Распоряжение Губернатора Томской области от 23.09.2013 N 340-р "Об утверждении документов, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных"



ГУБЕРНАТОР ТОМСКОЙ ОБЛАСТИ

РАСПОРЯЖЕНИЕ
от 23 сентября 2013 г. № 340-р

ОБ УТВЕРЖДЕНИИ ДОКУМЕНТОВ, НАПРАВЛЕННЫХ НА ОБЕСПЕЧЕНИЕ
ВЫПОЛНЕНИЯ ОБЯЗАННОСТЕЙ, ПРЕДУСМОТРЕННЫХ ФЕДЕРАЛЬНЫМ ЗАКОНОМ
ОТ 27 ИЮЛЯ 2006 ГОДА № 152-ФЗ "О ПЕРСОНАЛЬНЫХ ДАННЫХ"

1. В рамках реализации Плана мероприятий по выполнению требований, установленных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, утвержденного распоряжением Губернатора Томской области от 26.07.2013 № 254-р "Об утверждении Плана мероприятий по выполнению требований, установленных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами", утвердить:
1) Правила обработки персональных данных в Администрации Томской области согласно приложению № 1 к настоящему распоряжению;
2) Правила рассмотрения запросов субъектов персональных данных или их представителей в Администрации Томской области согласно приложению № 2 к настоящему распоряжению;
3) Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми и иными актами, в Администрации Томской области согласно приложению № 3 к настоящему распоряжению;
4) Правила работы с обезличенными персональными данными в Администрации Томской области согласно приложению № 4 к настоящему распоряжению;
5) Перечень информационных систем персональных данных в Администрации Томской области согласно приложению № 5 к настоящему распоряжению;
6) Перечень персональных данных, обрабатываемых в Администрации Томской области в связи с реализацией служебных и трудовых отношений, согласно приложению № 6 к настоящему распоряжению;
7) Перечень персональных данных, обрабатываемых в Администрации Томской области в связи с оказанием государственных услуг и осуществлением государственных функций, согласно приложению № 7 к настоящему распоряжению;
8) Перечень должностей в Администрации Томской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, согласно приложению № 8 к настоящему распоряжению;
9) типовое обязательство государственного гражданского служащего Администрации Томской области, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей, согласно приложению № 9 к настоящему распоряжению;
10) типовую форму согласия субъекта персональных данных на обработку персональных данных в Администрации Томской области согласно приложению № 10 к настоящему распоряжению;
11) типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные согласно приложению № 11 к настоящему распоряжению;
12) Порядок доступа государственных гражданских служащих Томской области в помещения Администрации Томской области, в которых ведется обработка персональных данных, согласно приложению № 12 к настоящему распоряжению.
2. Назначить ответственным за организацию обработки персональных данных в Администрации Томской области начальника Департамента государственной гражданской службы Администрации Томской области Зеленцова А.В.
3. Возложить на должностное лицо, ответственное за организацию обработки персональных данных в Администрации Томской области, обязанности, предусмотренные частью 4 статьи 22.1 Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных".
4. Департаменту государственной гражданской службы Администрации Томской области (Зеленцов):
1) ознакомить должностных лиц, осуществляющих обработку персональных данных в Администрации Томской области, с настоящим распоряжением;
2) обеспечить подписание с должностными лицами, осуществляющими обработку персональных данных в Администрации Томской области, обязательств о прекращении обработки персональных данных, ставших известными им в связи с исполнением должностных обязанностей, в случае расторжения с ними служебных контрактов (трудовых договоров);
3) обеспечить внесение изменений в должностной регламент лица, ответственного за организацию обработки персональных данных в Администрации Томской области.
5. Контроль за исполнением настоящего распоряжения оставляю за собой.

Губернатор
Томской области
С.А.ЖВАЧКИН





Приложение № 1

Утверждены
распоряжением
Губернатора Томской области
от 23.09.2013 № 340-р

ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В АДМИНИСТРАЦИИ ТОМСКОЙ ОБЛАСТИ

1. Настоящие Правила разработаны в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных"), Постановлением Правительства Российской Федерации от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", Постановлением Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" и устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
2. Содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются в Администрации Томской области, сроки их обработки, хранения и порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований устанавливаются в соответствии с приложением № 1 к настоящим Правилам.
3. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств.
4. Сотрудники Администрации Томской области (далее - Оператор) должны быть ознакомлены с настоящими Правилами под роспись.
5. При обработке персональных данных в целях реализации возложенных на Оператора функций уполномоченные на обработку персональных данных должностные лица обязаны соблюдать следующие требования:
1) объем и характер обрабатываемых персональных данных, способы обработки персональных данных должны соответствовать целям обработки персональных данных;
2) защита персональных данных от неправомерного их использования или уничтожения обеспечивается в порядке, установленном нормативными правовыми актами Российской Федерации;
3) передача персональных данных третьим лицам не допускается без письменного согласия субъекта персональных данных, за исключением случаев, установленных федеральными законами;
4) обеспечение конфиденциальности персональных данных;
5) хранение персональных данных должно осуществляться в форме, позволяющей определить лицо, являющееся субъектом персональных данных, не дольше, чем этого требуют цели их обработки, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Персональные данные подлежат уничтожению по достижении цели обработки или в случае утраты необходимости в их достижении, если иное не установлено законодательством Российской Федерации. Факт уничтожения материальных носителей персональных данных оформляется соответствующим актом об уничтожении носителей, содержащих персональные данные, по форме согласно приложению № 2 к настоящим Правилам;
6) опубликование и распространение персональных данных допускаются в случаях, установленных законодательством Российской Федерации.
6. В целях обеспечения защиты персональных данных субъекты персональных данных вправе:
1) получать информацию о своих персональных данных и способе обработки этих данных (в том числе автоматизированной) в соответствии с законодательством Российской Федерации;
2) осуществлять свободный, безвозмездный доступ к своим персональным данным, за исключением случаев, предусмотренных Федеральным законом "О персональных данных";
3) требовать от Оператора уточнения, уничтожения или блокирования соответствующих персональных данных, которые являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
4) обжаловать в порядке, установленном законодательством Российской Федерации, действия (бездействие) уполномоченных должностных лиц.
7. В целях выявления и предотвращения нарушений законодательства Российской Федерации в сфере персональных данных в Администрации Томской области осуществляется:
1) внутренний контроль соответствия обработки персональных данных требованиям Федерального закона "О персональных данных";
2) проведение периодических проверок условий обработки персональных данных;
3) оценка вреда, который может быть причинен субъектам персональных данных, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных";
4) ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных и (или) обучение указанных работников.
Обеспечение безопасности персональных данных при их обработке осуществляется в соответствии с мерами, указанными в статье 19 Федерального закона "О персональных данных".





Приложение № 1
к Правилам
обработки персональных данных
в Администрации Томской области

СОДЕРЖАНИЕ
ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ
СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ
В АДМИНИСТРАЦИИ ТОМСКОЙ ОБЛАСТИ, СРОКИ ИХ ОБРАБОТКИ,
ХРАНЕНИЯ И ПОРЯДОК УНИЧТОЖЕНИЯ ПРИ ДОСТИЖЕНИИ ЦЕЛЕЙ
ОБРАБОТКИ ИЛИ ПРИ НАСТУПЛЕНИИ ИНЫХ ЗАКОННЫХ ОСНОВАНИЙ


Цели обработки Категории Порядок уничтожения
персональных данных субъектов, Сроки обработки персональных данных
№ (с указанием Содержание обрабатываемых персональные и хранения при достижении целей
пп нормативного правового персональных данных данные которых персональных обработки или
основания для обрабатываются данных при наступлении иных
обработки) законных оснований

1 Реализация служебных 1) фамилия, имя, отчество; Государственные В течение срока При достижении целей
отношений. 2) число, месяц, год и место гражданские прохождения обработки или при
Основания: рождения; служащие государственной наступлении иных
1) Федеральный закон 3) сведения о гражданстве; Администрации гражданской законных оснований
от 27.07.2004 № 79-ФЗ 4) сведения о профессиональном Томской области службы, 75 лет персональные данные
"О государственной образовании, профессиональной после подлежат уничтожению
гражданской службе переподготовке, повышении увольнения в следующем порядке:
Российской Федерации"; квалификации, стажировке, по истечении срока
2) Трудовой кодекс присвоении ученой степени, хранения документы,
Российской Федерации; ученого звания (если таковые содержащие
3) Федеральный закон имеются); персональные данные,
от 03.12.2012 № 230-ФЗ 5) сведения о выполняемой подлежат уничтожению,
"О контроле за работе с начала трудовой о чем составляется
соответствием расходов деятельности (включая учебу в акт;
лиц, замещающих высших и средних специальных уничтожение
государственные учебных заведениях, военную персональных данных в
должности, и иных лиц службу, работу по электронном виде
их доходам"; совместительству, производится
4) Федеральный закон предпринимательскую уполномоченными
от 27.07.2006 № 152-ФЗ деятельность и т.п.); лицами с
"О персональных 6) сведения о близких использованием
данных"; родственниках, а также о штатных средств
5) Указ Президента супруге, в том числе бывшей программного
Российской Федерации (бывшем); обеспечения,
от 18.05.2009 № 559 7) паспортные данные (серия, осуществляющего их
"О представлении номер паспорта, кем и когда обработку
гражданами, выдан, код подразделения);
претендующими на 8) сведения о регистрации
замещение должностей и/или фактическом месте
федеральной жительства;
государственной 9) сведения о государственном
службы, и федеральными пенсионном страховании
государственными гражданского служащего;
служащими сведений 10) сведения о постановке на
о доходах, об учет в налоговом органе по
имуществе и месту жительства на территории
обязательствах Российской Федерации;
имущественного 11) номер домашнего,
характера"; служебного, мобильного
6) Указ Президента телефона;
Российской Федерации 12) сведения о классном чине
от 30.05.2005 № 609 федеральной гражданской
"Об утверждении службы, дипломатическом ранге,
положения о воинском или специальном
персональных данных звании, классном чине
государственного правоохранительной службы,
гражданского служащего классном чине гражданской
Российской Федерации и службы субъекта Российской
ведении его личного Федерации, квалификационном
дела"; разряде государственной
7) Постановление службы, классном чине
Госкомстата России муниципальной службы;
от 05.01.2004 № 1 13) сведения о судимости
"Об утверждении (отсутствии судимости);
унифицированных форм 14) сведения о допуске к
первичной учетной государственной тайне;
документации по учету 15) сведения о пребывании за
труда и его оплаты"; границей;
8) Приказ 16) сведения о государственной
Минздравсоцразвития регистрации актов гражданского
России от 14.12.2009 состояния;
№ 984н "Об утверждении 17) сведения о награждении
Порядка прохождения государственными наградами
диспансеризации Российской Федерации, Почетной
государственными грамотой Президента Российской
гражданскими служащими Федерации, об объявлении
Российской Федерации и благодарности Президента
муниципальными Российской Федерации,
служащими, перечня присвоении почетных, воинских
заболеваний, и специальных званий,
препятствующих присуждении государственных
поступлению на премий (если таковые имеются);
государственную 18) сведения об отношении к
гражданскую службу воинской обязанности;
Российской Федерации и 19) сведения об аттестации
муниципальную службу гражданского служащего;
или ее прохождению, а 20) сведения о включении в
также формы заключения кадровый резерв;
медицинского 21) сведения о наложении
учреждения"; дисциплинарного взыскания до
9) Закон Томской его снятия или отмены;
области от 09.12.2005 22) сведения о доходах, об
№ 231-ОЗ "О имуществе и обязательствах
государственной имущественного характера
гражданской службе гражданского служащего
Томской области"; и членов его семьи;
10) Закон Томской 23) сведения о расходах на
области от 12.02.2007 совершение сделок по
№ 71-ОЗ "Об приобретению недвижимого
утверждении Положения имущества, транспортного
о кадровых резервах средства, ценных бумаг, акций
государственной и об источниках получения
гражданской службы средств, за счет которых
Томской области" совершена указанная сделка
гражданского служащего и
членов его семьи;
24) заключение медицинского
учреждения о наличии
(отсутствии) заболевания,
препятствующего поступлению на
государственную службу
Российской Федерации и
муниципальную службу или ее
прохождению;
25) согласие на обработку
персональных данных;
26) номер заграничного
паспорта, срок действия;
27) адрес электронной почты

2 Реализация 1) фамилия, имя, отчество; Лица, с которыми 75 лет после При достижении целей
гражданско-правовых 2) число, месяц, год и место заключен договор истечения срока обработки или при
отношений по договору рождения; возмездного действия наступлении иных
возмездного оказания 3) паспортные данные (серия, оказания услуг договора законных оснований
услуг. номер паспорта, кем и когда возмездного персональные данные
Основания: выдан, код подразделения); оказания услуг подлежат уничтожению
1) Трудовой кодекс 4) сведения о регистрации в следующем порядке:
Российской Федерации; и/или фактическом месте по истечении срока
2) Федеральный закон жительства; хранения документы,
от 27.07.2006 № 152-ФЗ 5) сведения о государственном содержащие
"О персональных пенсионном страховании; персональные данные,
данных" 6) сведения о постановке на подлежат уничтожению,
учет в налоговом органе по о чем составляется
месту жительства на территории акт;
Российской Федерации; уничтожение
7) лицевой счет в банке; персональных данных в
8) согласие на обработку электронном виде
персональных данных производится
уполномоченными
лицами с
использованием
штатных средств
программного
обеспечения,
осуществляющего их
обработку

3 Формирование кадрового 1) фамилия, имя, отчество; Государственные 3 года с При достижении целей
резерва Администрации 2) число, месяц, год и место гражданские момента подачи обработки или при
Томской области. рождения; служащие документов наступлении иных
Основания: 3) сведения о гражданстве; Администрации на конкурс законных оснований
1) Федеральный закон 4) сведения о профессиональном Томской области, персональные данные
от 27.07.2004 № 79-ФЗ образовании, профессиональной граждане подлежат уничтожению
"О государственной переподготовке, повышении Российской в следующем порядке:
гражданской службе квалификации, стажировке, Федерации по истечении срока
Российской Федерации"; присвоении ученой степени, хранения документы,
2) Указ Президента ученого звания (если таковые содержащие
Российской Федерации имеются); персональные данные,
от 01.02.2005 № 112 5) сведения о выполняемой подлежат уничтожению,
"О конкурсе на работе с начала трудовой о чем составляется
замещение вакантной деятельности (включая учебу в акт;
должности высших и средних специальных уничтожение
государственной учебных заведениях, военную персональных данных в
гражданской службы службу, работу по электронном виде
Российской Федерации"; совместительству, производится
3) Федеральный закон предпринимательскую уполномоченными
от 27.07.2006 № 152-ФЗ деятельность и т.п.); лицами с
"О персональных 6) сведения о близких использованием
данных"; родственниках, а также о штатных средств
4) Закон Томской супруге, в том числе бывшей программного
области от 09.12.2005 (бывшем); обеспечения,
№ 231-ОЗ "О 7) паспортные данные (серия, осуществляющего их
государственной номер паспорта, кем и когда обработку
гражданской службе выдан, код подразделения);
Томской области" 8) сведения о регистрации
и/или фактическом месте
жительства;
9) сведения о пребывании за
границей;
10) сведения о государственной
регистрации актов гражданского
состояния;
11) сведения о награждении
государственными наградами
Российской Федерации, Почетной
грамотой Президента Российской
Федерации, об объявлении
благодарности Президента
Российской Федерации,
присвоении почетных, воинских
и специальных званий,
присуждении государственных
премий (если таковые имеются);
12) сведения об отношении к
воинской обязанности;
13) согласие на обработку
персональных данных

4 Оформление награждения 1) фамилия, имя, отчество; Граждане До минования Передаются в ОГКУ
государственными 2) должность, место работы; Российской надобности "Государственный
наградами. 3) пол; Федерации архив Томской
Основание: 4) дата рождения; области"
Указ Президента 5) место рождения;
Российской Федерации 6) стаж работы;
от 07.09.2010 № 1099 7) образование;
"О мерах по 8) ученая степень, ученое
совершенствованию звание;
государственной 9) награждение
наградной системы государственными
Российской Федерации" и отраслевыми наградами;
10) адрес регистрации по месту
жительства;
11) трудовая деятельность
(включая учебу в высших и
средних учебных заведениях,
военную службу)

5 Оформление награждения 1) фамилия, имя, отчество; Граждане До минования Передаются в ОГКУ
наградами Томской 2) должность, место работы; Российской надобности "Государственный
области. 3) пол; Федерации архив Томской
Основание: 4) дата рождения; области"
Закон Томской области 5) место рождения;
от 14.07.1998 № 13-ОЗ 6) стаж работы;
"О наградах и почетном 7) образование;
звании в Томской 8) ученая степень, ученое
области" звание;
9) награждение
государственными и отраслевыми
наградами;
10) паспортные данные (номер,
серия, кем и когда выдан);
11) домашний адрес;
12) индивидуальный номер
налогоплательщика;
13) номер страхового
свидетельства государственного
пенсионного страхования

6 Оформление награждения 1) фамилия, имя, отчество; Граждане До минования Передаются в ОГКУ
наградами Губернатора 2) должность, место работы; Российской надобности "Государственный
Томской области. 3) дата рождения; Федерации архив Томской
Основание: 4) стаж работы; области"
постановление 5) образование;
Губернатора Томской 6) награждение
области от 01.04.2013 государственными и отраслевыми
№ 36 "О наградах наградами;
Губернатора Томской 7) трудовая деятельность
области" (включая учебу в высших и
средних учебных заведениях,
военную службу)

7 Оформление награждения 1) фамилия, имя, отчество; Граждане До минования При достижении целей
Почетной грамотой 2) должность, место работы; Российской надобности обработки или
Администрации Томской 3) дата рождения; Федерации при наступлении иных
области или 4) стаж работы; законных оснований
Благодарностью 5) образование; персональные данные
Администрации Томской 6) награждение подлежат уничтожению
области. государственными в следующем порядке:
Основание: и отраслевыми наградами по истечении срока
постановление хранения документы,
Администрации Томской содержащие
области от 03.02.2011 персональные данные,
№ 22а "О Почетной подлежат уничтожению,
грамоте Администрации о чем составляется
Томской области и акт;
Благодарности уничтожение
Администрации Томской персональных данных в
области" электронном виде не
производится

8 Реализация программ 1) фамилия, имя, отчество; Государственные На срок При достижении целей
профессиональной 2) год рождения; гражданские замещения обработки или при
подготовки. 3) место работы и должность; служащие Томской должности наступлении иных
Основания: 4) сведения об образовании области государственной законных оснований
1) Федеральный закон гражданской персональные данные
от 27.07.2004 № 79-ФЗ службы подлежат уничтожению
"О государственной в следующем порядке:
гражданской службе по истечении срока
Российской Федерации"; хранения документы,
2) распоряжение содержащие
Губернатора Томской персональные данные,
области от 15.02.2013 подлежат уничтожению,
№ 52-р "О мероприятиях о чем составляется
по организации акт;
профессионального уничтожение
развития персональных данных в
управленческих кадров электронном виде
Томской области производится
в 2013 году" уполномоченными
лицами с
использованием
штатных средств
программного
обеспечения,
осуществляющего их
обработку

9 Организация стажировок 1) фамилия, имя, отчество; Выпускники На период Уничтожение не
в рамках реализации 2) дата рождения; Федеральной организации производится: все
Федеральной программы 3) номер заграничного программы стажировки данные представлены
"Подготовка паспорта/срок действия; на бумажном носителе
управленческих кадров 4) домашний адрес; и передаются в
для организаций 5) домашний, рабочий и Федеральную комиссию
народного хозяйства мобильный телефон, адрес по организации
Российской Федерации". электронной почты; подготовки
Основание: 6) место работы, должность; управленческих кадров
Постановление 7) сведения об образовании,
Правительства повышении квалификации
Российской Федерации
от 24.03.2007 № 177
"О подготовке
управленческих кадров
для организаций
народного хозяйства
Российской Федерации
в 2007/08 - 2014/2015
учебных годах"

10 Формирование и 1) фамилия, имя, отчество; Лица, 3 года с даты При достижении целей
включение в кадровый 2) дата рождения; претендующие на включения обработки или
резерв управленческих 3) место работы, должность; занятие в резерв при наступлении иных
кадров Томской 4) сведения об образовании, руководящих законных оснований
области. повышении квалификации должностей на персональные данные
Основание: государственной подлежат уничтожению
распоряжение и муниципальной в следующем порядке:
Губернатора Томской службе удаление записи
области от 29.12.2012 из локальной базы
№ 453-р "Об данных кадрового
утверждении Положения резерва;
о формировании и удаление записи из
подготовке резерва Реестра резерва
управленческих кадров
Томской области"

11 Организация работы 1) фамилия, имя, отчество; Граждане От 3 дней Передаются в ОГКУ
с устными и 2) адрес места жительства; Российской до 5 лет "Государственный
письменными 3) номера домашнего и Федерации архив Томской
обращениями граждан. мобильного телефонов области" либо
Основания: уничтожаются
1) Федеральный закон (списываются) по акту
от 02.05.2006 № 59-ФЗ комиссии
"О порядке
рассмотрения обращений
граждан Российской
Федерации";
2) постановление
Губернатора Томской
области от 12.12.2012
№ 177 "Об утверждении
Положения о Комитете
по общим вопросам
Администрации Томской
области"

12 Организация контроля 1) фамилия, имя, отчество; Граждане От 3 дней Передаются в ОГКУ
деятельности 2) адрес места жительства; Российской до 5 лет "Государственный
исполнительных органов 3) номера домашнего и Федерации; архив Томской
государственной власти мобильного телефонов государственные области"
Томской области по гражданские
исполнению и служащие Томской
соблюдению сроков области
исполнения правовых
актов, поручений и
указаний Губернатора
Томской области;
контроля за
соблюдением порядка
рассмотрения обращений
граждан.
Основание:
постановление
Губернатора Томской
области от 12.12.2012
№ 177 "Об утверждении
Положения о Комитете
по общим вопросам
Администрации Томской
области"

13 Организация работы 1) фамилия, имя, отчество; Руководители До минования Бумажные версии
приемной Губернатора 2) номера домашнего и и сотрудники надобности уничтожаются с
Томской области. мобильного телефонов структурных использованием
Основание: подразделений бумагоуничтожительной
постановление Администрации машины (БУМ),
Губернатора Томской Томской области; электронные версии
области от 12.12.2012 иных органов удаляются штатными
№ 177 "Об утверждении государственной средствами
Положения о Комитете власти Томской
по общим вопросам области;
Администрации Томской территориальных
области" подразделений
федеральных
органов
исполнительной
власти по
Томской области;
органов местного
самоуправления
муниципальных
образований
Томской области;
иных органов и
организаций;
граждане

14 Ведение системы 1) фамилия, имя, отчество; Руководители До минования Сдаются в Комитет
оперативного сбора 2) адрес места жительства; и сотрудники надобности по мобилизационной
"Звонарь". 3) номера домашнего и структурных подготовке
Основание: мобильного телефонов подразделений
постановление Администрации
Губернатора Томской Томской области;
области от 12.12.2012 иных органов
№ 177 "Об утверждении государственной
Положения о Комитете власти Томской
по общим вопросам области;
Администрации Томской территориальных
области" подразделений
федеральных
органов
исполнительной
власти по
Томской области

15 Подготовка 1) фамилия, имя, отчество; Граждане До минования Бумажные версии
поздравлений по 2) адрес места жительства Российской надобности уничтожаются с
поручению Губернатора Федерации использованием
Томской области, бумагоуничтожительной
управляющего делами машины (БУМ),
Администрации Томской электронные версии
области с удаляются штатными
государственными средствами
праздниками Российской
Федерации, днями
рождения.
Основание:
постановление
Губернатора Томской
области от 12.12.2012
№ 177 "Об утверждении
Положения о Комитете
по общим вопросам
Администрации Томской
области"

16 Подготовка наградных 1) фамилия, имя, отчество; Государственные До минования Личные дела сдаются
документов на 2) адрес места жительства; гражданские надобности в комитет кадровой
награждение 3) номера домашнего и служащие работы Департамента
сотрудников мобильного телефонов; Администрации государственной
Администрации Томской 4) анкетные данные и иная Томской области гражданской службы
области. информация, содержащаяся в Администрации Томской
Основание: личных делах государственных области, оригиналы
нормативные правовые гражданских служащих наградных документов
акты Губернатора Администрации Томской области передаются в комитет
Томской области об наград Департамента
утверждении положений государственной
о структурных гражданской службы
подразделениях Администрации Томской
Администрации Томской области, черновики
области уничтожаются
с использованием
бумагоуничтожительной
машины (БУМ),
электронные версии
удаляются штатными
средствами

17 Организация 1) фамилия, имя, отчество; Государственные До минования Бумажные версии
мероприятий по 2) адрес места жительства; гражданские надобности уничтожаются с
мобилизационной 3) номера домашнего и служащие использованием
подготовке и по мобильного телефонов Администрации бумагоуничтожительной
вопросам ГО и ЧС. Томской области машины (БУМ),
Основание: электронные версии
нормативные правовые удаляются штатными
акты Губернатора средствами
Томской области об
утверждении положений
о структурных
подразделениях
Администрации Томской
области

18 Оплата листов 1) фамилия, имя, отчество; Государственные Срок обработки Уничтожение
нетрудоспособности. 2) информация медицинского гражданские и хранения персональных данных в
Основание: характера служащие персональных электронном виде
пункт 2.3 части 2 Администрации данных производится
статьи 10 Федерального Томской области устанавливается уполномоченными
закона от 27.07.2006 на срок лицами с
№ 152-ФЗ "О достижения цели использованием
персональных данных" обработки штатных средств
персональных программного
данных обеспечения,
осуществляющего их
обработку

19 Оплата труда. 1) фамилия, имя, отчество; Государственные Срок обработки Уничтожение
Основание: 2) информация о поощрениях гражданские и хранения персональных данных в
Трудовой кодекс и взысканиях служащие персональных электронном виде
Российской Федерации Администрации данных производится
Томской области устанавливается уполномоченными
на срок лицами с
достижения цели использованием
обработки штатных средств
персональных программного
данных обеспечения,
осуществляющего их
обработку

20 Передача персональных 1) фамилия, имя, отчество; Государственные Срок обработки Уничтожение
данных работника 2) паспортные данные (серия, гражданские и хранения персональных данных в
внебюджетным фондам, номер паспорта, кем и когда служащие персональных электронном виде
налоговым органам. выдан, код подразделения); Администрации данных производится
Основания: 3) адрес места регистрации; Томской области устанавливается уполномоченными
1) Трудовой кодекс 4) информация, содержащаяся на срок лицами с
Российской Федерации; в страховом свидетельстве достижения цели использованием
2) Налоговый кодекс государственного пенсионного обработки штатных средств
Российской Федерации; страхования; персональных программного
3) Федеральный закон 5) индивидуальный номер данных обеспечения,
от 29.12.2006 № 255-ФЗ налогоплательщика; осуществляющего их
"Об обязательном 6) должность, место работы; обработку
социальном страховании 7) информация о доходах
на случай временной
нетрудоспособности и в
связи с материнством"

21 Передача персональных 1) фамилия, имя, отчество; Государственные Срок обработки Уничтожение
данных работника 2) паспортные данные (серия, гражданские и хранения персональных данных в
кредитным номер паспорта, кем и когда служащие персональных электронном виде
организациям, выдан, код подразделения) Администрации данных производится
открывающим и 3) адрес места регистрации; Томской области устанавливается уполномоченными
обслуживающим 4) номера домашнего и на срок лицами с
платежные карты для мобильного телефонов; достижения цели использованием
начисления заработной 5) должность, место работы обработки штатных средств
платы. персональных программного
Основания: данных обеспечения,
1) Трудовой кодекс осуществляющего их
Российской Федерации; обработку
2) Гражданский кодекс
Российской Федерации






Приложение № 2
к Правилам
обработки персональных данных
в Администрации Томской области

Форма

АКТ
об уничтожении носителей,
содержащих персональные данные

"__" ___________ 20__ г.

Настоящий Акт составлен в том, что комиссией в составе:

____________________________________ _______________________________
(Должность) (Ф.И.О.)
____________________________________ _______________________________
(Должность) (Ф.И.О.)
____________________________________ _______________________________
(Должность) (Ф.И.О.)

произведено уничтожение носителей, содержащих персональные данные:
__________________________________________________________________________.

Уничтожение произведено путем ____________________________________________.

Опись носителей:


№ Наименование Количество листов
пп










____________________________ _______________________ "__" _________ 20__ г.
(Ф.И.О.) (Подпись) (Дата)

____________________________ _______________________ "__" _________ 20__ г.
(Ф.И.О.) (Подпись) (Дата)

____________________________ _______________________ "__" _________ 20__ г.
(Ф.И.О.) (Подпись) (Дата)





Приложение № 2

Утверждены
распоряжением
Губернатора Томской области
от 23.09.2013 № 340-р

ПРАВИЛА
РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В АДМИНИСТРАЦИИ ТОМСКОЙ ОБЛАСТИ

Правила рассмотрения запросов субъектов персональных данных или их представителей в Администрации Томской области осуществляются в соответствии с требованиями статей 14, 20 и 21 Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных".
Персональные данные (далее - ПДн) не подлежат разглашению (распространению) за исключением случаев, предусмотренных действующим законодательством.
Прекращение доступа к такой информации не освобождает работника от взятых им обязательств по неразглашению информации ограниченного доступа.
Организация и проведение работ по ответам на запросы, устранению нарушений, а также уточнению, блокированию и уничтожению ПДн возлагаются на начальников структурных подразделений Администрации Томской области, обрабатывающих ПДн.
Нарушение установленного порядка рассмотрения запросов влечет в отношении виновных должностных лиц ответственность в соответствии с законодательством Российской Федерации.
Обобщенный алгоритм действий по запросу персональных данных приведен в приложении № 1 к настоящим Правилам.
Документальное оформление работы с запросами, уведомлениями и иными обращениями субъектов персональных данных и их представителей осуществляется в соответствии с формами, приведенными в приложениях N№ 2 - 10 к настоящим Правилам.





Приложение № 1
к Правилам
рассмотрения запросов субъектов персональных данных или
их представителей в Администрации Томской области

ОБОБЩЕННЫЙ АЛГОРИТМ
ДЕЙСТВИЙ ПО ЗАПРОСУ ПЕРСОНАЛЬНЫХ ДАННЫХ


№ Запрос Действия Срок Ответ
пп

1. Запрос субъекта персональных данных или его представителя

1.1 Наличие ПДн Подтверждение 30 дней Подтверждение
обработки ПДн (согласно части обработки ПДн
1 статьи 20
Федерального
закона
№ 152-ФЗ)

Отказ в 30 дней Уведомление об отказе
предоставлении (согласно части в предоставлении
информации о 2 статьи 20 информации о наличии
наличии ПДн Федерального ПДн
закона
№ 152-ФЗ)

1.2 Ознакомление Предоставление 30 дней Подтверждение
с ПДн информации (согласно части обработки ПДн, а
по ПДн 1 статьи 20 также правовые
Федерального основания и цели
закона такой обработки
№ 152-ФЗ)
Способы обработки ПДн

Сведения о лицах,
которые имеют доступ
к ПДн

Перечень
обрабатываемых ПДн и
источник их получения

Сроки обработки ПДн,
в том числе сроки их
хранения

Информация об
осуществленной или о
предполагаемой
трансграничной
передаче

Иные сведения в
соответствии со
статьей 14
Федерального закона
№ 152-ФЗ

Отказ 30 дней Уведомление об отказе
предоставления (согласно части в предоставлении
информации по 2 статьи 20 информации по ПДн
ПДн Федерального
закона
№ 152-ФЗ)

1.3 Уточнение ПДн Изменение ПДн 7 рабочих дней Уведомление о
со дня внесенных изменениях
предоставления
уточняющих
сведений
(согласно части
3 статьи 20
Федерального
закона
№ 152-ФЗ)

1.4 Уничтожение ПДн Уничтожение 7 рабочих дней Уведомление об
ПДн со дня уничтожении
предоставления
сведений о
незаконном
получении ПДн
или отсутствии
необходимости
ПДн для
заявленной цели
обработки
(согласно части
3 статьи 20
Федерального
закона
№ 152-ФЗ)

1.5 Отзыв согласия Прекращение 30 дней Уведомление о
на обработку обработки (согласно части прекращении обработки
ПДн и уничтожение 5 статьи 21 и уничтожении ПДн
ПДн Федерального
закона
№ 152-ФЗ)

1.6 Недостоверность Блокировка ПДн С момента Уведомление о
ПДн субъекта обращения внесенных изменениях
субъекта ПДн
о
недостоверности
или с момента
получения
запроса на
период проверки
(согласно части
1 статьи 21
Федерального
закона
№ 152-ФЗ)

Уточнение ПДн 7 рабочих дней
со дня
Снятие предоставления
блокировки ПДн уточненных
сведений
(согласно части
2 статьи 21
Федерального
закона
№ 152-ФЗ)

1.7 Неправомерность Прекращение 3 рабочих дня Уведомление об
действий с ПДн неправомерной (согласно части устранении нарушений
субъекта обработки ПДн 3 статьи 21
Федерального
закона
№ 152-ФЗ)

Уничтожение 10 рабочих дней Уведомление об
ПДн в случае (согласно части уничтожении ПДн
невозможности 3 статьи 21
обеспечения Федерального
правомерности закона
обработки № 152-ФЗ)

1.8 Достижение Прекращение 30 дней Уведомление об
целей обработки обработки ПДн. (согласно части уничтожении ПДн
ПДн субъекта Уничтожение 4 статьи 21
ПДн Федерального
закона
№ 152-ФЗ)

2. Запрос уполномоченного органа по защите прав субъектов ПДн

2.1 Информация для Предоставление 30 дней Предоставление
осуществления затребованной (согласно части затребованной
деятельности информации по 4 статьи 20 информации по ПДн
уполномоченного ПДн Федерального
органа закона
№ 152-ФЗ)

2.2 Недостоверность Блокировка ПДн С момента Уведомление о
ПДн обращения внесенных изменениях
уполномоченного
органа о
недостоверности
или с момента
получения
запроса на
период проверки
(согласно части
1 статьи 21
Федерального
закона
№ 152-ФЗ)

Уточнение ПДн 7 рабочих дней
со дня
Снятие предоставления
блокировки ПДн уточненных
сведений
(согласно части
2 статьи 21
Федерального
закона
№ 152-ФЗ)

2.3 Неправомерность Прекращение 3 рабочих дня Уведомление об
действий с ПДн неправомерной (согласно части устранении нарушений
обработки ПДн 3 статьи 21
Федерального
закона
№ 152-ФЗ)

Уничтожение 10 рабочих дней Уведомление об
ПДн в случае (согласно части уничтожении ПДн
невозможности 3 статьи 21
обеспечения Федерального
правомерности закона
обработки № 152-ФЗ)






Приложение № 2
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Администрации Томской области

Форма

Уведомление субъекта ПДн об обработке ПДн

Уважаемый(-ая) _______________________________________________________,
(Ф.И.О.)
Администрацией Томской области производится обработка сведений,
составляющих Ваши персональные данные: ____________________________________
(Указать сведения)
___________________________________________________________________________
___________________________________________________________________________
__________________________________________________________________________.

Цели обработки: ______________________________________________________.

Способы обработки: ___________________________________________________.

Перечень лиц, которые имеют доступ к информации, содержащей Ваши
персональные данные, или могут получить такой доступ:


Должность Ф.И.О. Вид доступа Примечание








По результатам обработки указанной информации нами планируется
принятие следующих решений ________________________________________________
___________________________________________________________________________
___________________________________________________________________________
__________________________________________________________________________,
которые будут доведены до Вашего сведения.
Против принятого решения Вы имеете право заявить свои письменные
возражения в ____________________ срок.

__________________________ __________________ _____________________________
(Должность) (Подпись) (Расшифровка подписи)

"__" ____________ 20__ г.





Приложение № 3
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Администрации Томской области

Форма

Уведомление об уточнении ПДн субъекта ПДн

Уважаемый(-ая) _______________________________________________________,
(Ф.И.О.)
в связи с _______________________________________________ сообщаем Вам, что
Ваши персональные данные уточнены в соответствии со сведениями:
___________________________________________________________________________
___________________________________________________________________________
__________________________________________________________________________.

__________________________ __________________ _____________________________
(Должность) (Подпись) (Расшифровка подписи)

"__" ____________ 20__ г.





Приложение № 4
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Администрации Томской области

Форма

Уведомление о блокировании ПДн субъекта ПДн

Уважаемый(-ая) _______________________________________________________,
(Ф.И.О.)
в связи с _________________________________________________________________
сообщаем Вам, что Ваши персональные данные ________________________________
(Указать персональные данные)
___________________________________________________________________________
___________________________________________________________________________
заблокированы на срок ____________________________.

_______________________ __________________ ________________________________
(Должность) (Подпись) (Расшифровка подписи)

"__" ____________ 20__ г.





Приложение № 5
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Администрации Томской области

Форма

Уведомление о прекращении обработки и уничтожении ПДн субъекта ПДн

Уважаемый(-ая) _______________________________________________________,
(Ф.И.О.)
в связи с _________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
сообщаем Вам, что обработка Ваших персональных данных прекращена и Ваши
персональные данные _______________________________________________________
(Указать персональные данные)
___________________________________________________________________________
___________________________________________________________________________
_____________________ уничтожены.

________________________ __________________ _______________________________
(Должность) (Подпись) (Расшифровка подписи)

"__" ____________ 20__ г.





Приложение № 6
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Администрации Томской области

Форма

Запрос

Уважаемый(-ая) _______________________________________________________,
(Ф.И.О.)
в связи с _________________________________________________________________
___________________________________________________________________________
у Администрации Томской области возникла необходимость получения следующей
информации, составляющей Ваши персональные данные
___________________________________________________________________________
(Перечислить информацию)
___________________________________________________________________________
__________________________________________________________________________.
Просим Вас предоставить указанные сведения в течение __________ рабочих
дней с момента получения настоящего запроса.
В случае невозможности предоставить указанные сведения просим в
указанный срок дать письменное согласие на получение нами необходимой
информации из следующих источников _______________________________________,
следующими способами _____________________________________________________.
По результатам обработки указанной информации нами планируется
принятие следующих решений, которые будут доведены до Вашего сведения
__________________________________________________________________________.
Против принятого решения Вы имеете право заявить свои возражения
в ____________________ срок.

Ответ прошу направить в письменной форме в адрес Администрации Томской
области в срок, предусмотренный Федеральным законом от 27 июля 2006 года
№ 152-ФЗ "О персональных данных".

_______________________ __________________ ________________________________
(Должность) (Подпись) (Расшифровка подписи)

"__" ____________ 20__ г.





Приложение № 7
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Администрации Томской области

Форма

Уведомление субъекта ПДн об устранении допущенных нарушений

Уважаемый(-ая) _______________________________________________________,
(Ф.И.О.)
в связи с _________________________________________________________________
сообщаем Вам, что все допущенные нарушения при обработке Ваших персональных
данных устранены.
Администрацией Томской области были внесены изменения в Ваши
персональные данные _______________________________________________________
(Указать персональные данные)
___________________________________________________________________________
___________________________________________________________________________
__________________________________________________________________________.

________________________ __________________ _______________________________
(Должность) (Подпись) (Расшифровка подписи)

"__" ____________ 20__ г.





Приложение № 8
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Администрации Томской области

Форма

Уведомление уполномоченного органа по защите прав
субъектов ПДн об устранении допущенных нарушений

В ______________________________
(Указать уполномоченный орган)

Настоящим уведомлением сообщаем Вам, что допущенные нарушения при
обработке персональных данных, а именно ___________________________________
(Указать допущенные нарушения)
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
устранены.
Администрацией Томской области были внесены изменения в персональные
данные ___________________________________________________________________,
(Ф.И.О. субъекта ПДн, его персональные данные)

___________________________________________________________________________
___________________________________________________________________________
__________________________________________________________________________.

_______________________ __________________ ________________________________
(Должность) (Подпись) (Расшифровка подписи)

"__" ____________ 20__ г.





Приложение № 9
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Администрации Томской области

Форма

Уведомление уполномоченного органа по защите прав
субъектов ПДн об уничтожении ПДн

В ______________________________
(Указать уполномоченный орган)

Настоящим уведомлением сообщаем Вам, что в связи с ____________________
___________________________________________________________________________
персональные данные _______________________________________________________
(Ф.И.О. субъекта ПДн, его персональные данные)

___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
уничтожены.

________________________ __________________ _______________________________
(Должность) (Подпись) (Расшифровка подписи)

"__" ____________ 20__ г.





Приложение № 10
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Администрации Томской области

Форма

Титульный лист

Инв. № ________ _______________
(Гриф)

ЖУРНАЛ
учета запросов граждан (субъектов персональных данных) в Администрацию
Томской области
по вопросам обработки персональных данных

Начат: "___" _______________ 20____ г.
Окончен: "___" _____________ 20____ г.
На ____________ листах
Срок хранения _____ лет
---------------------------------------------------------------------------

Содержание


Отметка о Дата передачи/
№ Сведения о Краткое Цель предоставлении отказа в Подпись Приме-
пп запрашивающем содержание запроса информации или предоставлении ответствен- чание
лице запроса отказе в ее информации ного лица
предоставлении

1 2 3 4 5 6 7 8








Приложение № 3

Утверждены
распоряжением
Губернатора Томской области
от 23.09.2013 № 340-р

ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ
ДАННЫХ, УСТАНОВЛЕННЫХ ФЕДЕРАЛЬНЫМ ЗАКОНОМ "О ПЕРСОНАЛЬНЫХ
ДАННЫХ" И ПРИНЯТЫМИ В СООТВЕТСТВИИ С НИМ НОРМАТИВНЫМИ
ПРАВОВЫМИ И ИНЫМИ АКТАМИ, В АДМИНИСТРАЦИИ ТОМСКОЙ ОБЛАСТИ

Осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми и иными актами в Администрации Томской области, осуществляется на основании требований Федерального закона Российской Федерации от 27 июля 2006 года № 152-ФЗ "О персональных данных", Постановления Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", Постановления Правительства Российской Федерации от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", Постановления Правительства Российской Федерации от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", с учетом Методических рекомендаций органам исполнительной власти субъектов Российской Федерации и органам местного самоуправления, находящимся в пределах Сибирского федерального округа, по проведению контроля выполнения требований законодательных и нормативных правовых актов Российской Федерации в области технической защиты информации, разработанных в соответствии с решением Совета по информационной безопасности при Коллегии по проблемам безопасности и правопорядка в Сибирском федеральном округе от 12 ноября 2009 года.





Приложение № 4

Утверждены
распоряжением
Губернатора Томской области
от 23.09.2013 № 340-р

ПРАВИЛА
РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ПЕРСОНАЛЬНЫМИ ДАННЫМИ
В АДМИНИСТРАЦИИ ТОМСКОЙ ОБЛАСТИ

1. ОБЩИЕ ПОЛОЖЕНИЯ

1. Настоящие Правила работы с обезличенными персональными данными в Администрации Томской области (далее - Правила) разработаны в соответствии с требованиями Федерального закона от 27 июля 2006 года № 152-ФЗ "О персональных данных" и Постановления Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами".
2. Настоящие Правила определяют порядок работы с обезличенными данными в Администрации Томской области (далее - Администрация).

2. УСЛОВИЯ ОБЕЗЛИЧИВАНИЯ

3. Обезличивание персональных данных (далее - ПДн) может быть проведено с целью снижения ущерба от разглашения защищаемых ПДн, снижения требований к защите информационных систем персональных данных Администрации и по достижению целей обработки ПДн или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законодательством.
4. Способы обезличивания при условии дальнейшей обработки персональных данных:
1) уменьшение перечня обрабатываемых сведений;
2) замена части сведений идентификаторами;
3) понижение точности некоторых сведений;
4) деление сведений на части и обработка в разных информационных системах;
5) другие способы.
5. Способом обезличивания в случае достижения целей обработки или в случае утраты необходимости в достижении этих целей является сокращение перечня персональных данных.
6. Для обезличивания персональных данных применяются способы, не запрещенные действующим законодательством.
7. Перечень должностей государственных гражданских служащих Администрации, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, приведен в приложении к настоящим Правилам.
8. Руководители структурных подразделений Администрации, непосредственно осуществляющих обработку ПДн, готовят предложения по обезличиванию ПДн, обоснование такой необходимости и определяют способ обезличивания.
9. Сотрудники подразделений, обслуживающих базы данных с персональными данными, совместно с ответственным за организацию обработки персональных данных осуществляют непосредственное обезличивание выбранным способом.

3. ПОРЯДОК РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ПЕРСОНАЛЬНЫМИ ДАННЫМИ

10. Обезличенные персональные данные не подлежат разглашению.
11. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.
12. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение:
1) парольной политики;
2) антивирусной политики;
3) правил работы со съемными носителями (если они используются);
4) правил резервного копирования;
5) правил доступа в помещения, где расположены элементы информационных систем.
13. При обработке обезличенных персональных данных без использования средств автоматизации необходимо соблюдение:
1) правил хранения бумажных носителей;
2) правил доступа к ним и в помещения, где они хранятся.





Приложение
к Правилам
работы с обезличенными персональными данными
в Администрации Томской области

ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ
АДМИНИСТРАЦИИ ТОМСКОЙ ОБЛАСТИ, ОТВЕТСТВЕННЫХ
ЗА ПРОВЕДЕНИЕ МЕРОПРИЯТИЙ ПО ОБЕЗЛИЧИВАНИЮ
ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ


№ Должность
пп

1 Начальник Департамента государственной гражданской службы
Администрации Томской области

2 Начальник Департамента по работе с органами местного самоуправления
Администрации Томской области

3 Начальник Контрольно-ревизионного управления Администрации Томской
области

4 Главный бухгалтер - председатель комитета бухгалтерии
Финансово-хозяйственного управления Администрации Томской области

5 Председатель комитета кадровой работы Департамента государственной
гражданской службы Администрации Томской области

6 Председатель комитета наград Департамента государственной гражданской
службы Администрации Томской области

7 Председатель комитета по развитию муниципальной службы и
организационно-методической поддержке Департамента по работе
с органами местного самоуправления Администрации Томской области

8 Председатель Комитета по общим вопросам Администрации Томской области

9 Председатель комитета обеспечения информационной безопасности
Контрольно-ревизионного управления Администрации Томской области






Приложение № 5

Утвержден
распоряжением
Губернатора Томской области
от 23.09.2013 № 340-р

ПЕРЕЧЕНЬ
ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ
В АДМИНИСТРАЦИИ ТОМСКОЙ ОБЛАСТИ


Название Эксплуатирующее
№ информационных Цель создания информационных информационные системы
пп систем систем персональных данных персональных данных
персональных подразделение
данных

1 Звонарь Оповещение в чрезвычайных Комитет по общим вопросам
ситуациях Администрации Томской
области

2 База данных Ведение базы данных Комитет наград
наградного проживающих на территории Департамента
отдела Томской области лиц, государственной
награжденных гражданской службы
государственными и Администрации Томской
правительственными наградами области
Российской Федерации,
и лиц, награжденных
наградами Томской области

3 Кадры Реализация кадровой политики Комитет кадровой работы
Администрации в Администрации Томской Департамента
Томской области государственной
области гражданской службы
Администрации Томской
области

4 Бухгалтерия Бухгалтерский учет и расчет Комитет бухгалтерии
Администрации заработной платы сотрудников Финансово-хозяйственного
Томской Администрации Томской управления Администрации
области области Томской области

5 База данных Ведение базы данных лиц, чьи Отдел по работе с личными
отдела обращения направлены на обращениями граждан
обращений рассмотрение в Администрацию Комитета по общим вопросам
граждан Томской области Администрации Томской
области






Приложение № 6

Утвержден
распоряжением
Губернатора Томской области
от 23.09.2013 № 340-р

ПЕРЕЧЕНЬ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В АДМИНИСТРАЦИИ
ТОМСКОЙ ОБЛАСТИ В СВЯЗИ С РЕАЛИЗАЦИЕЙ СЛУЖЕБНЫХ
И ТРУДОВЫХ ОТНОШЕНИЙ

В Администрации Томской области в связи с реализацией служебных и трудовых отношений обрабатываются следующие персональные данные:
1) фамилия, имя, отчество;
2) число, месяц, год и место рождения;
3) сведения о гражданстве;
4) сведения о профессиональном образовании, профессиональной переподготовке, повышении квалификации, стажировке, присвоении ученой степени, ученого звания (если таковые имеются);
5) сведения о выполняемой работе с начала трудовой деятельности (включая учебу в высших и средних специальных учебных заведениях, военную службу, работу по совместительству, предпринимательскую деятельность и т.п.);
6) сведения о близких родственниках, а также о супруге, в том числе бывшей (бывшем);
7) паспортные данные (серия, номер паспорта, кем и когда выдан, код подразделения);
8) сведения о регистрации и/или фактическом месте жительства;
9) сведения о государственном пенсионном страховании гражданского служащего;
10) сведения о постановке на учет в налоговом органе по месту жительства на территории Российской Федерации;
11) номера домашнего, служебного, мобильного телефона;
12) сведения о классном чине федеральной гражданской службы, дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации, квалификационном разряде государственной службы, классном чине муниципальной службы;
13) сведения о судимости (отсутствии судимости);
14) сведения о допуске к государственной тайне;
15) сведения о пребывании за границей;
16) сведения о государственной регистрации актов гражданского состояния;
17) сведения о награждении государственными наградами Российской Федерации, Почетной грамотой Президента Российской Федерации, об объявлении благодарности Президента Российской Федерации, присвоении почетных, воинских и специальных званий, присуждении государственных премий (если таковые имеются);
18) сведения об отношении к воинской обязанности;
19) сведения об аттестации гражданского служащего;
20) сведения о включении в кадровый резерв;
21) сведения о наложении дисциплинарного взыскания до его снятия или отмены;
22) сведения о доходах, об имуществе и обязательствах имущественного характера гражданского служащего и членов его семьи;
23) сведения о расходах на совершение сделок по приобретению недвижимого имущества, транспортного средства, ценных бумаг, акций и об источниках получения средств, за счет которых совершена указанная сделка гражданского служащего и членов его семьи;
24) заключение медицинского учреждения о наличии (отсутствии) заболевания, препятствующего поступлению на государственную службу Российской Федерации и муниципальную службу или ее прохождению;
25) согласие на обработку персональных данных;
26) номер заграничного паспорта, срок действия;
27) адрес электронной почты.





Приложение № 7

Утвержден
распоряжением
Губернатора Томской области
от 23.09.2013 № 340-р

ПЕРЕЧЕНЬ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В АДМИНИСТРАЦИИ
ТОМСКОЙ ОБЛАСТИ В СВЯЗИ С ОКАЗАНИЕМ ГОСУДАРСТВЕННЫХ
УСЛУГ И ОСУЩЕСТВЛЕНИЕМ ГОСУДАРСТВЕННЫХ ФУНКЦИЙ

Администрация Томской области в связи с оказанием государственных услуг и осуществлением государственных функций обрабатывает следующие персональные данные:
1) фамилия, имя, отчество;
2) должность, место работы;
3) пол;
4) дата рождения;
5) место рождения;
6) стаж работы общий;
7) образование;
8) ученая степень, ученое звание;
9) награждение государственными и отраслевыми наградами;
10) паспортные данные (серия, номер паспорта, кем и когда выдан, код подразделения);
11) адрес регистрации по месту жительства, адрес фактического проживания;
12) индивидуальный номер налогоплательщика;
13) номер страхового свидетельства государственного пенсионного страхования;
14) трудовая деятельность (включая учебу в высших и средних учебных заведениях, военную службу).





Приложение № 8

Утвержден
распоряжением
Губернатора Томской области
от 23.09.2013 № 340-р

ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ В АДМИНИСТРАЦИИ ТОМСКОЙ ОБЛАСТИ, ЗАМЕЩЕНИЕ
КОТОРЫХ ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ
ДАННЫХ ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ


№ Должность
пп

1 Начальник Департамента государственной гражданской службы
Администрации Томской области

2 Заместитель начальника Департамента государственной гражданской службы
Администрации Томской области - председатель комитета по управлению
государственной гражданской службой

3 Заместитель председателя комитета по управлению государственной
гражданской службой Департамента государственной гражданской службы
Администрации Томской области

4 Консультант комитета по управлению государственной гражданской службой
Департамента государственной гражданской службы Администрации Томской
области

5 Председатель комитета кадровой работы Департамента государственной
гражданской службы Администрации Томской области

6 Заместитель председателя комитета кадровой работы Департамента
государственной гражданской службы Администрации Томской области

7 Консультант комитета кадровой работы Департамента государственной
гражданской службы Администрации Томской области

8 Главный специалист комитета кадровой работы Департамента
государственной гражданской службы Администрации Томской области

9 Председатель комитета наград Департамента государственной гражданской
службы Администрации Томской области

10 Консультант комитета наград Департамента государственной гражданской
службы Администрации Томской области

11 Главный специалист комитета наград Департамента государственной
гражданской службы Администрации Томской области

12 Ведущий специалист комитета наград Департамента государственной
гражданской службы Администрации Томской области

13 Председатель Комитета по общим вопросам Администрации Томской области

14 Заместитель председателя Комитета по общим вопросам Администрации
Томской области - начальник отдела по работе с личными обращениями
граждан

15 Заместитель председателя Комитета по общим вопросам Администрации
Томской области - начальник отдела по контролю исполнения

16 Начальник отдела подготовки документов Комитета по общим вопросам
Администрации Томской области

17 Консультант отдела подготовки документов Комитета по общим вопросам
Администрации Томской области

18 Консультант отдела по работе с личными обращениями граждан Комитета
по общим вопросам Администрации Томской области

19 Консультант отдела по контролю исполнения Комитета по общим вопросам
Администрации Томской области

20 Главный специалист отдела по работе с личными обращениями граждан
Комитета по общим вопросам Администрации Томской области

21 Главный специалист отдела по контролю исполнения Комитета по общим
вопросам Администрации Томской области

22 Ведущий специалист Комитета по общим вопросам Администрации Томской
области - секретарь I приемной

23 Ведущий специалист отдела подготовки документов Комитета по общим
вопросам Администрации Томской области

24 Ведущий специалист отдела по работе с личными обращениями граждан
Комитета по общим вопросам Администрации Томской области

25 Специалист 1 категории отдела по работе с личными обращениями граждан
Комитета по общим вопросам Администрации Томской области

26 Начальник Финансово-хозяйственного управления Администрации Томской
области

27 Заместитель начальника Финансово-хозяйственного управления
Администрации Томской области

28 Ведущий специалист Финансово-хозяйственного управления Администрации
Томской области

29 Главный бухгалтер - председатель комитета бухгалтерии
Финансово-хозяйственного управления Администрации Томской области

30 Заместитель главного бухгалтера - заместитель председателя комитета
бухгалтерии Финансово-хозяйственного управления Администрации Томской
области

31 Начальник отдела оплаты труда комитета бухгалтерии
Финансово-хозяйственного управления

32 Консультант отдела оплаты труда комитета бухгалтерии
Финансово-хозяйственного управления Администрации Томской области

33 Консультант комитета бухгалтерии Финансово-хозяйственного управления
Администрации Томской области

34 Консультант комитета по развитию муниципальной службы и
организационно-методической поддержке Департамента по работе с
органами местного самоуправления Администрации Томской области

35 Главный специалист комитета бухгалтерии Финансово-хозяйственного
управления Администрации Томской области






Приложение № 9

Утверждено
распоряжением
Губернатора Томской области
от 23.09.2013 № 340-р

Типовое обязательство
государственного гражданского служащего Администрации Томской области,
непосредственно осуществляющего обработку персональных данных,
в случае расторжения с ним служебного контракта прекратить
обработку персональных данных, ставших известными ему
в связи с исполнением должностных обязанностей

Я, ___________________________________________________________________,
(Ф.И.О.)
являясь государственным гражданским служащим Томской области, замещающим
должность государственной гражданской службы в Администрации Томской
области и непосредственно осуществляя обработку персональных данных,
ознакомлен с требованиями по соблюдению конфиденциальности обрабатываемых
мною персональных данных субъектов персональных данных и обязуюсь в случае
расторжения Администрацией Томской области со мной служебного контракта
прекратить обработку персональных данных, ставших мне известными в связи с
исполнением должностных обязанностей.
Я ознакомлен с предусмотренной действующим законодательством
Российской Федерации ответственностью за нарушения неприкосновенности
частной жизни и установленного Федеральным законом от 27 июля 2006 года
№ 152-ФЗ "О персональных данных" порядка сбора, хранения, использования или
распространения информации о гражданах (персональных данных).

"__" _____________ 20__ г. ____________________________
(Подпись)





Приложение № 10

Утверждена
распоряжением
Губернатора Томской области
от 23.09.2013 № 340-р

Типовая форма
согласия субъекта персональных данных на обработку
персональных данных в Администрации Томской области

Я, ___________________________________________________________________,
(Ф.И.О.)
паспорт (иной документ, удостоверяющий личность) _________________________,
__________________________________________________________________________,
(Серия, номер, кем и когда выдан)
проживающий(-ая) по адресу: ______________________________________________,
(Указать адрес проживания)
в соответствии со статьей 9 Федерального закона от 27 июля 2006 года
№ 152-ФЗ "О персональных данных", в целях:
___________________________________________________________________________
___________________________________________________________________________
(Указать цели обработки персональных данных)
даю согласие ______________________________________________________________
(Указать наименование структурного подразделения)
на сбор, запись, систематизацию, накопление, хранение, уточнение
(обновление, изменение), извлечение, использование, передачу,
распространение (размещение на официальном сайте Администрации Томской
области информации о результатах проведения конкурса с указанием только
фамилии, имени, отчества), предоставление, доступ, обезличивание,
блокирование, удаление и уничтожение своих персональных данных:
__________________________________________________________________________,
(Указать обрабатываемые персональные данные)
совершаемые с использованием средств автоматизации или без использования
таких средств.
Подтверждаю, что ознакомлен(-а) с правилами обработки персональных
данных в Администрации Томской области, утвержденными распоряжением
Губернатора Томской области от _____________ № _______, права и обязанности
в области защиты персональных данных мне разъяснены.
Настоящее согласие действует до истечения определяемых в соответствии
с федеральным законодательством и законодательством Томской области сроков
хранения персональных данных.
Оставляю за собой право отзыва данного согласия по моему письменному
заявлению.
___________________ _____________________
(Дата) (Подпись)
___________________________________________________________________________
(Наименование и адрес оператора, получающего согласие субъекта персональных
данных)
___________________________________________________________________________
(Наименование или фамилия, имя, отчество и адрес лица, осуществляющего
обработку персональных данных)





Приложение № 11

Утверждена
распоряжением
Губернатора Томской области
от 23.09.2013 № 340-р

Типовая форма
разъяснения субъекту персональных данных юридических последствий
отказа предоставить свои персональные данные

Уважаемый(-ая), ______________________________________________________!
(Имя, отчество)

В соответствии с требованиями Федерального закона Российской Федерации
от 27 июля 2006 года № 152-ФЗ "О персональных данных" уведомляем Вас, что
обязанность предоставления Вами персональных данных установлена
________________________________ Федерального закона (пункт, статья, часть)
__________________________________________________________________________,
(Реквизиты и наименование Федерального закона)
а также следующими нормативными актами ____________________________________
___________________________________________________________________________
(Указываются реквизиты и наименования таких нормативных актов)
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
__________________________________________________________________________.
В случае отказа Вами предоставить свои персональные данные
Администрация Томской области не сможет на законных основаниях осуществлять
такую обработку, что приведет к следующим для Вас юридическим последствиям
___________________________________________________________________________
(Перечислить юридические последствия для субъекта персональных данных)
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
__________________________________________________________________________.

___________________ _______________________________________________________
(Должность) (Фамилия и инициалы)
_________________________________
(Подпись)
________________________________
(Дата)





Приложение № 12

Утвержден
распоряжением
Губернатора Томской области
от 23.09.2013 № 340-р

ПОРЯДОК
ДОСТУПА ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ
ТОМСКОЙ ОБЛАСТИ В ПОМЕЩЕНИЯ АДМИНИСТРАЦИИ ТОМСКОЙ ОБЛАСТИ,
В КОТОРЫХ ВЕДЕТСЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

1. ОСНОВНЫЕ ПОЛОЖЕНИЯ

1. Настоящий Порядок разработан в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ "О персональных данных", Постановлением Правительства Российской Федерации от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации", Постановлением Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" и другими нормативными правовыми актами.
2. Настоящий Порядок устанавливает единые требования к доступу в служебные помещения Администрации Томской области в целях предотвращения нарушения прав субъектов персональных данных и обеспечения соблюдения требований законодательства о персональных данных при их обработке (в том числе хранении) путем создания условий, затрудняющих несанкционированный доступ к техническим средствам, участвующим в обработке персональных данных, и материальным носителям персональных данных и обязателен для применения и исполнения государственными гражданскими служащими Томской области (далее - сотрудники).
3. В терминах настоящего Порядка под правом доступа в помещение понимается возможность посещения помещения без нарушения принятых норм и регламентов, не зависящая от воли других лиц.
4. Ознакомлению с настоящим Порядком подлежат все сотрудники, имеющие право доступа в помещения, в которых установлены технические средства, участвующие в обработке персональных данных, или хранятся материальные носители персональных данных (далее - помещение, в котором осуществляется обработка персональных данных), а также руководители структурных подразделений (отделов), сотрудники которых осуществляют обработку персональных данных.

2. ОРГАНИЗАЦИЯ ДОСТУПА В ПОМЕЩЕНИЯ, В КОТОРЫХ
ОСУЩЕСТВЛЯЕТСЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ СОТРУДНИКОВ

5. Самостоятельный доступ в помещения, в которых осуществляется обработка персональных данных, разрешается лицам, включенным в перечень лиц, имеющих право доступа в данные помещения (далее - перечень).
6. Перечень актуализируется лицом, ответственным за организацию обработки персональных данных в Администрации Томской области.
7. Лица, не включенные в перечень (в том числе другие сотрудники, сторонние лица, технический персонал), имеют право находиться в помещении, в котором осуществляется обработка персональных данных, только в присутствии лица, имеющего право доступа в данное помещение в соответствии с перечнем.
8. При необходимости включения сотрудника в перечень (либо изменении его прав на доступ в помещения, в которых осуществляется обработка персональных данных) непосредственный руководитель сотрудника обращается к лицу, ответственному за организацию обработки персональных данных в Администрации Томской области.
9. При включении сотрудника в перечень лицо, ответственное за организацию обработки персональных данных, обеспечивает ознакомление сотрудника с настоящим Порядком.
10. При необходимости исключения сотрудника из перечня (в связи с его увольнением, переводом на другую должность, предоставлением ему рабочего места в другом помещении) непосредственный руководитель сотрудника уведомляет лицо, ответственное за организацию обработки персональных данных, и обеспечивает изъятие ключей от помещения (помещений), в котором (которых) осуществляется обработка персональных данных, у сотрудника в случае, если ключи ему были выданы.

3. ТРЕБОВАНИЯ, ОБЕСПЕЧИВАЮЩИЕ СОБЛЮДЕНИЕ РЕЖИМА ДОСТУПА
В ПОМЕЩЕНИЯ, В КОТОРЫХ ОСУЩЕСТВЛЯЕТСЯ ОБРАБОТКА
ПЕРСОНАЛЬНЫХ ДАННЫХ СОТРУДНИКОВ

11. Доступ в помещения, в которых осуществляется обработка персональных данных, разрешается только в рабочее время. Входные двери оборудуются замками, гарантирующими надежное закрытие помещений в нерабочее время.
12. Доступ в помещения, в которых осуществляется обработка персональных данных, в нерабочее время возможен только по письменной заявке сотрудника, согласованной с его непосредственным руководителем и имеющей разрешающую резолюцию уполномоченного сотрудника. Данные заявки хранятся у лица, ответственного за организацию обработки персональных данных, их копии передаются лицам, осуществляющим охрану здания Администрации Томской области.
13. Последний сотрудник, покидающий помещение, в котором осуществляется обработка персональных данных, обязан закрыть его на ключ, при этом запрещается оставлять ключ в замке указанного помещения.
14. Лица, имеющие право доступа в помещение, в котором осуществляется обработка персональных данных, несут ответственность за недопущение пребывания в указанном помещении сотрудников, не имеющих права доступа в данное помещение, и сторонних лиц в отсутствие лиц, имеющих право доступа в данное помещение.
15. Вскрытие помещений, где ведется обработка персональных данных, производят сотрудники, работающие в этих помещениях.
16. При отсутствии сотрудников, работающих в этих помещениях, помещения могут быть вскрыты комиссией, созданной по указанию ответственного за обработку персональных данных в Администрации Томской области.
17. При обнаружении повреждений замков или других признаков, указывающих на возможное проникновение посторонних лиц в помещения, в которых ведется обработка персональных данных, эти помещения не вскрываются, а составляется акт и о случившемся немедленно ставятся в известность ответственный за обработку персональных данных в Администрации Томской области и правоохранительные органы. Одновременно принимаются меры по охране места происшествия и до прибытия работников правоохранительных органов в эти помещения никто не допускается.
18. В случае нарушения настоящего Порядка сотрудники могут быть привлечены к ответственности в соответствии с действующим законодательством.

4. КОНТРОЛЬ ЗА СОБЛЮДЕНИЕМ НАСТОЯЩЕГО ПОРЯДКА

19. Текущий контроль за соблюдением настоящего Порядка осуществляется руководителями структурных подразделений Администрации Томской области, сотрудники которых обрабатывают персональные данные (как с использованием средств автоматизации, так и без их использования).
20. Лицо, ответственное за организацию обработки персональных данных в Администрации Томской области, в случае установления факта нарушения сотрудником настоящего Порядка проводит с указанным сотрудником разъяснительную работу, а в случае неоднократного нарушения инициирует привлечение сотрудника к ответственности в соответствии с действующим законодательством.


------------------------------------------------------------------