных лиц, имеющих право осуществлять обработку персональных данных, к такой информационной системе предоставляется в соответствии с функциями, предусмотренными должностными регламентами (должностными инструкциями) или иными организационно-распорядительными документами Росгидромета.
4. Передача (распространение, предоставление) персональных данных субъектов персональных данных осуществляется в случаях и в порядке, предусмотренных законодательством Российской Федерации в области персональных данных.
II. Категории субъектов персональных данных
5. К субъектам персональных данных, персональные данные которых обрабатываются в Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах в соответствии с настоящими Правилами, относятся:
1) федеральные государственные гражданские служащие Федеральной службы по гидрометеорологии и мониторингу окружающей среды и ее территориальных органов (далее - гражданские служащие), работники, замещающие должности в Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах, не являющиеся должностями федеральной государственной гражданской службы (далее соответственно - работники, гражданская служба);
2) граждане, претендующие на замещение должностей гражданской службы и должностей, не являющихся должностями гражданской службы, в Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах (далее - кандидаты);
3) лица, замещающие должности руководителей подведомственных Росгидромету организаций (далее - руководители организаций);
4) граждане, претендующие на замещение должностей руководителей организаций (далее также - кандидаты);
5) работники организаций, созданных для выполнения задач, поставленных перед Росгидрометом, замещающие должности, осуществление полномочий по которым влечет за собой обязанность представлять в соответствии с подпунктом "д" пункта 1 Указа Президента Российской Федерации от 2 апреля 2013 г. N 309 "О мерах по реализации отдельных положений Федерального закона "О противодействии коррупции" сведения о своих доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей (далее - работники организаций) в центральный аппарат Росгидромета в соответствии с Порядком представления гражданами, претендующими на замещение должностей, и работниками, замещающими должности в организациях, созданных для выполнения задач, поставленных перед Федеральной службой по гидрометеорологии и мониторингу окружающей среды, сведений о своих доходах, расходах, об имуществе и обязательствах имущественного характера, а также сведений о доходах, расходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей, утвержденным приказом Росгидромета от 6 сентября 2022 г. N 437 (зарегистрирован Минюстом России 7 ноября 2022 г., регистрационный N 70841);
6) граждане, претендующие на замещение должностей в организациях, созданных для выполнения задач, поставленных перед Росгидрометом, осуществление полномочий по которым влечет за собой обязанность представлять сведения о своих доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей;
7) лица, состоящие в родстве (свойстве) с субъектами персональных данных, указанными в подпунктах 1 - 6 пункта 6 настоящих Правил;
8) лица, представляемые к награждению, наградные материалы по которым представлены в Федеральную службу по гидрометеорологии и мониторингу окружающей среды и ее территориальные органы;
9) граждане и представители организаций, обратившиеся в Росгидромет в связи с предоставлением государственной услуги в соответствии с Федеральным законом от 27 июля 2010 г. N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг";
10) граждане, обратившиеся в Росгидромет в соответствии с Федеральным законом от 2 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" (далее - Федеральный закон "О порядке рассмотрения обращений граждан Российской Федерации").
III. Условия и порядок обработки персональных данных
субъектов персональных данных в целях реализации служебных
или трудовых отношений
6. Федеральной службой по гидрометеорологии и мониторингу окружающей среды и ее территориальными органами осуществляется обработка персональных данных гражданских служащих, руководителей организаций, работников организаций, кандидатов в целях обеспечения задач кадровой работы, в том числе кадрового учета, делопроизводства, содействия в осуществлении служебной (трудовой) деятельности, формирования кадрового резерва, обучения и должностного роста, учета результатов исполнения должностных (трудовых) обязанностей, обеспечения установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, а также в целях противодействия коррупции.
7. В целях, указанных в пункте 6 настоящих Правил, обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных в соответствии с положениями Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных").
8. Согласие на обработку персональных данных субъекта персональных данных, чьи данные обрабатываются в целях, определенных пунктом 6 настоящих Правил, не требуется при обработке персональных данных в соответствии с пунктом 2 части 1 статьи 6 Федерального закона "О персональных данных".
9. Согласие на обработку специальных категорий персональных данных, а также биометрических персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 7 настоящих Правил, не требуется при обработке персональных данных в соответствии с пунктом 2.3 части 2 статьи 10 и частью 2 статьи 11 Федерального закона "О персональных данных" и положениями Трудового кодекса Российской Федерации, за исключением случаев получения персональных данных гражданского служащего (работника) у третьей стороны.
10. Согласие субъекта персональных данных на обработку его персональных данных необходимо получить в следующих случаях:
при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных действующим законодательством Российской Федерации о государственной гражданской службе и о противодействии коррупции;
при трансграничной передаче персональных данных;
при принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.
11. В случаях, предусмотренных пунктом 10 настоящих Правил, согласие субъекта персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом "О персональных данных".
12. Обработка персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 6 настоящих Правил, осуществляется гражданскими служащими и работниками структурного подразделения Федеральной службы по гидрометеорологии и мониторингу окружающей среды и ее территориальных органов, на которое возложены функции по кадровому обеспечению деятельности Росгидромета (далее - уполномоченные на обработку персональных данных).
13. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 6 настоящих Правил, осуществляется путем:
получения оригиналов необходимых документов;
копирования оригиналов документов;
внесения сведений в учетные формы (на бумажных и электронных носителях);
формирования персональных данных в ходе кадровой работы;
внесения персональных данных в автоматизированные информационные системы:
Единая информационная система управления кадровым составом государственной гражданской службы Российской Федерации, функционирующая в соответствии с постановлением Правительства Российской Федерации от 3 марта 2017 г. N 256 "О федеральной государственной информационной системе "Единая информационная система управления кадровым составом государственной гражданской службы Российской Федерации";
Государственной интегрированной информационной системы управления общественными финансами "Электронный бюджет", функционирующая в соответствии с постановлением Правительства Российской Федерации от 30 июня 2015 г. N 658 "О государственной интегрированной информационной системе управления общественными финансами "Электронный бюджет".
14. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 6 настоящих Правил.
15. В случае возникновения необходимости получения персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 6 настоящих Правил, у третьей стороны следует известить об этом субъектов персональных данных заранее, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных.
16. Запрещается получать, обрабатывать и приобщать к личным делам гражданских служащих, руководителей подведомственных организаций персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, членства в общественных объединениях.
17. При сборе персональных данных лица уполномоченные на обработку персональных данных, осуществляющие сбор персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 6 настоящих Правил, обязаны разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.
18. Передача (распространение, предоставление) и использование персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 6 настоящих Правил, осуществляется в случаях и в порядке, предусмотренных законодательством Российской Федерации.
IV. Условия и порядок обработки персональных данных
федеральных государственных гражданских служащих и лиц,
состоящих с ними в родстве (свойстве), в связи
с рассмотрением вопроса о предоставлении единовременной
субсидии на приобретение жилого помещения
19. В Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах осуществляется обработка персональных данных гражданских служащих и лиц, состоящих с ними в родстве (свойстве), в связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения (далее соответственно - лица, заинтересованные в субсидии, единовременная субсидия).
20. Перечень персональных данных, подлежащих обработке в связи с рассмотрением вопроса о предоставлении единовременной субсидии, включает в себя:
1) фамилию, имя, отчество (при наличии) (в том числе прежние фамилии, имена, отчества (при наличии) в случае их изменения);
2) вид, серию, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дату выдачи;
3) адрес и дату регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания);
4) сведения о семейном положении, составе семьи и сведения о близких родственниках (в том числе бывших мужьях (женах);
5) персональные данные, содержащиеся в выписке из домовой книги, копиях финансового лицевого счета, свидетельстве о заключении (расторжении) брака, свидетельстве о рождении ребенка (детей), трудовой книжке, документах о наличии в собственности гражданского служащего и (или) членов его семьи жилых помещений (с предоставлением при необходимости их оригиналов), документе, подтверждающего право на дополнительную площадь жилого помещения (в случаях, когда такое право предоставлено законодательством Российской Федерации);
6) иные персональные данные, предусмотренные законодательством Российской Федерации.
21. Обработка персональных данных в соответствии с настоящей главой осуществляется на основании заявления гражданского служащего, представляемого на имя руководителя Федеральной службы по гидрометеорологии и мониторингу окружающей среды и в комиссию Федеральной службы по гидрометеорологии и мониторингу окружающей среды и ее территориальных органов по рассмотрению вопросов предоставления гражданским служащим единовременной субсидии на приобретение жилого помещения (далее - Комиссия по предоставлению субсидии).
22. Обработка персональных данных лиц, заинтересованных в субсидии, осуществляется гражданскими служащими, входящими в состав Комиссии по предоставлению субсидии.
V. Условия и порядок обработки персональных данных субъектов
персональных данных в связи с предоставлением
государственной услуги по лицензированию
23. В Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах обработка персональных данных граждан и представителей организаций (далее - заявители) осуществляется в целях предоставления государственной услуги по лицензированию видов деятельности, отнесенных к компетенции Федеральной службы по гидрометеорологии и мониторингу окружающей среды согласно законодательству Российской Федерации, в соответствии с постановлением Правительства Российской Федерации от 21 ноября 2011 г. N 957 "Об организации лицензирования отдельных видов деятельности", постановлением Правительства Российской Федерации от 23 июля 2004 г. N 372 "О Федеральной службе по гидрометеорологии и мониторингу окружающей среды".
24. В целях, указанных в пункте 23 настоящих Правил, осуществляется обработка следующих персональных данных:
1) фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена, отчества (при наличии) в случае их изменения);
2) адрес места жительства (с указанием почтового индекса);
3) идентификационный номер налогоплательщика;
4) сведения об образовании (наименование образовательной и (или) иной организации, год окончания, уровень профессионального образования, реквизиты документов об образовании, направление подготовки, специальность и квалификация по документу об образовании, ученая степень, ученое звание (дата присвоения), реквизиты диплома, аттестата), в том числе о послевузовском профессиональном образовании, а также о профессиональной переподготовке, повышении квалификации (наименование образовательной и (или) научной организации, год окончания, реквизиты документа о переподготовке (повышении квалификации), квалификация и специальность по документу о переподготовке (повышении квалификации), наименование программы обучения, количество часов обучения);
5) реквизиты свидетельств о государственной регистрации актов гражданского состояния и содержащиеся в них сведения (при изменении фамилии, имени или отчества);
6) сведения, содержащиеся в действующем трудовом договоре (копии трудового договора);
7) сведения о трудовой деятельности, подтверждающие наличие стажа работы по соответствующей специальности;
8) сведения о гражданстве;
9) реквизиты страхового свидетельства обязательного пенсионного страхования;
10) вид, серия, номер документа, удостоверяющего личность.
25. Обработка персональных данных в целях, указанных в пункте 23 настоящих Правил, осуществляется без согласия заявителей в соответствии с пунктом 4 части 1 статьи 6 Федерального закона "О персональных данных", Федеральным законом от 27 июля 2010 г. N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг".
26. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных в целях, указанных в пункте 23 настоящих Правил, осуществляется путем:
получения оригиналов и копий необходимых заявлений, документов;
внесения сведений в учетные формы (на бумажных и электронных носителях);
создания документов, содержащих персональные данные, на бумажных и электронных носителях;
внесения персональных данных в единый реестр учета лицензий (разрешений) подсистемы федеральной государственной информационной системы "Федеральный реестр государственных и муниципальных услуг (функций)" в соответствии с постановлением Правительства Российской Федерации от 24 октября 2011 г. N 861 "О федеральных государственных информационных системах, обеспечивающих предоставление в электронной форме государственных и муниципальных услуг (осуществление функций)".
27. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных, указанных в пункте 24 настоящих Правил, в отношении субъектов персональных данных, являющихся работниками лицензиатов и (или) соискателей лицензий осуществляется в соответствии с пунктами 4, 5 Положения о лицензировании деятельности в области гидрометеорологии и смежных с ней областях (за исключением указанной деятельности, осуществляемой в ходе инженерных изысканий, выполняемых для подготовки проектной документации, строительства, реконструкции объектов капитального строительства), утвержденного постановлением Правительства Российской Федерации от 16 ноября 2020 г. N 1845, подпунктом "в" пункта 4, подпунктом "в" пункта 5 Положения о лицензировании работ по активным воздействиям на гидрометеорологические процессы, утвержденного постановлением Правительства Российской Федерации от 14 августа 2020 г. N 1682.
28. В случае возникновения необходимости получения персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 23 настоящих Правил, у третьей стороны, следует известить об этом субъектов персональных данных, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных.
29. Запрещается осуществлять сбор, обработку и накопление персональных данных для целей, определенных пунктом 23 настоящих Правил, не предусмотренных пунктом 24 настоящих Правил.
30. Передача (распространение, предоставление) и использование персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 23 настоящих Правил, осуществляется в случаях и в порядке, предусмотренных законодательством Российской Федерации в области персональных данных.
VI. Условия и порядок обработки персональных данных
субъектов персональных данных в связи с рассмотрением
обращений граждан
31. В Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах обработка персональных данных граждан осуществляется в целях обеспечения своевременного и в полном объеме рассмотрения их устных и письменных обращений в порядке, установленном Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации".
32. Персональные данные граждан, обратившихся в Федеральную службу по гидрометеорологии и мониторингу окружающей среды и ее территориальные органы лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, обрабатываются в целях рассмотрения указанных обращений.
33. В соответствии со статьями 7 и 13 Федерального закона "О порядке рассмотрения обращений граждан Российской Федерации" в связи с рассмотрением поступивших в Федеральную службу по гидрометеорологии и мониторингу окружающей среды и ее территориальные органы обращений граждан обработке подлежат следующие персональные данные:
1) фамилия, имя, отчество (при наличии);
2) почтовый адрес;
3) адрес электронной почты (при наличии);
4) контактный телефон, указанный в обращении;
5) иные персональные данные, указанные в обращении, а также ставшие известными в ходе личного приема или в процессе рассмотрения поступившего обращения.
34. Обработка персональных данных, необходимых в связи с рассмотрением обращений граждан, осуществляется без согласия субъектов персональных данных в соответствии с пунктом 2 части 1 статьи 6 Федерального закона "О персональных данных" и Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации".
35. Передача (распространение, предоставление) и использование персональных данных граждан осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
VII. Организация хранения персональных данных
36. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на разных материальных носителях, в специальных разделах или на полях форм (бланков) <1>.
--------------------------------
<1> Пункт 4 постановления Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".
37. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных настоящими Правилами.
38. Контроль за хранением и использованием материальных носителей, содержащих персональные данные, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют непосредственные руководители гражданских служащих, работников, осуществляющих обработку персональных данных.
Персональные данные хранятся в структурных подразделениях, к функциональным обязанностям которых относится обработка соответствующих персональных данных.
39. Обработку и хранение персональных данных на средствах вычислительной техники, в информационных системах и на машинных носителях информации (далее - МНИ) разрешается осуществлять только на автоматизированных рабочих местах (далее - АРМ), на которых выполнены требования по информационной безопасности, установленные постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".
Хранение персональных данных разрешается на учтенных МНИ. Использование данных МНИ для хранения других файлов и подключения к АРМ и другим техническим устройствам, имеющим доступ в информационно-телекоммуникационную сеть "Интернет" и другие общедоступные сети, запрещается.
40. Размещение экранов мониторов АРМ и использование штор (жалюзей) на окнах должны исключать несанкционированный просмотр данных посторонними лицами, не имеющими непосредственное отношение к обработке персональных данных.
41. Управление и разграничение доступа к информационным ресурсам персональных данных должны осуществляться по индивидуальным именам, а проверка подлинности - по персональным паролям. Индивидуальные имена и персональные пароли должны устанавливаться и администратором информационной системы персональных данных и сообщаться индивидуально сотрудникам, имеющим доступ к персональным данным.
42. Для защиты информации от воздействия вредоносных программ (вирусов), в соответствии с требованиями пункта 8.6 приказа Федеральной службы по техническому и экспортному контролю от 18 февраля 2013 г. N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" (зарегистрирован Минюстом России 14 мая 2013 г., регистрационный N 28375) с изменениями, внесенными приказами Федеральной службы по техническому и экспортному контролю от 23 марта 2017 г. N 49 (зарегистрирован Минюстом России 25 апреля 2017 г., регистрационный N 46487), от 14 мая 2020 г. N 68 (зарегистрирован Минюстом России 8 июля 2020 г., регистрационный N 58877), на АРМ пользователей должно быть установлено сертифицированное антивирусное программное обеспечение. Администратором информационной системы персональных данных должно осуществляться систематическое обновление антивирусных баз.
VIII. Сроки обработки и хранения персональных данных,
порядок их уничтожения при достижении целей обработки
или при наступлении иных законных оснований
43. Сроки обработки и хранения персональных данных в Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах определяются в соответствии с законодательством Российской Федерации.
44. Обработка персональных данных гражданских служащих, работников и руководителей организаций осуществляется в течение всего периода прохождения федеральной государственной гражданской службы в Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах и работы в подведомственных учреждениях Росгидромета.
45. Обработка персональных данных кандидатов осуществляется в соответствии с Указом Президента Российской Федерации от 1 февраля 2005 г. N 112 "О конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации".
46. Срок хранения документов на бумажных носителях, содержащих персональные данные категорий субъектов, указанных в подпунктах 1 - 10 пункта 6 настоящих Правил, определяется Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утвержденным приказом Росархива от 20 декабря 2019 г. N 236 (зарегистрирован Минюстом России 6 февраля 2020 г., регистрационный N 57449).
47. Срок хранения персональных данных, внесенных в автоматизированные информационные системы, должен соответствовать сроку хранения персональных данных на бумажных носителях.
48. Лицами, ответственными за архивную обработку документов в Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах, осуществляется систематический контроль за выделением документов на бумажных носителях, содержащих персональные данные, с истекшими сроками хранения, подлежащих уничтожению.
49. Вопрос об уничтожении документов и МНИ, содержащих персональные данные, по истечении срока их хранения в центральном аппарате Росгидромета рассматривается на заседании центральной экспертной комиссии Росгидромета, а в территориальных органах Росгидромета - экспертными комиссиями территориальных органов Росгидромета (далее - экспертная комиссия). На основании представленного лицом, ответственным за архивную обработку документов, в экспертную комиссию акта о выделении документов к уничтожению выносится решение о его согласовании (несогласовании).
По итогам заседания экспертной комиссии составляется протокол и делаются соответствующие записи в акте о выделении к уничтожению документов, затем акт представляется на утверждение руководителю Федеральной службы по гидрометеорологии и мониторингу окружающей среды (территориального органа Росгидромета).
50. Уничтожение документов и МНИ, содержащих персональные данные, осуществляется комиссией, назначаемой приказом Росгидромета (его территориального органа), в состав которой в обязательном порядке включается лицо, ответственное за архивную обработку документов, и работник режимно-секретного подразделения.
51. Уничтожение персональных данных на МНИ производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или путем удаления персональных данных с электронных носителей методами и средствами гарантированного удаления остаточной информации.
Приложение N 2
к приказу Федеральной службы
по гидрометеорологии и мониторингу
окружающей среды
от 16.11.2023 г. N 558
ПРАВИЛА
РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В ФЕДЕРАЛЬНОЙ СЛУЖБЕ
ПО ГИДРОМЕТЕОРОЛОГИИ И МОНИТОРИНГУ ОКРУЖАЮЩЕЙ СРЕДЫ
И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНАХ
1. Росгидрометом (его территориальными органами) обрабатываются персональные данные субъектов персональных данных или их представителей, указанных в пункте 6 Правил обработки персональных данных в Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах, утвержденных настоящим приказом (далее соответственно - оператор, субъекты персональных данных).
2. Субъекты персональных данных имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных оператором;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые оператором способы обработки персональных данных;
4) наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких персональных данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных";
8) информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
9) наименование или фамилию, имя, отчество (при наличии) и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
10) информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных";
11) иные сведения, предусмотренные законодательством Российской Федерации в области персональных данных.
3. Сведения, указанные в пункте 2 настоящих Правил, предоставляются субъекту персональных данных или его представителю уполномоченным должностным лицом оператора, осуществляющим обработку соответствующих персональных данных, на основании запроса субъекта персональных данных или его представителя (далее - Запрос).
4. Запрос должен содержать:
номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором (документ, подтверждающий прием документов на замещение вакантных должностей федеральной государственной гражданской службы в Росгидромете (его территориальном органе), номер и дата заключения договора и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных в Росгидромете (в его территориальном органе);
подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
5. Рассмотрение Запроса осуществляется в течение десяти рабочих дней со дня обращения либо получения оператором Запроса.
6. Сведения, указанные в пункте 2 настоящих Правил, предоставляются субъекту персональных данных оператором в доступной форме. В указанных сведениях не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных в соответствии с частью 2 статьи 14 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных".
7. Субъект персональных данных вправе требовать от оператора уточнения, блокирования или уничтожения своих персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законодательством Российской Федерации меры по защите своих прав.
8. Субъекту персональных данных или его представителю может быть отказано в доступе к его персональным данным в случаях, предусмотренных частью 8 статьи 14 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных".
9. В случае, если сведения, указанные в пункте 2 настоящих Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его Запросу, субъект персональных данных вправе обратиться повторно к оператору или направить повторный запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
10. Субъект персональных данных вправе обратиться повторно к оператору или направить повторный Запрос в целях получения сведений, указанных в пункте 2 настоящих Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 9 настоящих Правил, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 4 настоящих Правил, должен содержать обоснование направления повторного Запроса.
11. Оператор вправе отказать субъекту персональных данных в выполнении повторного Запроса, не соответствующего условиям, предусмотренным пунктами 9 и 10 настоящих Правил. Такой отказ должен быть мотивированным.
Приложение N 3
к приказу Федеральной службы
по гидрометеорологии и мониторингу
окружающей среды
от 16.11.2023 г. N 558
ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ
ДАННЫХ, УСТАНОВЛЕННЫМ ФЕДЕРАЛЬНЫМ ЗАКОНОМ
ОТ 27 ИЮЛЯ 2006 Г. N 152-ФЗ "О ПЕРСОНАЛЬНЫХ ДАННЫХ",
ПРИНЯТЫМИ В СООТВЕТСТВИИ С НИМ НОРМАТИВНЫМИ ПРАВОВЫМИ АКТАМИ
И ЛОКАЛЬНЫМИ АКТАМИ ФЕДЕРАЛЬНОЙ СЛУЖБЫ ПО ГИДРОМЕТЕОРОЛОГИИ
И МОНИТОРИНГУ ОКРУЖАЮЩЕЙ СРЕДЫ И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНОВ
1. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных Федеральной службой по гидрометеорологии и мониторинг окружающей среды и ее территориальными органами (далее - оператор) организовывается проведение плановых и внеплановых проверок условий обработки персональных данных на предмет соответствия Федеральному закону от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон N 152-ФЗ), принятыми в соответствии с ним нормативными правовыми актами и локальными актами Росгидромета (далее - проверки).
2. Проверки проводятся на основании ежегодного плана или на основании поступившей оператору информации о нарушении правил обработки персональных данных в Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах (внеплановые проверки).
3. Ежегодный план проверок разрабатывается и утверждается комиссией Росгидромета (его территориального органа) по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям, предусмотренным Федеральным законом N 152-ФЗ (далее - Комиссия).
Положение о Комиссии, а также ее состав утверждаются приказами Росгидромета (его территориального органа).
4. В ежегодном плане проверок по каждой проверке устанавливается объект внутреннего контроля, проверяемый период, срок проведения проверки, ответственные должностные лица.
5. В проведении проверки не могут участвовать федеральные государственные гражданские служащие, прямо или косвенно заинтересованные в ее результатах.
6. Основанием для проведения внеплановой проверки является поступившее оператору письменное обращение субъекта персональных данных или его представителя (далее соответственно - заявитель, обращение) о нарушении правил обработки персональных данных данного субъекта персональных данных.
7. Проведение внеплановой проверки организуется в течение 5 рабочих дней со дня поступления обращения.
8. Срок проведения проверки не может превышать месяц со дня принятия решения о ее проведении.
9. Члены Комиссии, получившие доступ к персональным данным субъектов персональных данных в ходе проведения проверки, обеспечивают конфиденциальность персональных данных субъектов, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных.
10. По результатам каждой проверки Комиссией оператора проводится заседание. Решения, принятые на заседаниях Комиссии, оформляются протоколом.
В случае выявления нарушений по результатам проверок Комиссией определяется перечень мер, необходимых для устранения выявленных нарушений.
11. По существу поставленных в обращении вопросов Комиссия в течение 5 рабочих дней со дня окончания проверки дает письменный ответ заявителю.
Приложение N 4
к приказу Федеральной службы
по гидрометеорологии и мониторингу
окружающей среды
от 16.11.2023 г. N 558
ПРАВИЛА
РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ДАННЫМИ В СЛУЧАЕ ОБЕЗЛИЧИВАНИЯ
ПЕРСОНАЛЬНЫХ ДАННЫХ В ФЕДЕРАЛЬНОЙ СЛУЖБЕ
ПО ГИДРОМЕТЕОРОЛОГИИ И МОНИТОРИНГУ ОКРУЖАЮЩЕЙ СРЕДЫ
И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНАХ
1. Обезличивание персональных данных в Федеральной службе по гидрометеорологии и мониторингу окружающей среды и ее территориальных органах проводится в целях обеспечения защиты от несанкционированного использования персональных данных, сохранения возможности обработки персональных данных, ведения статистического учета и отчетности, а также по достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
2. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации и не подлежат разглашению.
3. Обезличивание персональных данных, обрабатываемых в автоматизированных информационных системах, осуществляется в соответствии с приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 5 сентября 2013 г. N 996 "Об утверждении требований и методов по обезличиванию персональных данных" (зарегистрирован Минюстом России 10 сентября 2013 г., регистрационный N 29935).
4. При обработке обезличенных персональных данных должны соблюдаться требования к защите персональных данных при их обработке в информационных системах персональных данных, утвержденные постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119, а также организационно-технические меры по обеспечению безопасности персональных данных, установленные Требованиями о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденными приказом Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. N 17 (зарегистрирован Минюстом России 31 мая 2013 г., регистрационный N 28608) с изменениями, внесенными приказами Федеральной службы по техническому и экспортному контролю от 15 февраля 2017 г. N 27 (зарегистрирован Минюстом России 14 марта 2017 г., регистрационный N 45933), от 28 мая 2019 г. N 106 (зарегистрирован Минюстом России от 13 сентября 2019 г., регистрационный N 55924).
5. При обработке обезличенных персональных данных без использования средств автоматизации должны быть обеспечены сохранность содержащих их материальных носителей и порядок доступа государственных служащих (работников) Росгидромета и его территориальных органов в помещения, в которых они хранятся в целях исключения несанкционированного доступа к обезличенным персональным данным, возможности их несанкционированного уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий в отношении обезличенных персональных данных.
6. При обработке обезличенных персональных данных в информационных системах необходимо соблюдение:
парольной защиты информационных систем;
антивирусной политики;
правил работы со съемными носителями (в случае их использования);
правил резервного копирования;
правил доступа в помещения, где расположены элементы информационных систем.
7. При хранении обезличенных данных следует:
организовать раздельное хранение обезличенных данных и дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных;
обеспечивать конфиденциальность дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных.
Приложение N 5
к приказу Федеральной службы
по гидрометеорологии и мониторингу
окружающей среды
от 16.11.2023 г. N 558
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ ФЕДЕРАЛЬНЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ
ФЕДЕРАЛЬНОЙ СЛУЖБЫ ПО ГИДРОМЕТЕОРОЛОГИИ И МОНИТОРИНГУ
ОКРУЖАЮЩЕЙ СРЕДЫ И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНОВ, ЗАМЕЩЕНИЕ
КОТОРЫХ ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ
ДАННЫХ ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ
1. Центральный аппарат Росгидромета:
руководитель;
заместитель руководителя;
помощник руководителя;
советник руководителя;
начальник управления;
заместитель начальника управления;
заместитель начальника управления - начальник отдела;
начальник отдела;
заместитель начальника отдела;
советник отдела;
консультант;
главный специалист - эксперт;
ведущий специалист - эксперт;
старший специалист 1 разряда.
2. Территориальные органы Росгидромета:
руководитель;
заместитель руководителя;
помощник руководителя;
начальник отдела;
заместитель начальника отдела;
консультант;
главный специалист - эксперт;
ведущий специалист - эксперт;
специалист - эксперт;
старший специалист 1 разряда;
специалист 1 разряда;
специалист 2 разряда;
специалист 3 разряда.
Приложение N 6
к приказу Федеральной службы
по гидрометеорологии и мониторингу
окружающей среды
от 16.11.2023 г. N 558
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ ФЕДЕРАЛЬНЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ
ФЕДЕРАЛЬНОЙ СЛУЖБЫ ПО ГИДРОМЕТЕОРОЛОГИИ И МОНИТОРИНГУ
ОКРУЖАЮЩЕЙ СРЕДЫ И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНОВ, ОТВЕТСТВЕННЫХ
ЗА ПРОВЕДЕНИЕ МЕРОПРИЯТИЙ ПО ОБЕЗЛИЧИВАНИЮ ОБРАБАТЫВАЕМЫХ
ПЕРСОНАЛЬНЫХ ДАННЫХ, В СЛУЧАЕ ОБЕЗЛИЧИВАНИЯ
ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Федеральная служба по гидрометеорологии и мониторингу
окружающей среды:
начальник управления;
заместитель начальника управления;
заместитель начальника управления - начальник отдела;
начальник отдела;
заместитель начальника отдела;
ведущий бухгалтер Управления эксплуатации зданий Росгидромета.
2. Территориальные органы Росгидромета:
начальник отдела;
заместитель начальника отдела;
главный специалист - эксперт;
ведущий специалист - эксперт.
Приложение N 7
к приказу Федеральной службы
по гидрометеорологии и мониторингу
окружающей среды
от 16.11.2023 г. N 558
Приложение N 8
к приказу Федеральной службы
по гидрометеорологии и мониторингу
окружающей среды
от 16.11.2023 г. N 558
Приложение N 9
к приказу Федеральной службы
по гидрометеорологии и мониторингу
окружающей среды
от 16.11.2023 г. N 558
Приложение N 10
к приказу Федеральной службы
по гидрометеорологии и мониторингу
окружающей среды
от 16.11.2023 года N 558
ДОЛЖНОСТНОЙ РЕГЛАМЕНТ (ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ)
ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В ФЕДЕРАЛЬНОЙ СЛУЖБЕ ПО ГИДРОМЕТЕОРОЛОГИИ И МОНИТОРИНГУ
ОКРУЖАЮЩЕЙ СРЕДЫ И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНАХ
1. Ответственный за организацию обработки персональных данных назначается приказом руководителя Росгидромета (руководителя территориального органа Росгидромета) из числа федеральных государственных гражданских служащих, относящихся к высшей и (или) главной группе должностей категории "руководители".
В территориальных органах Росгидромета ответственным за организацию обработки персональных данных назначается приказом руководителя Росгидромета (руководителя территориального органа Росгидромета) из числа федеральных государственных гражданских служащих, относящихся к ведущей группе должностей категории "руководители".
2. Ответственный за организацию обработки персональных данных в своей деятельности руководствуется законодательством Российской Федерации в области персональных данных в соответствии со статьей 4 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных").
3. Ответственный за организацию обработки персональных данных вправе:
1) иметь доступ к информации, касающейся обработки персональных данных в Росгидромете (территориальном органе Росгидромета), включающей:
цели обработки персональных данных;
категории персональных данных;
категории субъектов персональных данных, персональные данные которых обрабатываются;
правовые основания обработки персональных данных;
перечень действий с персональными данными, общее описание используемых в Росгидромете, его территориальном органе, способов обработки персональных данных;
описание мер, предусмотренных статьями 18.1 и 19 Федерального закона "О персональных данных", в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
дату начала обработки персональных данных;
сроки или условия прекращения обработки персональных данных;
сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;
сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 (далее - требования к защите персональных данных);
2) давать в пределах предоставленных полномочий поручения федеральным государственным гражданским служащим (работникам) Федеральной службы по гидрометеорологии и мониторингу окружающей среды (ее территориальных органов) о разработке мероприятий по совершенствованию безопасности обработки персональных данных;
3) принимать меры, направленные на временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных) или отстранение от работы лиц, осуществляющих обработку персональных данных;
4) осуществлять подготовку предложений по совершенствованию организационных, технологических и технических мер защиты обработки персональных данных в Росгидромете (его территориальных органах).
4. Ответственный за организацию обработки персональных данных обязан:
1) координировать работу по организации в Росгидромете (территориальном органе Росгидромета) обработки персональных данных в соответствии с законодательством Российской Федерации в области персональных данных;
2) принимать меры, необходимые и достаточные для исполнения норм Федерального закона "О персональных данных", постановления Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами";
3) не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом "О персональных данных";
4) доводить до сведения федеральных государственных гражданских служащих (работников) Федеральной службы по гидрометеорологии и мониторингу окружающей среды (ее территориальных органов) положения законодательства Российской Федерации в области персональных данных, требований к защите персональных данных;
5) осуществлять внутренний контроль за соблюдением законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных;
6) организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов;
7) принимать меры, направленные на совершенствование защиты персональных данных при их обработке в Росгидромете (его территориальных органах);
8) осуществлять контроль эксплуатации средств вычислительной техники, контролировать выполнение организационных и технических мер по защите информации;
9) выполнять иные обязанности, предусмотренные законодательством Российской Федерации в области персональных данных.
Приложение N 11
к приказу Федеральной службы
по гидрометеорологии и мониторингу
окружающей среды
от 16.11.2023 г. N 558
ПЕРЕЧЕНЬ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В ФЕДЕРАЛЬНОЙ СЛУЖБЕ
ПО ГИДРОМЕТЕОРОЛОГИИ И МОНИТОРИНГУ ОКРУЖАЮЩЕЙ СРЕДЫ
И ЕЕ ТЕРРИТОРИАЛЬНЫХ ОРГАНАХ В СВЯЗИ С РЕАЛИЗАЦИЕЙ СЛУЖЕБНЫХ
ИЛИ ТРУДОВЫХ ОТНОШЕНИЙ
1. Фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и отчества (при наличии) в случае их изменения; сведения о том, когда, где и по какой причине они изменялись).
2. Число, месяц, год рождения.
3. Место рождения.
4. Вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи.
5. Вид, серия, номер документа, удостоверяющего личность гражданина за пределами Российской Федерации, наименование органа, выдавшего его, дата выдачи.
6. Фотография (биометрические персональные данные).
7. Сведения о гражданстве (в том числе прежние гражданства, иные гражданства).
8. Адрес и дата регистрации по месту жительства (месту пребывания).
9. Адрес фактического проживания.
10. Сведения о семейном положении.
11. Реквизиты свидетельств государственной регистрации актов гражданского состояния и содержащиеся в них сведения.
12. Сведения об образовании (наименование образовательной и (или) иной организации, год окончания, уровень профессионального образования, реквизиты документов об образовании, направление подготовки, специальность и квалификация по документу об образовании (дата присвоения, реквизиты диплома, аттестата).
13. Сведения о дополнительном профессиональном образовании (профессиональной переподготовке, повышении квалификации) (наименование образовательной и (или) научной организации, год окончания, реквизиты документа о переподготовке (повышении квалификации), квалификация и специальность по документу о переподготовке (повышении квалификации), наименование программы обучения, количество часов обучения).
14. Сведения о послевузовском профессиональном образовании (аспирантура, адъюнктура, докторантура (наименование образовательного или научного учреждения, год окончания), ученая степень, ученое звание (когда присвоены, номера дипломов, аттестатов).
15. Сведения о владении иностранными языками и языками народов Российской Федерации.
16. Сведения о трудовой деятельности, включая работу по совместительству, предпринимательскую и иную деятельность.
17. Сведения о классном чине федеральной государственной гражданской службы и (или) гражданской службы субъекта Российской Федерации и (или) муниципальной службы, о дипломатическом ранге, воинском и (или) специальным звании, классном чине правоохранительной службы, классном чине юстиции, квалификационном разряде государственной службы (кем и когда присвоены).
18. Сведения о родителях, детях, сестрах, братьях, о супруге (бывшем или бывшей супруге), супругах братьев и сестер, братьях и сестрах супругов (степень родства, фамилии, имена, отчества (при наличии), даты рождения, места рождения, места работы (службы), адреса фактического проживания).
19. Сведения о форме и дате оформления допуска к государственной тайне, ранее имевшегося и (или) имеющегося.
20. Сведения о государственных наградах, иных наградах и знаках отличия (вид наград, кем награжден и когда).
21. Сведения о близких родственниках (родителях, братьях, сестрах, детях), а также супругах, в том числе бывших, супругах братьев и сестер, братьях и сестрах супругов, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство (степень родства, фамилия, имя, отчество (при наличии), с какого времени проживают за границей).
22. Реквизиты страхового свидетельства обязательного пенсионного страхования (страховой номер индивидуального лицевого счета гражданина в системе обязательного пенсионного страхования).
23. Идентификационный номер налогоплательщика.
24. Реквизиты полиса обязательного медицинского страхования, содержащиеся в нем сведения.
25. Сведения о воинском учете, реквизиты документов воинского учета.
26. Сведения о наличии (отсутствии) судимости.
27. Сведения о пребывании за границей (когда, где, с какой целью).
28. Сведения о своих доходах, расходах, об имуществе и обязательствах имущественного характера, а также сведения о доходах, расходах, об имуществе и обязательствах имущественного характера своих супруга (супруги) и несовершеннолетних детей (при наличии).
29. Сведения о наличии (отсутствии) заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации или ее прохождению.
30. Сведения об инвалидности, сроке действия установленной инвалидности.
31. Номера телефонов (домашнего, служебного, мобильного), адрес личной электронной почты.
32. Номер расчетного счета.
33. Номер банковской карты.
34. Иные сведения, которые субъект персональных данных пожелал сообщить о себе, а также обработка которых соответствует целям обработки.