Алтайский край

Амурская область

Архангельская область

Астраханская область

Башкортостан республика

Белгородская область

Брянская область

Бурятия

Владимирская область

Волгоградская область

Вологодская область

Воронежская область

Дагестан республика

Еврейская АО

Забайкальский край

Ивановская область

Ингушетия

Иркутская область

Кабардино-Балкарская республика

Кавказские Минеральные воды

Калининградская область

Калининградскя область

Калмыкия

Калужская область

Камчатский край

Карачаево-Черкесская республика

Карелия

Кемеровская область

Кировская область

Коми республика

Костромская область

Краснодарский край

Красноярский край

Курганская область

Курская область

Ленинградская область

Липецкая область

Магаданская область

Марий Эл республика

Мордовия

Московская область

Мурманская область

Ненецкий АО

Нижегородская обл. (райцентры)

Нижегородская область

Новгородская область

Новосибирская область

Омская область

Оренбургская область

Орловская область

Пензенская область

Пермский край

Пермский край (райцентры)

Приморский край

Псковская область

Ростовская область

Рязанская область

Самарская область

Саратовская область

Сахалинская область

Свердловская область

Северная Осетия - Алания

Смоленская область

Ставропольский край

Тамбовская область

Татарстан

Тверская область

Томская область

Тульская область

Тыва

Тюменская область

Удмуртская республика

Ульяновская область

Хабаровский край

Хакасия республика

Ханты-Мансийский АО

Челябинская область

Чеченская республика

Чувашская республика

Чукотский АО

Якутия (Саха)

Ямало-Ненецкий АО

Ярославская область






Региональное законодательство / Иркутская область


СЛУЖБА АРХИТЕКТУРЫ ИРКУТСКОЙ ОБЛАСТИ

ПРИКАЗ
от 20 января 2012 г. № 97-спр

ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ ОБ ОБРАБОТКЕ И ЗАЩИТЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ В СЛУЖБЕ АРХИТЕКТУРЫ ИРКУТСКОЙ ОБЛАСТИ

Руководствуясь Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", Положением об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденным постановлением Правительства Российской Федерации от 17.11.2007 № 781, Положением о службе архитектуры Иркутской области, утвержденным постановлением администрации Иркутской области от 31.10.2007 № 261-па, приказываю:

1. Утвердить прилагаемое Положение об обработке и защите персональных данных в службе архитектуры Иркутской области.

2. Ответственным государственным гражданским служащим службы архитектуры Иркутской области обеспечить защиту персональных данных в соответствии с настоящим Положением.


В официальном тексте документа, видимо, допущена опечатка: приказ службы архитектуры Иркутской области от 04.04.2011 "Об утверждении Положения об обработке и защите персональных данных в службе архитектуры Иркутской области" имеет номер 34-спр, а не 34 спр.

3. Приказ службы архитектуры Иркутской области от 04.04.2011 № 34 спр "Об утверждении Положения об обработке и защите персональных данных в службе архитектуры Иркутской области" признать утратившим силу.

4. Контроль за исполнением настоящего приказа оставляю за собой.

5. Настоящий приказ подлежит официальному опубликованию.

Руководитель службы архитектуры
Иркутской области
В.В.РАСПУТИН





Утверждено
приказом
службы архитектуры
Иркутской области
от 20 января 2012 года
№ 97-спр

ПОЛОЖЕНИЕ
ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
В СЛУЖБЕ АРХИТЕКТУРЫ ИРКУТСКОЙ ОБЛАСТИ

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящее Положение об обработке и защите персональных данных в службе архитектуры Иркутской области (далее - Положение) устанавливает порядок получения, обработки, использования, хранения и гарантии конфиденциальности персональных данных физических лиц, необходимых для осуществления его деятельности, в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", нормативно-правовыми актами Российской Федерации в области защиты информации, трудовых отношений, нормативными и распорядительными документами Правительства Иркутской области.
1.2. Задачей службы архитектуры Иркутской области в области защиты персональных данных является обеспечение в соответствии с законодательством Российской Федерации обработки, хранения и защиты персональных данных государственных гражданских служащих службы архитектуры Иркутской области, а также персональных данных, содержащихся в документах, полученных из других организаций, в обращениях граждан и иных субъектов персональных данных.
1.3. Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация, определяемая нормативно-правовыми актами Российской Федерации в области защиты информации, трудовых отношений, нормативными и распорядительными Правительства Иркутской области, перечнем персональных данных, обрабатываемых в службе архитектуры Иркутской области (Приложение 1). В исключительных случаях допускается временная обработка иных видов персональных данных, включенных в перечни персональных данных, обрабатываемых в структурных подразделениях, по указанию руководителя службы архитектуры Иркутской области.
1.4. Оператором персональных данных (далее - Оператор) является служба архитектуры Иркутской области. Допускается привлекать для обработки персональных данных иные организации (уполномоченные лица) на основе договоров и соглашений.


1.5. Инструкции по обработке и защите персональных данных, разрабатываемые в соответствии с настоящим Положением, утверждаются председателем постоянно действующей технической комиссии службы архитектуры Иркутской области.

2. ПОРЯДОК ПОЛУЧЕНИЯ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Получение персональных данных осуществляется в соответствии с нормативными правовыми актами Российской Федерации в области трудовых отношений, нормативными и распорядительными документами Правительства Иркутской области, настоящим Положением на основе служебных контрактов с согласия субъектов персональных данных. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается, за исключением случаев, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных".
2.2. Без согласия субъектов персональных данных осуществляется обработка персональных данных, содержащих только фамилии, имена и отчества, обращений и запросов организаций и физических лиц, регистрация и отправка корреспонденции почтовой связью, оформление разовых пропусков, обработка персональных данных для исполнения служебных контрактов или без использования средств автоматизации и в случаях, предусмотренных законодательством Российской Федерации.
2.3. Обработка и использование персональных данных осуществляется в целях, указанных в соглашениях с субъектами персональных данных, а также в случаях, предусмотренных нормативно-правовыми актами Российской Федерации и настоящим Положением. Не допускается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы.
2.4. В случае увольнения субъекта персональных данных и иного достижения целей обработки персональных данных, зафиксированных в письменном соглашении, Оператор обязан незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий трех рабочих дней с даты достижения цели обработки персональных данных, если иное не предусмотрено законодательством и настоящим Положением.
2.5. Персональные данные могут храниться в бумажном и (или) электронном виде централизованно или в соответствующих структурных подразделениях с соблюдением предусмотренных нормативными правовыми актами Российской Федерации мер по защите персональных данных. Право на обработку персональных данных предоставляется по занимаемой должности государственным гражданским служащим по утвержденному перечню (Приложение 2), а также персонально иным лицам в соответствии с приказами службы архитектуры Иркутской области.
2.6. Правила обработки и использования персональных данных, включая сроки хранения содержащих персональные данные оригиналов документов или копий документов на записываемых оптических носителях, предназначенных для архивного хранения, устанавливаются приказами, регламентами и инструкциями Оператора. Правила обработки и использования электронных копий персональных данных на иных носителях, включая сроки их хранения, могут конкретизироваться в инструкциях по использованию соответствующих информационных систем.
2.7. Персональные данные защищаются от несанкционированного доступа в соответствии с нормативно-правовыми актами Российской Федерации, нормативно-распорядительными актами и рекомендациями регулирующих органов в области защиты информации, а также утвержденными регламентами и инструкциями Оператора.

3. ПРАВА, ОБЯЗАННОСТИ И ОТВЕТСТВЕННОСТЬ СУБЪЕКТА
ПЕРСОНАЛЬНЫХ ДАННЫХ И ОПЕРАТОРА ПРИ ОБРАБОТКЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. В целях обеспечения защиты своих персональных данных субъект персональных данных в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", за исключением случаев, предусмотренных данным Федеральным законом, имеет право:
- на получение сведений об Операторе, о месте его нахождения, о наличии у Оператора персональных данных, относящихся к соответствующему субъекту персональных данных, а также на ознакомление с такими персональными данными;
- требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
- на получение при обращении или при направлении запроса информации, касающейся обработки его персональных данных;
- на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
3.2. Оператор обязан безвозмездно предоставить субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к соответствующему субъекту персональных данных, а также внести в них необходимые изменения, уничтожить или блокировать соответствующие персональные данные по предоставлении субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные, которые относятся к соответствующему субъекту и обработку которых осуществляет Оператор, являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. О внесенных изменениях и предпринятых мерах Оператор обязан уведомить субъекта персональных данных или его представителя и третьих лиц, которым персональные данные этого субъекта были переданы.
3.3. В случае выявления неправомерных действий с персональными данными Оператор в срок, не превышающий трех рабочих дней с даты такого выявления, обязан устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений Оператор в срок, не превышающий трех рабочих дней с даты выявления неправомерности действий с персональными данными, обязан уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных или его представителя.
3.4. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных Оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва, если иное не предусмотрено законодательством Российской Федерации, договором или соглашением между Оператором и субъектом персональных данных. Об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных.
3.5. Оператор не вправе без письменного согласия субъекта персональных данных передавать обрабатываемые персональные данные третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации.
3.6. Оператор, а также должностные лица, виновные в нарушении требований Федерального закона, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность. Ответственность за соблюдение требований законодательства Российской Федерации при обработке и использовании персональных данных возлагается на руководителя и должностных лиц Оператора, обрабатывающих персональные данные.





Приложение 1
к Положению

ПЕРЕЧЕНЬ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ
В СЛУЖБЕ АРХИТЕКТУРЫ ИРКУТСКОЙ ОБЛАСТИ

Персональные данные 1 категории (специальные):
1. Данные о состоянии здоровья государственных гражданских служащих службы архитектуры Иркутской области и граждан, обратившихся в службу архитектуры Иркутской области для трудоустройства (в целях формирования и учета кадров).
Персональные данные 2 категории:
1. Анкетные данные государственных гражданских служащих службы архитектуры Иркутской области и граждан, обратившихся в службу архитектуры Иркутской области для трудоустройства, включая личные дела и иные сведения (в целях формирования и учета кадров).
2. Ответы на обращения граждан, депутатов и организаций, содержащие персональные данные граждан (в целях подготовки и направления ответов).
3. Данные о доходах государственных гражданских служащих службы архитектуры Иркутской области (в целях бухгалтерского учета заработной платы и премий и подготовки сведений в налоговые органы и Пенсионный фонд Российской Федерации).
4. Данные о временной нетрудоспособности государственных гражданских служащих службы архитектуры Иркутской области (в целях назначения и выплаты пособий).
Персональные данные 3 категории:
1. Контактные данные руководителей и ответственных исполнителей по государственным контрактам (в целях идентификации и взаимодействия при организации и контроле выполнения государственных контрактов).





Приложение 2
к Положению

ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ,
ОБРАБАТЫВАЮЩИХ ПЕРСОНАЛЬНЫЕ ДАННЫЕ

1. Руководитель службы архитектуры Иркутской области (все виды персональных данных).
2. Начальники отделов службы архитектуры Иркутской области (все виды персональных данных, обрабатываемых в соответствующих отделах).
3. Государственные гражданские служащие, осуществляющие кадровое сопровождение деятельности службы архитектуры Иркутской области (персональные данные, необходимые для осуществления должностных обязанностей).
4. Государственные гражданские служащие, осуществляющие бухгалтерское сопровождение деятельности службы архитектуры Иркутской области (персональные данные, необходимые для осуществления должностных обязанностей).
5. Все государственные гражданские служащие структурных подразделений службы архитектуры Иркутской области (ответы на обращения граждан, депутатов и организаций, содержащие персональные данные граждан).





Автор сайта - Сергей Комаров, scomm@mail.ru