Приказ Федеральной пробирной палаты от 17.02.2021 № 21н «Об обработке персональных данных в Федеральной пробирной палате и ее территориальных органах»
МИНИСТЕРСТВО ФИНАНСОВ РОССИЙСКОЙ ФЕДЕРАЦИИ
ФЕДЕРАЛЬНАЯ ПРОБИРНАЯ ПАЛАТА
ПРИКАЗ
17 февраля 2021 г.
№ 21н
Москва
Об обработке персональных данных в Федеральной пробирной палате и ее территориальных органах
В соответствии со статьей 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»1 и во исполнение подпункта «б» пункта 1 перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. № 2112, приказываю:
Утвердить:
правила обработки персональных данных в Федеральной пробирной палате и ее территориальных органах (приложение № 1 к настоящему приказу);
правила рассмотрения запросов субъектов персональных данных или их представителей в Федеральной пробирной палате и ее территориальных органах (приложение № 2 к настоящему приказу);
порядок доступа федеральных государственных гражданских служащих Федеральной пробирной палаты и ее территориальных органов в помещения, в которых ведется обработка персональных данных (приложение № 3 к настоящему приказу);
правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами и локальными актами Федеральной пробирной палаты и ее территориальных органов (приложение № 4 к настоящему приказу);
правила работы с обезличенными данными в Федеральной пробирной палате и ее территориальных органах в случае обезличивания персональных данных (приложение № 5 к настоящему приказу);
перечень должностей федеральной государственной гражданской службы Федеральной пробирной палаты и ее территориальных органов, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (приложение № 6 к настоящему приказу);
перечень должностей федеральных государственных гражданских служащих Федеральной пробирной палаты и ее территориальных органов, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных (приложение № 7 к настоящему приказу);
типовое обязательство федерального государственного гражданского служащего (работника) Федеральной пробирной палаты и ее территориальных органов, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (трудового договора) прекратить обработку персональных данных, ставших известными ему в связи с исполнением служебных (должностных) обязанностей (приложение № 8 к настоящему приказу);
типовую форму согласия на обработку персональных данных субъектов персональных данных (приложение № 9 к настоящему приказу);
типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (приложение № 10 к настоящему приказу).
1 Собрание законодательства Российской Федерации, 2006, № 31, ст. 3451; 2011, № 31, ст. 4701.
2 Собрание законодательства Российской Федерации, 2012, № 14, ст. 1626; 2019, № 16, ст. 1957.
Приложение № 1
к приказу Федеральной
пробирной палаты
от 17 февраля 2021 г. № 21н
ПРАВИЛА
обработки персональных данных в Федеральной пробирной палате и ее территориальных органах
I. Общие положения
1. Настоящие правила определяют цели, содержание и порядок обработки персональных данных в Федеральной пробирной палате и ее территориальных органах и устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных, а также определяют субъектов персональных данных, перечни обрабатываемых персональных данных, сроки обработки персональных данных, их хранения, уничтожения при достижении целей обработки или при наступлении иных законных оснований.
2. К субъектам персональных данных, персональные данные которых обрабатываются в Федеральной пробирной палате и ее территориальных органах в соответствии с настоящими правилами, относятся:
1) федеральные государственные гражданские служащие Федеральной пробирной палаты и ее территориальных органов (далее — гражданские служащие), работники, замещающие в Федеральной пробирной палате и ее территориальных органах должности, не являющиеся должностями федеральной государственной гражданской службы (далее соответственно — работники, гражданская служба);
2) граждане, претендующие на замещение вакантных должностей гражданской службы и должностей, не являющихся должностями гражданской службы, в Федеральной пробирной палате и ее территориальных органах (далее — кандидаты);
3) супруги (в том числе бывшие, супруги братьев и сестер, братья и сестры супругов), лица, состоящие в родстве (свойстве) с субъектами персональных данных, указанными в подпунктах 1 и 2 настоящего пункта, в случаях, предусмотренных законодательством Российской Федерации;
4) граждане, обратившиеся в соответствии с Федеральным законом от 2 мая 2006 г. № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»1 (далее — Федеральный закон № 59-ФЗ);
5) лица, представляемые к награждению, наградные материалы по которым представлены в Федеральную пробирную палату и ее территориальные органы;
6) субъекты персональных данных, персональные данные которых обрабатываются в Федеральной пробирной палате и ее территориальных органах в связи с осуществлением возложенных полномочий;
7) пользователи официальных сайтов Федеральной пробирной палаты и ее территориальных органов в информационно-телекоммуникационной сети «Интернет».
3. Обработка персональных данных осуществляется с соблюдением принципов и условий, предусмотренных законодательством Российской Федерации в области персональных данных и настоящими правилами.
4. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных (далее — согласие), за исключением случаев, указанных в пунктах 2 — 9.1 и 11 части 1 статьи 6, пунктах 2 — 10 части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»2 (далее — Федеральный закон № 152-ФЗ).
5. Обработка персональных данных выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъектов персональных данных, персональные данные которых обрабатываются в Федеральной пробирной палате и ее территориальных органах.
6. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем:
1) получения оригиналов документов либо их копий;
2) копирования оригиналов документов;
3) внесения сведений в учетные формы на бумажных и электронных носителях;
4) создания документов, содержащих персональные данные, на бумажных и электронных носителях;
5) внесения персональных данных в информационные системы персональных данных.
7. В случае обработки персональных данных в информационных системах персональных данных доступ уполномоченных лиц, имеющих право осуществлять обработку персональных данных, к такой информационной системе предоставляется в соответствии с функциями, предусмотренными должностными регламентами (должностными инструкциями).
8. Если в соответствии с Федеральным законом № 152-ФЗ предоставление персональных данных и (или) получение согласия на обработку персональных данных являются обязательными, субъекту персональных данных разъясняются юридические последствия отказа предоставить свои персональные данные и (или) дать согласие на их обработку3. (п. 8 в ред. Приказа Федеральной пробирной палаты от 30.08.2024 № 142н)
9. В случае получения персональных данных гражданских служащих, работников, кандидатов, граждан, а также иных лиц, находящихся в распоряжении у третьей стороны, следует получить их письменное согласие на получение персональных данных, а также уведомить субъекта персональных данных о целях, источниках и способах получения персональных данных, о характере подлежащих получению персональных данных и последствиях отказа дать письменное согласие на их получение.
10. Передача (распространение, предоставление) персональных данных субъектов персональных данных осуществляется в случаях и в порядке, предусмотренных законодательством Российской Федерации в области персональных данных.
II. Цели обработки персональных данных и соответствующие им перечни обрабатываемых персональных данных
11. В связи с прохождением гражданской службы, содействием в выполнении осуществляемой работы, повышением квалификации и должностным ростом, учетом результатов исполнения должностных обязанностей, обеспечением личной безопасности гражданских служащих, работников, членов их семей, обеспечением установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества, а также в целях противодействия коррупции обрабатываются следующие категории персональных данных гражданских служащих, работников, кандидатов, граждан и иных лиц:
1) фамилия, имя, отчество (при наличии) (в том числе прежние в случае их изменения);
2) число, месяц, год рождения;
3) место рождения;
4) сведения о гражданстве (в том числе о предыдущих гражданствах, иных гражданствах);
5) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, дата выдачи, наименование органа, выдавшего его;
6) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации за пределами Российской Федерации, дата выдачи, наименование органа, выдавшего его;
7) адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
8) номер телефона или сведения о других способах связи;
9) реквизиты страхового свидетельства обязательного пенсионного страхования;
10) идентификационный номер налогоплательщика;
11) реквизиты страхового медицинского полиса обязательного медицинского страхования;
12) реквизиты свидетельства государственной регистрации актов гражданского состояния;
13) сведения о семейном положении;
14) сведения о составе семьи: степень родства, фамилии, имена, отчества (при наличии), даты рождения, места рождения, места работы, адреса регистрации по месту жительства (месту пребывания), адреса фактического проживания близких родственников (отец, мать, братья, сестры и дети), а также супруги (супруга), бывших супругов, супругов братьев и сестер, братьев и сестер супругов;
15) сведения о трудовой деятельности, включая работу по совместительству, предпринимательскую и иную деятельность, военную службу;
16) сведения о воинском учете и реквизиты документов воинского учета (серия, номер, дата выдачи документов воинского учета, наименование органа, выдавшего его);
17) сведения об образовании (когда и какие образовательные, научные и иные организации окончил, номера документов об образовании, направление подготовки или специальность по документу об образовании, квалификация);
18) сведения о послевузовском профессиональном образовании: аспирантура, адъюнктура, докторантура (наименование образовательного или научного учреждения, год окончания);
19) сведения об ученой степени и ученом звании (когда присвоено, номера дипломов, аттестатов);
20) сведения о владении языками народов Российской Федерации, иностранными языками;
21) сведения о наличии (отсутствии) у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению, результаты обязательных медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования;
22) сведения о прохождении гражданской службы (работы) (дата, основания поступления на гражданскую службу (работу) и назначения на должность гражданской службы, дата, основания назначения, перевода, перемещения на иную должность гражданской службы (работы), наименование замещаемых должностей гражданской службы с указанием структурных подразделений, размера денежного содержания (заработной платы), результатов аттестации на соответствие замещаемой должности гражданской службы), а также сведения о прежнем месте работы;
23) сведения, содержащиеся в служебном контракте (трудовом договоре), дополнительных соглашениях к служебному контракту (трудовому договору);
24) сведения о пребывании за границей (когда, где и с какой целью);
25) сведения о классном чине гражданской службы (дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде гражданской службы (квалификационном разряде или классном чине муниципальной службы), кем и когда присвоен;
26) сведения о наличии (отсутствии) судимости;
27) сведения об оформленных допусках к государственной тайне (форма, номер, дата);
28) сведения о государственных наградах, иных наградах и знаках отличия;
29) сведения о профессиональной переподготовке и (или) повышении квалификации;
30) сведения о ежегодных оплачиваемых отпусках, учебных отпусках, отпусках по беременности и родам, отпусках по уходу за ребенком и отпусках без сохранения денежного содержания;
31) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей;
32) номер расчетного счета;
33) номер банковской карты;
34) сведения о близких родственниках (отец, мать, братья, сестры и дети), а также супругах, в том числе бывших, супругах братьев и сестер, братьях и сестрах супругов, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство;
35) иные сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают целям их обработки4.
12. В связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения осуществляется обработка следующих персональных данных гражданских служащих, членов их семей:
1) фамилия, имя, отчество (при наличии), в том числе прежние, в случае их изменения;
2) вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
3) дата регистрации и адрес регистрации по месту жительства (месту пребывания), адрес фактического проживания;
4) место рождения;
5) сведения о семейном положении, составе семьи и о близких родственниках (в том числе бывших мужьях (женах);
6) номер страхового свидетельства обязательного пенсионного страхования гражданского служащего;
7) персональные данные, содержащиеся в выписке из домовой книги, копиях финансового лицевого счета, свидетельства о браке, свидетельства о рождении ребенка (детей), трудовой книжки, документов о наличии в собственности гражданского служащего и (или) членов его семьи жилых помещений, кроме жилого помещения, в котором они зарегистрированы (с предоставлением при необходимости их оригиналов), документа, подтверждающего право на дополнительную площадь жилого помещения (в случаях, когда такое право предоставлено законодательством Российской Федерации);
8) персональные данные, ставшие известными в связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения.
13. В целях реализации полномочий Федеральной пробирной палаты, установленных Положением о Федеральной пробирной палате, утвержденным постановлением Правительства Российской Федерации от 20 марта 2020 г. № 3075, а также предусмотренных федеральными законами, актами Президента Российской Федерации, Правительства Российской Федерации, обрабатываются следующие персональные данные:
1) фамилия, имя, отчество (при наличии) субъекта персональных данных;
2) почтовый адрес субъекта персональных данных;
3) идентификационный номер налогоплательщика;
4) номер страхового свидетельства обязательного пенсионного страхования;
5) наименование должности;
6) адрес электронной почты;
7) иные сведения, которые отвечают указанной цели обработки персональных данных.
14. В целях своевременного и в полном объеме рассмотрения устных и письменных обращений граждан по вопросам, относящимся к компетенции Федеральной пробирной палаты и ее территориальных органов, в порядке, установленном Федеральным законом № 59-ФЗ, обрабатываются следующие персональные данные гражданина, направившего обращение:
1) фамилия, имя, отчество (при наличии);
2) номер телефона;
3) почтовый адрес;
4) адрес электронной почты;
5) иные персональные данные, указанные в обращении, а также ставшие известными в процессе рассмотрения поступившего обращения.
III. Сроки обработки и хранения персональных данных.
Уничтожение персональных данных при достижении целей обработки или при наступлении иных законных оснований
15. Обработка персональных данных прекращается в следующих случаях:
1) при достижении цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не предусмотрено Федеральным законом № 152-ФЗ;
2) при изменении, признании утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;
3) при выявлении факта неправомерной обработки персональных данных;
4) при отзыве субъектом персональных данных согласия, если в соответствии с Федеральным законом № 152-ФЗ обработка персональных данных допускается только с согласия.
16. Персональные данные субъектов персональных данных на бумажных носителях хранятся в течение сроков их хранения, установленных федеральными законами, иными нормативными правовыми актами Российской Федерации, а также Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утвержденным приказом Федерального архивного агентства от 20 декабря 2019 г. № 2366.
Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
17. В целях обеспечения своевременного уничтожения персональных данных структурными подразделениями Федеральной пробирной палаты и ее территориальных органов, ответственными за ведение документооборота, а также структурными подразделениями Федеральной пробирной палаты и ее территориальных органов, которыми обрабатываются персональные данные, осуществляется систематический контроль и отбор документов, содержащих персональные данные, подлежащих уничтожению.
Результаты отбора документов к уничтожению оформляются актами о выделении к уничтожению документов с истекшими сроками хранения (далее — Акты).
18. Акты рассматриваются на заседаниях экспертных комиссий Федеральной пробирной палаты и ее территориальных органов.
Согласованные экспертными комиссиями Федеральной пробирной палаты и ее территориальных органов Акты утверждаются руководителем Федеральной пробирной палаты, руководителем территориального органа Федеральной пробирной палаты соответственно.
19. На основании утвержденных Актов документы, выделенные к уничтожению, подлежат уничтожению.
20. Уничтожение персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удаления с электронных носителей методами и средствами гарантированного удаления остаточной информации.
1 Собрание законодательства Российской Федерации, 2006, № 19, ст. 2060; 2018, № 53, ст. 8454.
2 Собрание законодательства Российской Федерации, 2006, № 31, ст. 3451; 2021, № 1, ст. 58.
3 Часть 2 статьи 18 Федерального закона № 152-ФЗ (Собрание законодательства Российской Федерации, 2006, № 31, ст. 3451; 2014, № 30, ст. 4243).
4 Части 4 и 5 статьи 5 Федерального закона № 152-ФЗ (Собрание законодательства Российской Федерации, 2006, № 31, ст. 3451; 2011, № 31, ст. 4701).
5 Собрание законодательства Российской Федерации, 2020, № 13, ст. 1921.
6 Зарегистрирован Министерством юстиции Российской Федерации 6 февраля 2020 г., регистрационный номер 57449.
Приложение № 2
к приказу Федеральной
пробирной палаты
от 17 февраля 2021 г. № 21н
ПРАВИЛА
рассмотрения запросов субъектов персональных данных или их представителей в Федеральной пробирной палате и ее территориальных органах
1. Настоящие правила определяют порядок рассмотрения запросов субъектов персональных данных или их представителей в Федеральной пробирной палате и территориальных органах (далее при совместном упоминании — оператор).
2. Оператором обрабатываются персональные данные субъектов персональных данных, указанных в пункте 2 правил обработки персональных данных в Федеральной пробирной палате и ее территориальных органах, утвержденных настоящим приказом (далее — субъекты персональных данных).
3. Субъекты персональных данных в соответствии с частью 7 статьи 14 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»1 (далее — Федеральный закон № 152-ФЗ) имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые способы обработки персональных данных;
4) наименование и место нахождения оператора, сведения о лицах (за исключением сотрудников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом № 152-ФЗ;
8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9) наименование или фамилию, имя, отчество (при наличии) и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
9(1)) информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Федерального закона № 152-ФЗ;
(пп. 9(1) введен Приказом Федеральной пробирной палаты от 30.08.2024 № 142н)
10) иные сведения, предусмотренные Федеральным законом № 152-ФЗ или другими федеральными законами.
4. Сведения, указанные в пункте 3 настоящих правил, предоставляются на основании запроса субъекта персональных данных или его представителя (далее — Запрос).
В Запросе должны быть указаны сведения, предусмотренные частью 3 статьи 14 Федерального закона № 152-ФЗ.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
5. Рассмотрение Запроса осуществляется в течение десяти рабочих дней с даты его получения. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации2.
(п. 5 в ред. Приказа Федеральной пробирной палаты от 30.08.2024 № 142н)
6. Сведения, указанные в пункте 3 настоящих правил, предоставляются субъекту персональных данных или его представителю в доступной форме, с обязательным указанием возможности ознакомления с персональными данными. В указанных сведениях не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных3.
7. Субъекты персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав4.
8. Субъекту персональных данных или его представителю может быть отказано в доступе к его персональным данным в случаях, предусмотренных частью 8 статьи 14 Федерального закона № 152-ФЗ.
9. Если сведения, указанные в пункте 3 настоящих правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по Запросу, субъект персональных данных вправе обратиться повторно к оператору лично или направить повторный Запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального Запроса, если более короткий срок не установлен федеральным законом5.
(в ред. Приказа Федеральной пробирной палаты от 30.08.2024 № 142н)
10. Субъект персональных данных вправе обратиться повторно к оператору лично или направить повторный Запрос в целях получения сведений, указанных в пункте 3 настоящих правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в 9 настоящих правил, в случае если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального Запроса. Повторный Запрос наряду со сведениями, предусмотренными пунктом 3 настоящих правил, должен содержать обоснование направления повторного Запроса6.
11. Оператор вправе отказать субъекту персональных данных в выполнении повторного Запроса, не соответствующего условиям, предусмотренным пунктами 9 и 10 настоящих правил. Такой отказ должен быть мотивированным7.
1 Собрание законодательства Российской Федерации, 2006, № 31, ст. 3451; 2011, № 31, ст. 4701.
2 Часть 1 статьи 20 Федерального закона № 152-ФЗ (Собрание законодательства Российской Федерации, 2006, № 31, ст. 3451; 2011, № 31, ст. 4701).
3 Часть 2 статьи 14 Федерального закона № 152-ФЗ.
4 Часть 1 статьи 14 Федерального закона № 152-ФЗ.
5 Часть 4 статьи 14 Федерального закона № 152-ФЗ.
6 Часть 5 статьи 14 Федерального закона № 152-ФЗ.
7 Часть 6 статьи 14 Федерального закона № 152-ФЗ.
Приложение № 3
к приказу Федеральной
пробирной палаты
от 17 февраля 2021 г. № 21н
ПОРЯДОК
доступа федеральных государственных гражданских служащих Федеральной пробирной палаты и ее территориальных органов в помещения, в которых ведется обработка персональных данных
1. Настоящий порядок определяет правила доступа федеральных государственных гражданских служащих Федеральной пробирной палаты и ее территориальных органов в помещения, в которых ведется обработка персональных данных (далее соответственно — гражданские служащие, Помещения).
2. Беспрепятственно допускаются в Помещения гражданские служащие, уполномоченные на обработку персональных данных согласно перечню должностей федеральной государственной гражданской службы Федеральной пробирной палаты и ее территориальных органов, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, утвержденному настоящим приказом (далее — уполномоченные должностные лица).
3. Уполномоченными должностными лицами, непосредственно осуществляющими обработку персональных данных в Помещениях, организовывается режим безопасности, при котором обеспечивается сохранность носителей информации, содержащих персональные данные, а также исключается возможность неконтролируемого проникновения и пребывания в Помещениях лиц, не указанных в пункте 2 настоящего порядка (далее соответственно — режим безопасности, посторонние лица).
4. Нахождение посторонних лиц в Помещениях возможно только в сопровождении уполномоченных должностных лиц, непосредственно осуществляющих обработку персональных данных в Помещениях, на время, ограниченное необходимостью решения служебных вопросов.
5. На момент присутствия в Помещениях посторонних лиц уполномоченными должностными лицами, непосредственно осуществляющими обработку персональных данных в Помещениях, должны быть приняты меры по недопущению ознакомления посторонних лиц с персональными данными.
6. Уполномоченными должностными лицами, непосредственно осуществляющими обработку персональных данных в Помещениях, режим безопасности обеспечивается, в том числе:
помещением носителей информации, содержащих персональные данные, в места, обеспечивающие их сохранность (шкафы, сейфы) (далее — места хранения);
закрытием мест хранения;
блокировкой (выключением) автоматизированных рабочих мест, на которых обрабатываются персональные данные;
запиранием Помещений на ключ.
7. Контроль за соблюдением доступа в Помещения осуществляется гражданским служащим, ответственным за организацию обработки персональных данных, назначаемым приказом Федеральной пробирной палаты1.
1 Пункт 1 части 1 статьи 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (Собрание законодательства Российской Федерации, 2006, № 31, ст. 3451; 2011, № 31, ст. 4701).
Приложение № 4
к приказу Федеральной
пробирной палаты
от 17 февраля 2021 г. № 21н
ПРАВИЛА
осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных», принятыми в соответствии с ним нормативными правовыми актами и локальными актами Федеральной пробирной палаты и ее территориальных органов
1. Настоящие правила определяют процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных, основания, порядок, методы проведения внутреннего контроля соответствия обработки персональных данных субъектов персональных данных требованиям к защите персональных данных в Федеральной пробирной палате и ее территориальных органах (далее — оператор).
2. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных оператором организовывается проведение плановых и внеплановых проверок условий обработки персональных данных (далее — проверки) на предмет соответствия Федеральному закону от 27 июля 2006 г. № 152-ФЗ «О персональных данных» <1> (далее — Федеральный закон № 152-ФЗ).
3. Проверки проводятся на основании ежегодного плана или на основании поступившей оператору информации о нарушении правил обработки персональных данных в Федеральной пробирной палате и ее территориальных органах, утвержденных настоящим приказом (внеплановые проверки). Ежегодный план проверок разрабатывается и утверждается комиссией оператора по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям, предусмотренным Федеральным законом № 152-ФЗ, создаваемой приказом оператора (далее — Комиссия).
4. В ежегодном плане проверок по каждой проверке устанавливается объект внутреннего контроля, проверяемый период, срок проведения проверки, ответственные исполнители.
5. Проверки проводятся Комиссией. В проведении проверки не может участвовать федеральный государственный гражданский служащий оператора (работник, замещающий у оператора должность, не являющуюся должностью федеральной государственной гражданской службы), заинтересованный в ее результатах.
6. Основанием для проведения внеплановой проверки является поступившее оператору письменное обращение субъекта персональных данных или его представителя о нарушении правил обработки персональных данных данного субъекта персональных данных.
7. Проведение внеплановой проверки организуется в течение 5 рабочих дней со дня поступления обращения.
8. Срок проведения проверки не может превышать месяц со дня принятия Комиссией решения о ее проведении.
9. Члены Комиссии, получившие доступ к персональным данным субъектов персональных данных в ходе проведения проверки, обеспечивают конфиденциальность персональных данных субъектов персональных данных, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных.
10. По результатам каждой проверки Комиссией проводится заседание. Решения, принятые на заседаниях Комиссии, оформляются протоколом.
11. По существу поставленных в обращении вопросов Комиссия в течение 5 рабочих дней со дня окончания проверки дает письменный ответ заявителю.
1 Собрание законодательства Российской Федерации, 2006, № 31, ст. 3451; 2021, № 1, ст. 58.
Приложение № 5
к приказу Федеральной
пробирной палаты
от 17 февраля 2021 г. № 21н
ПРАВИЛА
работы с обезличенными данными в Федеральной пробирной палате и ее территориальных органах в случае обезличивания персональных данных
1. Настоящие правила определяют порядок работы с обезличенными данными в Федеральной пробирной палате и ее территориальных органах.
2. Обезличивание персональных данных проводится в статистических или иных исследовательских целях и по достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей.
3. Обезличивание персональных данных осуществляется в соответствии с приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 5 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»1 (далее — приказ Роскомнадзора № 996).
4. Перечень должностей федеральных государственных гражданских служащих Федеральной пробирной палаты и ее территориальных органов, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных в случае обезличивания персональных данных, утвержден настоящим приказом.
5. В случае необходимости обезличивания персональных данных, обрабатываемых в информационных системах персональных данных, структурное подразделение (должностное лицо) Федеральной пробирной палаты, территориального органа Федеральной пробирной палаты, обрабатывающие персональные данные, осуществляют подготовку предложений по обезличиванию персональных данных с обоснованием необходимости и метода обезличивания персональных данных.
Указанная информация направляется в структурное подразделение Федеральной пробирной палаты, обеспечивающее обезличивание персональных данных в Федеральной пробирной палате, в форме служебной записки, подписанной начальником структурного подразделения Федеральной пробирной палаты, или письма территориального органа Федеральной пробирной палаты, подписанного руководителем территориального органа Федеральной пробирной палаты (иным уполномоченным лицом).
6. Обезличивание персональных данных, обрабатываемых в информационных системах персональных данных, осуществляет структурное подразделение Федеральной пробирной палаты, обеспечивающее обезличивание персональных данных, методом, указанным соответствующим структурным подразделением (должностным лицом) Федеральной пробирной палаты, территориальным органом Федеральной пробирной палаты в соответствии с пунктом 3 настоящих правил.
(п. 6 в ред. Приказа Федеральной пробирной палаты от 30.08.2024 № 142н)
7. При хранении обезличенных данных следует:
1) организовать раздельное хранение обезличенных данных и дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных;
2) обеспечивать конфиденциальность дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных.
8. При обработке обезличенных данных в информационных системах персональных данных обеспечивается соблюдение требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 1 ноября 2012 г. № 11192, а также организационно-технических мер по обеспечению безопасности персональных данных, определенных приказом Федеральной службы по техническому и экспертному контролю от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»3.
1 Зарегистрирован Министерством юстиции Российской Федерации 10 сентября 2013 г., регистрационный номер 29935.
2 Собрание законодательства Российской Федерации, 2012, № 45, ст. 6257.
3 Зарегистрирован Министерством юстиции Российской Федерации 31 мая 2013 г., регистрационный номер 28608, с учетом изменений, внесенных приказами Федеральной службы по техническому и экспертному контролю от 15 февраля 2017 г. № 27 (зарегистрирован Министерством юстиции Российской Федерации 14 марта 2017 г., регистрационный номер 45933), от 28 мая 2019 г. № 106 (зарегистрирован Министерством юстиции Российской Федерации 13 сентября 2019 г., регистрационный номер 55924).
Приложение № 6
к приказу Федеральной
пробирной палаты
от 17 февраля 2021 г. № 21н
ПЕРЕЧЕНЬ
должностей федеральной государственной гражданской службы Федеральной пробирной палаты и ее территориальных органов, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным
В Федеральной пробирной палате:
- руководитель,
- заместитель руководителя,
- советник (помощник) руководителя,
- начальник управления,
- заместитель начальника управления,
- начальник отдела,
- заместитель начальника отдела,
- советник,
- ведущий консультант,
- консультант,
- главный государственный инспектор,
- старший государственный инспектор,
- государственный инспектор,
- главный специалист-эксперт,
- ведущий специалист-эксперт,
- старший специалист 1 разряда,
- старший специалист 2 разряда,
- ведущий эксперт.
В территориальных органах Федеральной пробирной палаты:
- руководитель,
- заместитель руководителя,
- начальник отдела,
- заместитель начальника отдела,
- консультант,
- главный государственный инспектор,
- старший государственный инспектор,
- государственный инспектор,
- главный специалист-эксперт,
- ведущий специалист-эксперт,
- специалист-эксперт,
- старший специалист 1 разряда,
- ведущий эксперт,
- эксперт.
Приложение № 7
к приказу Федеральной
пробирной палаты
от 17 февраля 2021 г. № 21н
ПЕРЕЧЕНЬ
должностей федеральных государственных гражданских служащих Федеральной пробирной палаты и ее территориальных органов, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных
В Федеральной пробирной палате:
- начальник управления,
- заместитель начальника управления,
- начальник отдела,
- заместитель начальника отдела,
- советник,
- ведущий консультант,
- консультант,
- главный государственный инспектор,
- старший государственный инспектор,
- государственный инспектор,
- главный специалист-эксперт,
- ведущий специалист-эксперт,
- старший специалист 1 разряда,
- старший специалист 2 разряда,
- ведущий эксперт.
В территориальных органах Федеральной пробирной палаты:
- начальник отдела,
- заместитель начальника отдела,
- консультант,
- главный государственный инспектор,
- старший государственный инспектор,
- государственный инспектор,
- главный специалист-эксперт,
- ведущий специалист-эксперт,
- специалист-эксперт,
- старший специалист 1 разряда,
- ведущий эксперт,
- эксперт.
Приложение № 8
к приказу Федеральной
пробирной палаты
от 17 февраля 2021 г. № 21н
ТИПОВОЕ ОБЯЗАТЕЛЬСТВО
федерального государственного гражданского служащего (работника) Федеральной пробирной палаты и ее территориальных органов, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (трудового договора) прекратить обработку персональных данных, ставших известными ему в связи с исполнением служебных (должностных) обязанностей
Я, ___________________________________________________________________
(фамилия, имя, отчество (при наличии), должность)
обязуюсь прекратить обработку персональных данных, ставших мне известными в связи с исполнением служебных (должностных) обязанностей, в случае расторжения со мной служебного контракта (трудового договора).
В соответствии со статьей 7 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»1 я уведомлен(а) о том, что персональные данные являются конфиденциальной информацией и обязан(а) не раскрывать третьим лицам и не распространять персональные данные, ставшие известными мне в связи с исполнением служебных (должностных) обязанностей, без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Положения законодательства Российской Федерации, предусматривающие ответственность за нарушение требований Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных», мне разъяснены.
_____________________________
1 Собрание законодательства Российской Федерации, 2006, № 31, ст. 3451; 2011, № 31, ст. 4701.
«__» __________ 20__ г
(число, месяц, год)
_________________
(подпись)
_________________
(расшифровка подписи)
Приложение № 9
к приказу Федеральной
пробирной палаты
от 17 февраля 2021 г. № 21н
ТИПОВАЯ ФОРМА
согласия на обработку персональных данных субъектов персональных данных
Я,_______________________________________________________________________,
(фамилия, имя и отчество (при наличии)
зарегистрированный(ая) по адресу _______________________________________________
__________________________________________________________________________
__________________________________________________________________________,
__________________________________________________________________________
(документ, удостоверяющий личность, серия, номер, кем выдан и дата выдачи)
свободно, своей волей и в своем интересе даю согласие оператору
___________________________________________________________________________
(указывается наименование и адрес оператора)
___________________________________________________________________________
(при получении согласия от представителя субъекта персональных данных указываются:
фамилия, имя, отчество (при наличии), адрес представителя субъекта персональных данных,
номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного
документа и выдавшем его органе, реквизиты доверенности или иного документа,
подтверждающего полномочия этого представителя1 )
на обработку (любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение), предоставление, доступ, обезличивание, блокирование, удаление, уничтожение) следующих персональных данных:
фамилия, имя, отчество (при наличии) (в том числе прежние в случае их изменения, причина их изменения);
дата и место рождения;
сведения о гражданстве (в том числе предыдущих гражданствах, иных гражданствах);
вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, дата выдачи, наименование органа, выдавшего его;
вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации за пределами Российской Федерации, дата выдачи, наименование органа, выдавшего его;
адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
номер телефона или сведения о других способах связи;
реквизиты страхового свидетельства обязательного пенсионного страхования;
идентификационный номер налогоплательщика;
реквизиты страхового медицинского полиса обязательного медицинского страхования;
реквизиты свидетельства государственной регистрации актов гражданского состояния;
сведения о семейном положении;
сведения о составе семьи: степень родства, фамилии, имена, отчества (при наличии), даты рождения, места рождения, места работы, адреса регистрации по месту жительства (месту пребывания), адреса фактического проживания близких родственников (отец, мать, братья, сестры и дети), а также супруги (супруга), бывших супругов, супругов братьев и сестер, братьев и сестер супругов;
сведения о трудовой деятельности, включая работу по совместительству, предпринимательскую и иную деятельность, военную службу;
сведения о воинском учете и реквизиты документов воинского учета (серия, номер, дата выдачи документов воинского учета, наименование органа, выдавшего его);
сведения об образовании (когда и какие образовательные, научные и иные организации закончил, номера документов об образовании, направление подготовки или специальность по документу об образовании, квалификация);
сведения о послевузовском профессиональном образовании (аспирантура, адъюнктура, докторантура (наименование образовательного или научного учреждения, год окончания), ученая степень, ученое звание (когда присвоены, номера дипломов, аттестатов);
сведения о владении языками народов Российской Федерации, иностранными языками;
сведения о наличии (отсутствии) заболевания, препятствующего поступлению на федеральную государственную гражданскую службу Российской Федерации или ее прохождению, результаты обязательных медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования;
сведения о прохождении гражданской службы (работы), в том числе: дата, основания поступления на гражданскую службу (работу) и назначения на должность гражданской службы, дата, основания назначения, перевода, перемещения на иную должность гражданской службы (работы), наименование замещаемых должностей гражданской службы с указанием структурных подразделений, размера денежного содержания (заработной платы), результатов аттестации на соответствие замещаемой должности гражданской службы, а также сведения о прежнем месте работы;
сведения, содержащиеся в служебном контракте (трудовом договоре), дополнительных соглашениях к служебному контракту (трудовому договору);
сведения о пребывании за границей (когда, где, с какой целью);
сведения о классном чине федеральной государственной гражданской службы (дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде гражданской службы (квалификационном разряде или классном чине муниципальной службы), кем и когда присвоен;
сведения о наличии (отсутствии) судимости;
сведения об оформленных допусках к государственной тайне (форма, номер и дата);
сведения о государственных наградах, иных наградах и знаках отличия (кем награжден и когда);
сведения о профессиональной переподготовке и (или) повышении квалификации;
фотография (для формирования личного дела, оформления служебного удостоверения, формирования анкет, установленных законодательством Российской Федерации);
сведения о ежегодных оплачиваемых отпусках, учебных отпусках, отпусках по беременности и родам, отпусках по уходу за ребенком и отпусках без сохранения денежного содержания;
сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей;
номер расчетного счета;
номер банковской карты;
сведения о близких родственниках (отец, мать, братья, сестры и дети), а также супругах, в том числе бывших, супругах братьев и сестер, братьях и сестрах супругов, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство.
Вышеуказанные персональные данные предоставляются для обработки в целях обеспечения соблюдения в отношении меня законодательства Российской Федерации в сфере отношений, связанных с поступлением на федеральную государственную гражданскую службу Российской Федерации (работу), ее прохождением и прекращением (служебных (трудовых) и непосредственно связанных с ними отношений), для реализации полномочий, возложенных законодательством Российской Федерации на Федеральную пробирную палату.
Я ознакомлен(а) с тем, что:
согласие на обработку персональных данных действует с даты подписания настоящего согласия в течение всего срока прохождения федеральной государственной гражданской службы Российской Федерации (работы) у оператора и после его завершения;
обработка персональных данных будет осуществляться
_____________________________________________________ по поручению оператора;
(указывается наименование и адрес лица,
осуществляющего обработку персональных данных,
действующего по поручению оператора)
согласие на обработку персональных данных может быть отозвано на основании письменного заявления в произвольной форме;
в случае отзыва согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия при наличии оснований, указанных в пунктах 2 — 9.1 и 11 части 1 статьи 6, части 2 и статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
после увольнения с федеральной государственной гражданской службы Российской Федерации (прекращения трудовых отношений) персональные данные будут храниться оператором в течение предусмотренного законодательством Российской Федерации срока хранения документов;
персональные данные, предоставляемые в отношении третьих лиц, будут обрабатываться только в целях осуществления и выполнения, возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
______________________________
1 Часть 4 статьи 9 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (Собрание законодательства Российской Федерации, 2006, № 31, ст. 3451; 2021, № 1, ст. 58).
Дата начала обработки персональных данных
«__» __________ 20__ г
(число, месяц, год)
_________________
(подпись)
_________________
(расшифровка подписи)
Приложение № 10
к приказу Федеральной
пробирной палаты
от 17 февраля 2021 г. № 21н
ТИПОВАЯ ФОРМА
разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные
В соответствии со статьями 26 и 42 Федерального закона от 27 июля 2004 г. № 79-ФЗ «О государственной гражданской службе Российской Федерации»1, Положением о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным Указом Президента Российской Федерации от 30 мая 2005 г. № 6092, статьями 65 и 86 Трудового кодекса Российской Федерации3 Федеральной пробирной палатой, территориальным органом Федеральной пробирной палаты определен перечень персональных данных, которые субъект персональных данных обязан предоставить в связи с поступлением или прохождением федеральной государственной гражданской службы Российской Федерации (работы) в Федеральной пробирной палате, территориальном органе Федеральной пробирной палаты.
______________________________
1 Собрание законодательства Российской Федерации, 2004, № 31, ст. 3215; 2020, № 31, ст. 5027.
2 Собрание законодательства Российской Федерации, 2005, № 23, ст. 2242; 2021, № 11, ст. 1789.
3 Собрание законодательства Российской Федерации, 2002, № 1, ст. 3; 2019, № 51, ст. 7491.
Мне, _________________________________________________________________
(фамилия, имя, отчество (при наличии)
разъяснены юридические последствия отказа предоставить свои персональные данные.
«__» __________ 20__ г
(число, месяц, год)
_________________
(подпись)
_________________
(расшифровка подписи)