Приказ Департамента по управлению государственной собственностью Томской области от 28.10.2013 N 109 "Об утверждении документов, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных"



ДЕПАРТАМЕНТ
ПО УПРАВЛЕНИЮ ГОСУДАРСТВЕННОЙ СОБСТВЕННОСТЬЮ
ТОМСКОЙ ОБЛАСТИ

ПРИКАЗ
от 28 октября 2013 г. № 109

ОБ УТВЕРЖДЕНИИ ДОКУМЕНТОВ, НАПРАВЛЕННЫХ НА ОБЕСПЕЧЕНИЕ
ВЫПОЛНЕНИЯ ОБЯЗАННОСТЕЙ, ПРЕДУСМОТРЕННЫХ ФЕДЕРАЛЬНЫМ ЗАКОНОМ
ОТ 27.07.2006 № 152-ФЗ "О ПЕРСОНАЛЬНЫХ ДАННЫХ"

1. В рамках реализации распоряжения Губернатора Томской области от 26.07.2013 № 254-р "Об утверждении Плана мероприятий по выполнению требований, установленных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами" утвердить:
1) правила обработки персональных данных в Департаменте по управлению государственной собственностью Томской области согласно приложению № 1 к настоящему приказу;
2) правила рассмотрения запросов субъектов персональных данных или их представителей в Департаменте по управлению государственной собственностью Томской области согласно приложению № 2 к настоящему приказу;
3) правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленных Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", и принятыми в соответствии с ним нормативными правовыми и иными актами в Департаменте по управлению государственной собственностью Томской области согласно приложению № 3 к настоящему приказу;
4) правила работы с обезличенными данными в Департаменте по управлению государственной собственностью Томской области совместно с Перечнем должностей государственных гражданских служащих Департамента по управлению государственной собственностью Томской области, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, согласно приложению № 4 к настоящему приказу;
5) перечень информационных систем персональных данных в Департаменте по управлению государственной собственностью Томской области согласно приложению № 5 к настоящему приказу;
6) перечень персональных данных, обрабатываемых в Департаменте по управлению государственной собственностью Томской области в связи с реализацией служебных и трудовых отношений, согласно приложению № 6 к настоящему приказу;
7) перечень персональных данных, обрабатываемых в Департаменте по управлению государственной собственностью Томской области в связи с оказанием государственных услуг и осуществлением государственных функций, согласно приложению № 7 к настоящему приказу;
8) перечень должностей в Департаменте по управлению государственной собственностью Томской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, согласно приложению № 8 к настоящему приказу;
9) типовое обязательство государственного гражданского служащего, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей, согласно приложению № 9 к настоящему приказу;
10) типовую форму согласия субъекта персональных данных на обработку персональных данных в Департаменте по управлению государственной собственностью Томской области согласно приложению № 10 к настоящему приказу;
11) типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные, согласно приложению № 11 к настоящему приказу;
12) порядок доступа государственных гражданских служащих Томской области в помещения Департамента по управлению государственной собственностью Томской области, в которых ведется обработка персональных данных, согласно приложению № 12 к настоящему приказу.
2. Назначить ответственным за организацию обработки персональных данных в Департаменте по управлению государственной собственностью Томской области председателя комитета документарно-кадровой работы (Л.Е.Корнева).
3. Возложить на должностное лицо, ответственное за организацию обработки персональных данных в Департаменте по управлению государственной собственностью Томской области, обязанности, предусмотренные частью 4 статьи 22.1 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных".
4. Комитету документарно-кадровой работы (Л.Е.Корнева):
1) ознакомить должностных лиц, осуществляющих обработку персональных данных в Департаменте по управлению государственной собственностью Томской области, с настоящим приказом;
2) обеспечить подписание с должностными лицами, осуществляющими обработку персональных данных в Департаменте по управлению государственной собственностью Томской области, обязательств о прекращении обработки персональных данных, ставших известными им в связи с исполнением должностных обязанностей, в случае расторжения с ними служебных контрактов (трудовых договоров).
3) обеспечить внесение изменений в должностной регламент лица, ответственного за организацию обработки персональных данных.
5. Настоящий приказ вступает в силу со дня его подписания.
6. Контроль за исполнением настоящего приказа оставляю за собой.

Начальник Департамента
А.А.ТРЫНЧЕНКОВ





Приложение № 1

Утверждены
приказом
Департамента по управлению
государственной собственностью
Томской области
от 28.10.2013 № 109

ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ДЕПАРТАМЕНТЕ ПО УПРАВЛЕНИЮ
ГОСУДАРСТВЕННОЙ СОБСТВЕННОСТЬЮ ТОМСКОЙ ОБЛАСТИ


1. Настоящие правила разработаны в соответствии с Федеральным законом от 27.06.2006 № 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных"), Постановлением Правительства Российской Федерации от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", Постановлением Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" и устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований.
2. Содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований устанавливаются в соответствии с приложением № 1 к настоящим Правилам.
3. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без использования таких средств.
4. Сотрудники Департамента по управлению государственной собственностью Томской области (далее - Оператор) должны быть ознакомлены с настоящими Правилами под роспись.
5. При обработке персональных данных в целях реализации возложенных на Оператора функций уполномоченные на обработку персональных данных должностные лица обязаны соблюдать следующие требования:
1) объем и характер обрабатываемых персональных данных, способы обработки персональных данных должны соответствовать целям обработки персональных данных;
2) защита персональных данных от неправомерного их использования или уничтожения обеспечивается в порядке, установленном нормативными правовыми актами Российской Федерации;
3) передача персональных данных третьим лицам не допускается без письменного согласия субъекта персональных данных, за исключением случаев, установленных федеральными законами;
4) обеспечение конфиденциальности персональных данных;
5) хранение персональных данных должно осуществляться в форме, позволяющей определить лицо, являющееся субъектом персональных данных, не дольше, чем этого требуют цели их обработки, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Персональные данные подлежат уничтожению по достижении цели обработки или в случае утраты необходимости в их достижении, если иное не установлено законодательством Российской Федерации. Факт уничтожения материальных носителей персональных данных оформляется соответствующим Актом об уничтожении носителей, содержащих персональные данные, по форме согласно приложению № 2 к настоящим Правилам;
6) опубликование и распространение персональных данных допускается в случаях, установленных законодательством Российской Федерации.
6. В целях обеспечения защиты персональных данных субъекты персональных данных вправе:
а) получать информацию о своих персональных данных и способе обработки этих данных (в том числе автоматизированной) в соответствии с законодательством Российской Федерации;
б) осуществлять свободный, безвозмездный доступ к своим персональным данным, за исключением случаев, предусмотренных Федеральным законом "О персональных данных";
в) требовать от Оператора уточнения, уничтожения или блокирования соответствующих персональных данных, которые являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
г) обжаловать в порядке, установленном законодательством Российской Федерации, действия (бездействие) уполномоченных должностных лиц.
7. В целях выявления и предотвращения нарушений законодательства Российской Федерации в сфере персональных данных в Департаменте по управлению государственной собственностью Томской области осуществляется:
1) внутренний контроль соответствия обработки персональных данных требованиям Федерального закона "О персональных данных";
2) проведение периодических проверок условий обработки персональных данных;
3) оценка вреда, который может быть причинен субъектам персональных данных, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных";
4) ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.
Обеспечение безопасности персональных данных при их обработке осуществляется в соответствии с мерами, указанными в статье 19 Федерального закона "О персональных данных".





Приложение № 1
к Правилам
обработки персональных данных в Департаменте по управлению
государственной собственностью Томской области

СОДЕРЖАНИЕ
ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ,
ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ В ДЕПАРТАМЕНТЕ
ПО УПРАВЛЕНИЮ ГОСУДАРСТВЕННОЙ СОБСТВЕННОСТЬЮ ТОМСКОЙ
ОБЛАСТИ, СРОКИ ИХ ОБРАБОТКИ, ХРАНЕНИЯ И ПОРЯДОК УНИЧТОЖЕНИЯ


Порядок
уничтожения
Цели обработки Категории персональных
персональных данных субъектов, Сроки обработки данных при
№ (с указанием Содержание обрабатываемых персональные и хранения достижении
пп нормативного персональных данных данные которых персональных целей обработки
правового основания обрабатываются данных или при
для обработки) наступлении
иных законных
оснований

1 Реализация 1) фамилия, имя, отчество; государственные в течение срока при достижении
служебных 2) число, месяц, год и место гражданские прохождения целей обработки
отношений. рождения; служащие государственной или при
Основания: 3) сведения о гражданстве; Департамента по гражданской наступлении
1) Федеральный 4) сведения о профессиональном управлению службы, 75 лет иных законных
закон от 27.07.2004 образовании, профессиональной государственной после оснований
№ 79-ФЗ "О переподготовке, повышении собственностью увольнения персональные
государственной квалификации, стажировке, Томской области данные подлежат
гражданской службе присвоении ученой степени, уничтожению в
Российской ученого звания (если таковые следующем
Федерации", имеются); порядке:
2) Трудовой кодекс 5) сведения о выполняемой по истечении
Российской работе с начала трудовой срока хранения
Федерации, деятельности (включая учебу в документы,
3) Федеральный высших и средних специальных содержащие
закон от 03.12.2012 учебных заведениях, военную персональные
№ 230-ФЗ "О службу, работу по данные,
контроле за совместительству, подлежат
соответствием предпринимательскую уничтожению, о
расходов лиц, деятельность и т.п.); чем
замещающих 6) сведения о близких составляется
государственные родственниках, а также о акт;
должности, и иных супруге, в том числе бывшей уничтожение
лиц их доходам", (бывшем); персональных
4) Федеральный 7) паспортные данные (серия, данных в
закон от 27.07.2006 номер паспорта, кем и когда электронном
№ 152-ФЗ "О выдан, код подразделения); виде
персональных 8) сведения о регистрации производится
данных", и/или фактическом месте уполномоченными
5) Указ Президента жительства; лицами с
РФ от 18.05.2009 9) сведения о государственном использованием
№ 559 "О пенсионном страховании штатных средств
представлении гражданского служащего; программного
гражданами, 10) сведения о постановке на обеспечения,
претендующими на учет в налоговом органе по осуществляющего
замещение месту жительства на территории их обработку
должностей Российской Федерации;
федеральной 11) номер домашнего,
государственной служебного, мобильного
службы, и телефона;
федеральными 12) сведения о классном чине
государственными федеральной гражданской
служащими сведений службы, дипломатическом ранге,
о доходах, об воинском или специальном
имуществе и звании, классном чине
обязательствах правоохранительной службы,
имущественного классном чине гражданской
характера", службы субъекта Российской
6) Указ Президента Федерации, квалификационном
РФ от 30.05.2005 разряде государственной
№ 609 "Об службы, классном чине
утверждении муниципальной службы;
положения о 13) сведения о допуске к
персональных данных государственной тайне;
государственного 14) сведения о пребывании за
гражданского границей;
служащего 15) сведения о государственной
Российской регистрации актов гражданского
Федерации и ведении состояния;
его личного дела", 16) сведения о награждении
7) Постановление государственными наградами
Госкомстата РФ Российской Федерации, Почетной
от 05.01.2004 № 1 грамотой Президента Российской
"Об утверждении Федерации, об объявлении
унифицированных благодарности Президента
форм первичной Российской Федерации,
учетной присвоении почетных, воинских
документации по и специальных званий,
учету труда и его присуждении государственных
оплаты", премий (если таковые имеются);
8) Приказ 17) сведения об отношении к
Минздравсоцразвития воинской обязанности;
РФ от 14.12.2009 18) сведения об аттестации
№ 984н "Об гражданского служащего;
утверждении Порядка 19) сведения о включении в
прохождения кадровый резерв;
диспансеризации 20) сведения о наложении
государственными дисциплинарного взыскания до
гражданскими его снятия или отмены;
служащими 21) сведения о доходах, об
Российской имуществе и обязательствах
Федерации и имущественного характера
муниципальными гражданского служащего и
служащими, перечня членов его семьи;
заболеваний, 22) сведения о расходах на
препятствующих совершение сделок по
поступлению на приобретению недвижимого
государственную имущества, транспортного
гражданскую службу средства, ценных бумаг, акций
Российской и об источниках получения
Федерации и средств, за счет которых
муниципальную совершена указанная сделка
службу или ее гражданского служащего и
прохождению, а членов его семьи;
также формы 23) заключение медицинского
заключения учреждения о наличии
медицинского (отсутствии) заболевания,
учреждения", препятствующего поступлению на
9) Закон Томской государственную службу
области от Российской Федерации и
09.12.2005 № 231-ОЗ муниципальную службу или ее
"О государственной прохождению;
гражданской службе 24) согласие на обработку
Томской области" персональных данных;
25) номер заграничного
паспорта, срок действия;
26) адрес электронной почты

2 Реализация 1) фамилия, имя, отчество; лица, с 75 лет после при достижении
гражданско-правовых 2) число, месяц, год и место которыми истечения срока целей обработки
отношений по рождения; заключен действия или при
договору 3) паспортные данные (серия, договор договора наступлении
возмездного номер паспорта, кем и когда возмездного возмездного иных законных
оказания услуг. выдан, код подразделения); оказания услуг оказания услуг оснований
Основания: 4) сведения о регистрации персональные
1) Трудовой кодекс и/или фактическом месте данные подлежат
Российской жительства; уничтожению в
Федерации, 5) сведения о государственном следующем
2) Федеральный пенсионном страховании; порядке:
закон от 27.07.2006 6) сведения о постановке на по истечении
№ 152-ФЗ "О учет в налоговом органе по срока хранения
персональных месту жительства на документы,
данных" территории Российской содержащие
Федерации; персональные
7) лицевой счет в банке; данные,
8) согласие на обработку подлежат
персональных данных уничтожению, о
чем
составляется
акт;
уничтожение
персональных
данных в
электронном
виде
производится
уполномоченными
лицами с
использованием
штатных средств
программного
обеспечения,
осуществляющего
их обработку

3 Формирование 1) фамилия, имя, отчество; Государственные 3 года с при достижении
кадрового резерва 2) число, месяц, год и место гражданские момента подачи целей обработки
Департамента по рождения; служащие документов на или при
управлению 3) сведения о гражданстве; Департамента по конкурс наступлении
государственной 4) сведения о профессиональном управлению иных законных
собственностью образовании, профессиональной государственной оснований
Томской области переподготовке, повышении собственностью персональные
Основание: квалификации, стажировке, Томской данные подлежат
1) Федеральный присвоении ученой степени, области, уничтожению в
закон от 27.07.2004 ученого звания (если таковые граждане следующем
№ 79-ФЗ "О имеются); Российской порядке:
государственной 5) сведения о выполняемой Федерации по истечении
гражданской службе работе с начала трудовой срока хранения
Российской деятельности (включая учебу в документы,
Федерации", высших и средних специальных содержащие
2) Указ Президента учебных заведениях, военную персональные
РФ от 01.02.2005 службу, работу по данные,
№ 112 "О конкурсе совместительству, подлежат
на замещение предпринимательскую уничтожению, о
вакантной должности деятельность и т.п.); чем
государственной 6) сведения о близких составляется
гражданской службы родственниках, а также о акт;
Российской супруге, в том числе бывшей уничтожение
Федерации", (бывшем); персональных
3) Федеральный 7) паспортные данные (серия, данных в
закон от 27.07.2006 номер паспорта, кем и когда электронном
№ 152-ФЗ "О выдан, код подразделения); виде
персональных 8) сведения о регистрации производится
данных", и/или фактическом месте уполномоченными
4) Закон Томской жительства; лицами с
области от 9) сведения о пребывании за использованием
09.12.2005 № 231-ОЗ границей; штатных средств
"О государственной 10) сведения о государственной программного
гражданской службе регистрации актов гражданского обеспечения,
Томской области", состояния; осуществляющего
5) Закон Томской 11) сведения о награждении их обработку
области от государственными наградами
12.02.2007 № 71-ОЗ Российской Федерации, Почетной
"Об утверждении грамотой Президента Российской
положения о Федерации, об объявлении
кадровых резервах благодарности Президента
государственной Российской Федерации,
гражданской службы присвоении почетных, воинских
Томской области" и специальных званий,
присуждении государственных
премий (если таковые имеются);
12) сведения об отношении к
воинской обязанности;
13) согласие на обработку
персональных данных

4 Реализация выплат 1) фамилия, имя, отчество 30 дней с Уничтожение не
Федеральным 2) паспортные данные момента подачи производится
общественно- 3) дата рождения документов
государственным 4) место жительства хранятся на
фондом по защите 5) социальное положение бумажном и
прав вкладчиков и 6) номер пенсионного электронном
акционеров. удостоверения носителе
Основание: 7) участие в войне
1) Указ Президента 8) инвалидность
РФ от 18.11.1995 9) участие, ликвидация аварии
№ 1157 "О некоторых на ЧАЭС
мерах по защите 10) вид документа,
прав вкладчиков и подтверждающего льготы
акционеров"; 11) расчетный счет в банке
2) Указ Президента (наименование отделения, номер
РФ от 21.03.1996 счета)
№ 408 "Об 12) компания (наименование,
утверждении вид обязательства, номер,
Комплексной решение суда)
программы мер по 13) операция (внесения, дата,
обеспечению прав сумма, примечание)
вкладчиков и 14) номер регистрации
акционеров";
3) постановление
Губернатора Томской
области от
11.06.2013 № 68 "Об
утверждении
Положения о
Департаменте по
управлению
государственной
собственностью
Томской области";
4) Постановление
Правительства РФ от
25.06.2009 № 529 "О
порядке
формирования совета
Федерального
общественно-
государственного
фонда по защите
прав вкладчиков и
акционеров"

5 Реализация 1) фамилия, имя, отчество Арендаторы, 5 лет с момента при достижении
отношений по 2) дата рождения, место ссудополучатели заключения целей обработки
ведению учета и рождения договора или при
передаче в аренду 3) адрес регистрации хранятся на наступлении
областного 4) паспортные данные бумажном и иных законных
государственного 5) контактный телефон электронном оснований
имущества. 6) ИНН носителе персональные
Основание: данные подлежат
1) Закон Томской уничтожению в
области от следующем
12.01.2004 № 9-ОЗ порядке:
"О предоставлении по истечении
государственного срока хранения
имущества Томской документы,
области в аренду и содержащие
безвозмездное персональные
пользование"; данные,
2) Федеральный подлежат
закон от 26.07.2006 уничтожению, о
№ 135-ФЗ "О защите чем
конкуренции" составляется
акт;
уничтожение
персональных
данных в
электронном
виде не
производится

6 Реализация трудовых 1) фамилия, имя, отчество; граждане 75 лет после при достижении
отношений с 2) число, месяц, год и место Российской истечения срока целей обработки
руководителем рождения; Федерации, с действия или при
областного 3) сведения о гражданстве; которыми договора наступлении
государственного 4) сведения о профессиональном заключен возмездного иных законных
учреждения и образовании, профессиональной трудовой оказания услуг оснований
руководителями переподготовке, повышении договор персональные
областных квалификации, стажировке, данные подлежат
государственных присвоении ученой степени, уничтожению в
учреждений, в ученого звания (если таковые следующем
отношении которых имеются); порядке:
Департамент 5) сведения о выполняемой по истечении
выполняет функции и работе с начала трудовой срока хранения
полномочия деятельности (включая учебу в документы,
учредителя, высших и средних специальных содержащие
руководителей учебных заведениях, военную персональные
областных службу, работу по данные,
государственных совместительству, подлежат
унитарных предпринимательскую уничтожению, о
предприятий, деятельность и т.п.); чем
уполномоченных 6) сведения о близких составляется
представителей родственниках, а также о акт;
Томской супруге, в том числе бывшей уничтожение
области в органах (бывшем); персональных
управления 7) паспортные данные (серия, данных в
хозяйственных номер паспорта, кем и когда электронном
обществ, выдан, код подразделения); виде
товариществах, 8) сведения о регистрации производится
акции, доли которых и/или фактическом месте уполномоченными
находятся в жительства; лицами с
государственной 9) сведения о государственном использованием
собственности пенсионном страховании; штатных средств
Томской области, а 10) сведения о постановке на программного
также в иных учет в налоговом органе по обеспечения,
организациях, месту жительства на территории осуществляющего
созданных на основе Российской Федерации; их обработку
или с 11) номер домашнего,
использованием служебного, мобильного
государственного телефона;
имущества Томской 12) сведения о классном чине
области. федеральной гражданской
Основания: службы, дипломатическом ранге,
1) Трудовой кодекс воинском или специальном
Российской звании, классном чине
Федерации; правоохранительной службы,
2) постановление классном чине гражданской
Администрации службы субъекта Российской
Томской области Федерации, квалификационном
от 28.02.2013 № 65а разряде государственной
"Об утверждении службы, классном чине
положения о муниципальной службы;
предоставлении 13) сведения о судимости
лицами, (отсутствии судимости);
поступающими на 14) сведения о допуске к
должность государственной тайне;
руководителя 15) сведения о пребывании за
областного границей;
государственного 16) сведения о государственной
учреждения Томской регистрации актов гражданского
области, и состояния;
руководителями 17) сведения о награждении
областных государственными наградами
государственных Российской Федерации, Почетной
учреждений Томской грамотой Президента Российской
области сведений о Федерации, об объявлении
своих доходах, об благодарности Президента
имуществе и Российской Федерации,
обязательствах присвоении почетных, воинских
имущественного и специальных званий,
характера, а также присуждении государственных
о доходах, об премий (если таковые имеются);
имуществе и 18) сведения об отношении к
обязательствах воинской обязанности;
имущественного 19) сведения об аттестации;
характера своих 20) сведения о включении в
супруга (супруги) и кадровый резерв;
несовершеннолетних 21) сведения о наложении
детей"; дисциплинарного взыскания до
3) постановление его снятия или отмены;
Администрации 22) сведения о доходах, об
Томской области имуществе и обязательствах
от 28.04.2010 № 86а имущественного характера лица
"О порядке и членов его семьи;
назначения на 23) сведения о расходах на
должность совершение сделок по
руководителей приобретению недвижимого
областных имущества, транспортного
государственных средства, ценных бумаг, акций
учреждений" и об источниках получения
средств, за счет
которых совершена указанная
сделка лица и членов его
семьи;
24) согласие на обработку
персональных данных;
25) номер заграничного
паспорта, срок действия;
26) адрес электронной почты

7 Формирование 1) фамилия, имя, отчество; граждане 3 года с при достижении
отраслевого резерва 2) число, месяц, год и место Российской момента подачи целей обработки
Департамента по рождения; Федерации документов на или при
управлению 3) сведения о гражданстве; конкурс наступлении
государственной 4) сведения о профессиональном иных законных
собственностью образовании, профессиональной оснований
Томской области. переподготовке, повышении персональные
Основания: квалификации, стажировке, данные подлежат
1) Трудовой кодекс присвоении ученой степени, уничтожению в
Российской ученого звания (если таковые следующем
Федерации; имеются); порядке:
2) Закон Томской 5) сведения о выполняемой по истечении
области от работе с начала трудовой срока хранения
13.04.2004 № 52-ОЗ деятельности (включая учебу в документы,
"Об областных высших и средних специальных содержащие
государственных учебных заведениях, военную персональные
унитарных службу, работу по данные,
предприятиях"; совместительству, подлежат
3) постановление предпринимательскую уничтожению, о
Администрации деятельность и т.п.); чем
Томской области 6) сведения о близких составляется
от 28.02.2013 № 65а родственниках, а также о акт;
"Об утверждении супруге, в том числе бывшей уничтожение
положения о (бывшем); персональных
предоставлении 7) паспортные данные (серия, данных в
лицами, номер паспорта, кем и когда электронном
поступающими на выдан, код подразделения); виде
должность 8) сведения о регистрации производится
руководителя и/или фактическом месте уполномоченными
областного жительства; лицами с
государственного 9) сведения о государственном использованием
учреждения Томской пенсионном страховании; штатных средств
области, и 10) сведения о постановке на программного
руководителями учет в налоговом органе по обеспечения,
областных месту жительства на территории осуществляющего
государственных Российской Федерации; их обработку
учреждений Томской 11) номер домашнего,
области сведений о служебного, мобильного
своих доходах, об телефона;
имуществе и 12) сведения о классном чине
обязательствах федеральной гражданской
имущественного службы, дипломатическом ранге,
характера, а также воинском или специальном
о доходах, об звании, классном чине
имуществе и правоохранительной службы,
обязательствах классном чине гражданской
имущественного службы субъекта Российской
характера своих Федерации, квалификационном
супруга (супруги) и разряде государственной
несовершеннолетних службы, классном чине
детей"; муниципальной службы;
4) постановление 13) сведения о судимости
Администрации (отсутствии судимости);
Томской области 14) сведения о допуске к
от 28.04.2010 № 86а государственной тайне;
"О порядке 15) сведения о пребывании за
назначения на границей;
должность 16) сведения о государственной
руководителей регистрации актов гражданского
областных состояния;
государственных 17) сведения о награждении
учреждений" государственными наградами
------------------------------------------------------------------
--> примечание.
В официальном тексте документа, видимо, допущена опечатка:
постановление Администрации Томской области № 124а издано 02.12.2005,
а не 02.12.2002.
------------------------------------------------------------------
5) постановление Российской Федерации, Почетной
Администрации грамотой Президента Российской
Томской области Федерации, об объявлении
от 02.12.2002 благодарности Президента
№ 124а "О порядке Российской Федерации,
назначения на присвоении почетных, воинских
должность и специальных званий,
руководителя присуждении государственных
областного премий (если таковые имеются);
государственного 18) сведения об отношении к
унитарного воинской обязанности;
предприятия и 19) сведения об аттестации;
проведения 20) сведения о включении в
аттестации кадровый резерв;
руководителей 21) сведения о наложении
областных дисциплинарного взыскания до
государственных его снятия или отмены;
унитарных 22) сведения о доходах, об
предприятий" имуществе и обязательствах
имущественного характера лица
и членов его семьи;
23) сведения о расходах на
совершение сделок по
приобретению недвижимого
имущества, транспортного
средства, ценных бумаг, акций
и об источниках получения
средств, за счет которых
совершена указанная сделка
лица и членов его семьи;
24) согласие на обработку
персональных данных;
25) номер заграничного
паспорта, срок действия;
26) адрес электронной почты

8 Организация работы 1) фамилия, имя, отчество граждане от 3 дней при достижении
с устными и 2) адрес места жительства Российской до 5 лет целей обработки
письменными 3) номера домашнего и Федерации или при
обращениями граждан мобильного телефонов наступлении
Основания: иных законных
1) Федеральный оснований
закон от 02.05.2006 персональные
№ 59-ФЗ "О порядке данные подлежат
рассмотрения уничтожению в
обращений граждан следующем
Российской порядке:
Федерации"; по истечении
2) постановление срока хранения
Губернатора Томской документы,
области от содержащие
11.06.2013 № 68 "Об персональные
утверждении данные,
Положения о подлежат
Департаменте по уничтожению, о
управлению чем
государственной составляется
собственностью акт
Томской области";
3) Закон Томской
области от
11.01.2007 № 5-ОЗ
"Об обращениях
граждан в
государственные
органы Томской
области и органы
местного
самоуправления"

9 Оплата листов 1) фамилия, имя, отчество государственные срок обработки уничтожение
нетрудоспособности 2) информация медицинского гражданские и хранения персональных
(п. 2.3 ч. 2 ст. характера служащие и персональных данных в
10, Федерального сотрудники данных электронном
закона от Департамента по устанавливается виде
27.07.2006 № 152-ФЗ управлению на срок производится
"О персональных государственной достижения цели уполномоченными
данных" собственностью обработки лицами с
Томской области персональных использованием
данных штатных средств
программного
обеспечения,
осуществляющего
их обработку

10 Оплата труда 1) фамилия, имя, отчество государственные срок обработки уничтожение
(Трудовой кодекс 2) информация о поощрениях и гражданские и хранения персональных
Российской взысканиях служащие и персональных данных в
Федерации) сотрудники данных электронном
Департамента по устанавливается виде
управлению на срок производится
государственной достижения цели уполномоченными
собственностью обработки лицами с
Томской области персональных использованием
данных штатных средств
программного
обеспечения,
осуществляющего
их обработку

11 Передача 1) фамилия, имя, отчество государственные срок обработки уничтожение
персональных данных 2) паспортные данные гражданские и хранения персональных
работника 3) адрес места регистрации служащие и персональных данных в
внебюджетным 4) информация, содержащаяся в сотрудники данных электронном
фондам, налоговым страховом свидетельстве Департамента по устанавливается виде
органам (Трудовой государственного пенсионного управлению на срок производится
кодекс Российской страхования государственной достижения цели уполномоченными
Федерации, 5) ИНН собственностью обработки лицами с
Налоговый кодекс 6) должность Томской области персональных использованием
Российской 7) информация о доходах данных штатных средств
Федерации, программного
Федеральный закон обеспечения,
от 29.12.2006 осуществляющего
№ 255-ФЗ "Об их обработку
обязательном
социальном
страховании на
случай временной
нетрудоспособности
и в связи с
материнством"

12 Передача 1) фамилия, имя, отчество государственные срок обработки уничтожение
персональных данных 2) паспортные данные гражданские и хранения персональных
работника кредитным 3) адрес места регистрации служащие и персональных данных в
организациям, 4) номера домашнего и сотрудники данных электронном
открывающим и мобильного телефонов Департамента по устанавливается виде
обслуживающим 5) должность управлению на производится
платежные карты для государственной срок достижения уполномоченными
начисления собственностью цели обработки лицами с
заработной платы Томской области персональных использованием
(Трудовой кодекс данных штатных средств
Российской программного
Федерации, обеспечения,
Гражданский осуществляющего
кодекс Российской их обработку
Федерации)






Приложение № 2
к Правилам
обработки персональных данных в Департаменте по управлению
государственной собственностью Томской области

АКТ
об уничтожении носителей,
содержащих персональные данные

"__" ____________ 20__ г.

Настоящий Акт составлен в том, что комиссией в составе:
______________________________________ - __________________________________
(должность) (ФИО)
______________________________________ - __________________________________
(должность) (ФИО)
______________________________________ - __________________________________
(должность) (ФИО)

произведено уничтожение носителей, содержащих персональные данные:
__________________________________________________________________________.

Уничтожение произведено путем ____________________________________________.

Опись носителей:


№ Наименование Количество листов










_________________________ _______________________ "__" ____________ 20__ г.
(ФИО) (подпись) (дата)

_________________________ _______________________ "__" ____________ 20__ г.
(ФИО) (подпись) (дата)

_________________________ _______________________ "__" ____________ 20__ г.
(ФИО) (подпись) (дата)





Приложение № 2

Утверждены
приказом
Департамента
по управлению государственной
собственностью Томской области
от 28.10.2013 № 109

ПРАВИЛА
РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В ДЕПАРТАМЕНТЕ ПО УПРАВЛЕНИЮ
ГОСУДАРСТВЕННОЙ СОБСТВЕННОСТЬЮ ТОМСКОЙ ОБЛАСТИ

Правила рассмотрения запросов субъектов персональных данных или их представителей в Департаменте по управлению государственной собственностью Томской области осуществляются в соответствии с требованиями статей 14, 20 и 21 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных".
Персональные данные (далее - ПДн) не подлежат разглашению (распространению), за исключением случаев, предусмотренных действующих законодательством.
Прекращение доступа к такой информации не освобождает работника от взятых им обязательств по неразглашению информации ограниченного доступа.
Организация и проведение работ по ответам на запросы, устранению нарушений, а также уточнению, блокированию и уничтожению ПДн возлагается на председателей комитетов Департамента по управлению государственной собственностью Томской области, обрабатывающих ПДн.
Нарушение установленного порядка рассмотрения запросов влечет в отношении виновных должностных лиц ответственность в соответствии с законодательством Российской Федерации.
Обобщенный алгоритм действий по запросу персональных данных приведен в приложении № 1 к настоящим Правилам.
Документальное оформление работы с запросами, уведомлениями и иными обращениями субъектов персональных данных и их представителей осуществляется в соответствии с формами, приведенными в приложениях 2 - 10 к настоящим Правилам.





Приложение № 1
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Департаменте по управлению
государственной собственностью Томской области

ОБОБЩЕННЫЙ АЛГОРИТМ
ДЕЙСТВИЙ ПО ЗАПРОСУ ПЕРСОНАЛЬНЫХ ДАННЫХ


№ Запрос Действия Срок Ответ

1. Запрос субъекта персональных данных или его представителя

1.1 Наличие ПДн Подтверждение 30 дней Подтверждение
обработки ПДн (согласно части обработки ПДн
1 статьи 20
Федерального
закона
№ 152-ФЗ)

Отказ в 30 дней Уведомление об отказе
предоставлении (согласно части в предоставлении
информации о 2 статьи 20 информации о наличии
наличии ПДн Федерального ПДн
закона
№ 152-ФЗ)

1.2 Ознакомление с Предоставление 30 дней Подтверждение
ПДн информации по (согласно части обработки ПДн, а также
ПДн 1 статьи 20 правовые основания и
Федерального цели такой обработки
закона
№ 152-ФЗ) Способы обработки ПДн

Сведения о лицах,
которые имеют доступ к
ПДн

Перечень
обрабатываемых ПДн и
источник их получения

Сроки обработки ПДн, в
том числе сроки их
хранения

Информация об
осуществленных или о
предполагаемой
трансграничной
передаче

Иные сведения в
соответствии со ст. 14
Федерального закона
№ 152-ФЗ

Отказ 30 дней Уведомление об отказе
предоставления (согласно части предоставлении
информации по 2 статьи 20 информации по ПДн
ПДн Федерального
закона
№ 152-ФЗ)

1.3 Уточнение ПДн Изменение ПДн 7 рабочих дней Уведомление о
со дня внесенных изменениях
предоставления
уточняющих
сведений
(согласно части
3 статьи 20
Федерального
закона
№ 152-ФЗ)

1.4 Уничтожение ПДн Уничтожение 7 рабочих дней Уведомление об
ПДн со дня уничтожении
предоставления
сведений о
незаконном
получении ПДн
или отсутствии
необходимости
ПДн для
заявленной цели
обработки
(согласно части
3 статьи 20
Федерального
закона
№ 152-ФЗ)

1.5 Отзыв согласия Прекращение 30 дней Уведомление о
на обработку обработки и (согласно части прекращении обработки
ПДн уничтожение 5 статьи 21 и уничтожении ПДн
ПДн Федерального
закона
№ 152-ФЗ)

1.6 Недостоверность Блокировка ПДн С момента Уведомление о
ПДн субъекта обращения внесенных изменениях
субъекта ПДн о
недостоверности
или с момента
получения
запроса на
период проверки
(согласно
части 1 статьи
21 Федерального
закона
№ 152-ФЗ)

Уточнение ПДн 7 рабочих дней
со дня
Снятие предоставления
блокировки ПДн уточненных
сведений
(согласно части
2 статьи 21
Федерального
закона
№ 152-ФЗ)

1.7 Неправомерность Прекращение 3 рабочих дня Уведомление об
действий с ПДн неправомерной (согласно части устранении нарушений
субъекта обработки ПДн 3 статьи 21
Федерального
закона
№ 152-ФЗ)

Уничтожение 10 рабочих дней Уведомление об
ПДн в случае (согласно уничтожении ПДн
невозможности части 3 статьи
обеспечения 21 Федерального
правомерности закона
обработки № 152-ФЗ)

1.8 Достижение Прекращение 30 дней Уведомление об
целей обработки ПДн. (согласно части уничтожении ПДн
обработки ПДн Уничтожение 4 статьи 21
субъекта ПДн Федерального
закона
№ 152-ФЗ)

2. Запрос уполномоченного органа по защите прав субъектов ПДн

2.1 Информация для Предоставление 30 дней Предоставление
осуществления затребованной (согласно части затребованной
деятельности информации по 4 статьи 20 информации по ПДн
уполномоченного ПДн Федерального
органа закона
№ 152-ФЗ)

2.2 Недостоверность Блокировка ПДн С момента Уведомление о
ПДн обращения внесенных изменениях
Уполномоченного
органа о
недостоверности
или с момента
получения
запроса на
период проверки
(согласно части
1 статьи 21
Федерального
закона
№ 152-ФЗ)

Уточнение ПДн 7 рабочих дней
со дня
Снятие предоставления
блокировки ПДн уточненных
сведений
(согласно части
2 статьи 21
Федерального
закона
№ 152-ФЗ)

2.3 Неправомерность Прекращение 3 рабочих дня Уведомление об
действий с ПДн неправомерной (согласно части устранении нарушений
обработки ПДн 3 статьи 21
Федерального
закона
№ 152-ФЗ)

Уничтожение 10 рабочих дней Уведомление об
ПДн в случае (согласно уничтожении ПДн
невозможности части 3 статьи
обеспечения 21 Федерального
правомерности закона
обработки № 152-ФЗ)






Приложение № 2
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Департаменте по управлению
государственной собственностью Томской области

Форма

Уведомление субъекта ПДн об обработке ПДн

Уважаемый(-ая)________________________________________________________,
(Ф.И.О.)
Департаментом по управлению государственной собственностью Томской области
производится обработка сведений, составляющих Ваши персональные данные
__________________________________________________________________________.
(указать сведения)
___________________________________________________________________________
___________________________________________________________________________
__________________________________________________________________________.

Цели обработки: ______________________________________________________.

Способы обработки: ___________________________________________________.

Перечень лиц, которые имеют доступ к информации, содержащей Ваши
персональные данные или могут получить такой доступ:


Должность Ф.И.О. Вид доступа Примечания








Другое.
По результатам обработки указанной информации нами планируется принятие
следующих решений _________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
__________________________________________________________________________,
которые будут доведены до Вашего сведения.
Против принятого решения Вы имеете право заявить свои письменные
возражения в ____________________ срок.
____________________ __________________ _____________________________
(должность) (подпись) (расшифровка подписи)

"__" ____________ 20__ г.





Приложение № 3
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Департаменте по управлению
государственной собственностью Томской области

Форма

Уведомление об уточнении ПДн субъекта ПДн

Уважаемый(-ая) _______________________________________________________,
(Ф.И.О.)
в связи с _______________________________________________ сообщаем Вам, что
Ваши персональные данные уточнены в соответствии со сведениями:
___________________________________________________________________________
___________________________________________________________________________
__________________________________________________________________________.

____________________ __________________ _____________________________
(должность) (подпись) (расшифровка подписи)

"__" ____________ 20__ г.





Приложение № 4
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Департаменте по управлению
государственной собственностью Томской области

Форма

Уведомление о блокировании ПДн субъекта ПДн

Уважаемый(-ая) _______________________________________________________,
(Ф.И.О.)
в связи с _________________________________________________________________
сообщаем Вам, что Ваши персональные данные ________________________________
(указать персональные данные)
___________________________________________________________________________
___________________________________________________________________________
заблокированы на срок ____________________________.

____________________ __________________ _____________________________
(должность) (подпись) (расшифровка подписи)

"__" ____________ 20__ г.





Приложение № 5
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Департаменте по управлению
государственной собственностью Томской области

Форма

Уведомление о прекращении обработки и уничтожении ПДн субъекта ПДн

Уважаемый(-ая) _______________________________________________________,
(Ф.И.О.)
в связи с _________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
сообщаем Вам, что обработка Ваших персональных данных прекращена и Ваши
персональные данные _______________________________________________________
(указать персональные данные)
___________________________________________________________________________
___________________________________________________________________________
уничтожены.

____________________ __________________ _____________________________
(должность) (подпись) (расшифровка подписи)

"___" ____________ 20___ г.





Приложение № 6
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Департаменте по управлению
государственной собственностью Томской области

Форма

Запрос

Уважаемый(-ая) _______________________________________________________,
(Ф.И.О.)
в связи с _________________________________________________________________
___________________________________________________________________________
у Департамента по управлению государственной собственностью Томской области
возникла необходимость получения следующей информации, составляющей Ваши
персональные данные
___________________________________________________________________________
(перечислить информацию)
___________________________________________________________________________
__________________________________________________________________________.
Просим Вас предоставить указанные сведения в течение _____ рабочих дней
с момента получения настоящего запроса.
В случае невозможности предоставить указанные сведения просим в
указанный срок дать письменное согласие на получение нами необходимой
информации из следующих источников _____________________________________,
следующими способами _____________________________________________________.
По результатам обработки указанной информации нами планируется
принятие следующих решений, которые будут доведены до Вашего сведения
__________________________________________________________________________.
Против принятого решения Вы имеете право заявить свои письменные
возражения в ____________________ срок.

Ответ прошу направить в письменной форме в наш адрес в срок,
предусмотренный Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных
данных".

____________________ __________________ _____________________________
(должность) (подпись) (расшифровка подписи)

"__" ____________ 20__ г.





Приложение № 7
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Департаменте по управлению
государственной собственностью Томской области

Форма

Уведомление субъекта ПДн об устранении допущенных нарушений

Уважаемый(-ая) _______________________________________________________,
(Ф.И.О.)
в связи с _________________________________________________________________
сообщаем Вам, что все допущенные нарушения при обработке Ваших персональных
данных устранены.
Департаментом по управлению государственной собственностью Томской
области были внесены изменения в Ваши персональные данные
___________________________________________________________________________
(указать персональные данные)
___________________________________________________________________________
___________________________________________________________________________
__________________________________________________________________________.

____________________ __________________ _____________________________
(должность) (подпись) (расшифровка подписи)

"__" ____________ 20__ г.





Приложение № 8
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Департаменте по управлению
государственной собственностью Томской области

Форма

Уведомление уполномоченного органа по защите прав субъектов ПДн об
устранении допущенных нарушений

В _____________________________
(указать уполномоченный орган)

Настоящим уведомлением сообщаем Вам, что допущенные нарушения при
обработке персональных данных, а именно ___________________________________
(указать допущенные нарушения)
___________________________________________________________________________
___________________________________________________________________________
________________________________________________________________ устранены.
Департаментом по управлению государственной собственностью Томской
области были внесены изменения в персональные данные
__________________________________________________________________________,
(Ф.И.О. субъекта ПДн, его персональные данные)
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________

____________________ __________________ _____________________________
(должность) (подпись) (расшифровка подписи)

"__" ____________ 20__ г.





Приложение № 9
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Департаменте по управлению
государственной собственностью Томской области

Форма

Уведомление уполномоченного органа по защите прав субъектов ПДн об
уничтожении ПДн

В ______________________________
(указать уполномоченный орган)

Настоящим уведомлением сообщаем Вам, что в связи с
___________________________________________________________________________
персональные данные _______________________________________________________
(Ф.И.О. субъекта ПДн, его персональные данные)
___________________________________________________________________________
___________________________________________________________________________
_______________________________________________________________ уничтожены.

____________________ __________________ _____________________________
(должность) (подпись) (расшифровка подписи)

"__" ____________ 20__ г.





Приложение № 10
к Правилам
рассмотрения запросов субъектов персональных данных
или их представителей в Департаменте по управлению
государственной собственностью Томской области

Форма

Титульный лист
Инв. № ________ _____________
(гриф)
ЖУРНАЛ
учета запросов граждан (субъектов персональных данных) в Департамент по
управлению государственной собственностью Томской области
по вопросам обработки персональных данных

Начат: "___" _______________ 20__ г.
Окончен: "___" _____________ 20__ г.
На ____________ листах
Срок хранения _____ лет
---------------------------------------------------------------------------
Содержание


Отметка о Дата
№ Сведения о Краткое Цель предоставлении передачи/отказа Подпись Приме-
пп запрашивающем содержание запроса информации или в предоставлении ответствен- чание
лице запроса отказе в ее информации ного лица
предоставлении

1 2 3 4 5 6 7 8








Приложение № 3

Утверждены
приказом
Департамента по управлению
государственной собственностью
Томской области
от 28.10.2013 № 109

ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ
ДАННЫХ, УСТАНОВЛЕННЫХ ФЕДЕРАЛЬНЫМ ЗАКОНОМ "О ПЕРСОНАЛЬНЫХ
ДАННЫХ", И ПРИНЯТЫМИ В СООТВЕТСТВИИ С НИМ НОРМАТИВНЫМИ
ПРАВОВЫМИ И ИНЫМИ АКТАМИ В ДЕПАРТАМЕНТЕ ПО УПРАВЛЕНИЮ
ГОСУДАРСТВЕННОЙ СОБСТВЕННОСТЬЮ ТОМСКОЙ ОБЛАСТИ

Осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленных Федеральным законом "О персональных данных", и принятыми в соответствии с ним нормативными правовыми и иными актами в Департаменте по управлению государственной собственностью Томской области осуществляется на основании требований Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ "О персональных данных", Постановления Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", Постановления Правительства РФ от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", Постановления Правительства Российской Федерации от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", с учетом Методических рекомендаций органам исполнительной власти субъектов Российской Федерации и органам местного самоуправления, находящимся в пределах Сибирского федерального округа, по проведению контроля выполнения требований законодательных и нормативных правовых актов Российской Федерации в области технической защиты информации, разработанных в соответствии с решением Совета по информационной безопасности при Коллегии по проблемам безопасности и правопорядка в Сибирском федеральном округе от 12 ноября 2009 года.





Приложение № 4

Утверждены
приказом
Департамента по управлению
государственной собственностью
Томской области
от 28.10.2013 № 109

ПРАВИЛА
РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ПЕРСОНАЛЬНЫМИ ДАННЫМИ В ДЕПАРТАМЕНТЕ
ПО УПРАВЛЕНИЮ ГОСУДАРСТВЕННОЙ СОБСТВЕННОСТЬЮ ТОМСКОЙ ОБЛАСТИ

1. ОБЩИЕ ПОЛОЖЕНИЯ

1. Настоящие Правила работы с обезличенными персональными данными в Департаменте по управлению государственной собственностью Томской области (далее - Правила) разработаны в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" и Постановления Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами".
2. Настоящие Правила определяют порядок работы с обезличенными данными в Департаменте по управлению государственной собственностью Томской области (далее - Департамент).

2. УСЛОВИЯ ОБЕЗЛИЧИВАНИЯ

3. Обезличивание персональных данных может быть проведено с целью снижения ущерба от разглашения защищаемых ПДн, снижения требований к защите информационных систем персональных данных (ИСПДн) Департамента и по достижению целей обработки ПДн или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено Федеральным законом.
4. Способы обезличивания при условии дальнейшей обработки персональных данных:
1) уменьшение перечня обрабатываемых сведений;
2) замена части сведений идентификаторами;
3) понижение точности некоторых сведений (напр., обобщение);
4) деление сведений на части и обработка в разных информационных системах;
5) другие способы.
5. Способом обезличивания в случае достижения целей обработки или в случае утраты необходимости в достижении этих целей является сокращение перечня персональных данных.
6. Для обезличивания персональных данных применяются способы, не запрещенные действующим законодательством.
7. Перечень должностей государственных гражданских служащих Департамента, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, приведен в приложении к настоящим Правилам.
8. Председатели комитетов Департамента, непосредственно осуществляющих обработку ПДн, готовят предложения по обезличиванию ПДн, обоснование такой необходимости и определяют способ обезличивания.
9. Сотрудники подразделений, обслуживающих базы данных с персональными данными, совместно с ответственным за организацию обработки персональных данных осуществляют непосредственное обезличивание выбранным способом.

3. ПОРЯДОК РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ПЕРСОНАЛЬНЫМИ ДАННЫМИ

10. Обезличенные персональные данные не подлежат разглашению.
11. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.
12. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение:
1) парольной политики;
2) антивирусной политики;
3) правил работы со съемными носителями (если они используются);
4) правил резервного копирования;
5) правил доступа в помещения, где расположены элементы информационных систем.
13. При обработке обезличенных персональных данных без использования средств автоматизации необходимо соблюдение:
1) правил хранения бумажных носителей;
2) правил доступа к ним и в помещения, где они хранятся.





Приложение
к Правилам
работы с обезличенными персональными данными
в Департаменте по управлению государственной
собственностью Томской области

ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ ДЕПАРТАМЕНТА
ПО УПРАВЛЕНИЮ ГОСУДАРСТВЕННОЙ СОБСТВЕННОСТЬЮ ТОМСКОЙ
ОБЛАСТИ, ОТВЕТСТВЕННЫХ ЗА ПРОВЕДЕНИЕ МЕРОПРИЯТИЙ
ПО ОБЕЗЛИЧИВАНИЮ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ


№ Должность
пп

1 Заместитель начальника Департамента по управлению государственной
собственностью Томской области

2 Председатель комитета бюджетного учета и отчетности

3 Председатель комитета документационно-кадровой работы

4 Председатель комитета по контролю за состоянием и использованием
имущества

5 Председатель комитета по управлению земельными ресурсами

6 Председатель комитета по учету и использованию имущества

7 Председатель комитета экономического развития и приватизации






Приложение № 5

Утвержден
приказом
Департамента по управлению
государственной собственностью
Томской области
от 28.10.2013 № 109

ПЕРЕЧЕНЬ
ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ В ДЕПАРТАМЕНТЕ
ПО УПРАВЛЕНИЮ ГОСУДАРСТВЕННОЙ СОБСТВЕННОСТЬЮ ТОМСКОЙ ОБЛАСТИ


№ Название ИСПД Цель создания ИСПДн Эксплуатирующее ИСПДн
пп подразделение

1 2 3 5

1 "Выплата Ввод, хранение и Комитет бюджетного учета и
обманутым обработка данных о отчетности
вкладчикам" вкладчиках

2 1С: Кадры Реализация кадровой Комитет
политики в Департаменте документационно-кадровой
по управлению работы
государственной
собственностью Томской
области

3 1С: Зарплата и Бухгалтерский учет и Комитет бюджетного учета и
кадры расчет заработной платы отчетности
сотрудников Департаменте
по управлению
государственной
собственностью Томской
области

4 Управление Автоматизация ведения Ведомственная информационная
государственной учета и сдачи в аренду система Департамента по
собственностью собственности Томской управлению государственной
Томской области области собственности Томской
области






Приложение № 6

Утвержден
приказом
Департамента по управлению
государственной собственностью
Томской области
от 28.10.2013 № 109

ПЕРЕЧЕНЬ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В ДЕПАРТАМЕНТЕ
ПО УПРАВЛЕНИЮ ГОСУДАРСТВЕННОЙ СОБСТВЕННОСТЬЮ ТОМСКОЙ ОБЛАСТИ
В СВЯЗИ С РЕАЛИЗАЦИЕЙ СЛУЖЕБНЫХ И ТРУДОВЫХ ОТНОШЕНИЙ

В Департаменте по управлению государственной собственностью Томской области в связи с реализацией служебных и трудовых отношений обрабатываются следующие персональные данные:
1) фамилия, имя, отчество;
2) число, месяц, год и место рождения;
3) сведения о гражданстве;
4) сведения о профессиональном образовании, профессиональной переподготовке, повышении квалификации, стажировке, присвоении ученой степени, ученого звания (если таковые имеются);
5) сведения о выполняемой работе с начала трудовой деятельности (включая учебу в высших и средних специальных учебных заведениях, военную службу, работу по совместительству, предпринимательскую деятельность и т.п.);
6) сведения о близких родственниках, а также о супруге, в том числе бывшей (бывшем);
7) паспортные данные (серия, номер паспорта, кем и когда выдан, код подразделения);
8) сведения о регистрации и/или фактическом месте жительства;
9) сведения о государственном пенсионном страховании гражданского служащего;
10) сведения о постановке на учет в налоговом органе по месту жительства на территории Российской Федерации;
11) номер домашнего, служебного, мобильного телефона;
12) сведения о классном чине федеральной гражданской службы, дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации, квалификационном разряде государственной службы, классном чине муниципальной службы;
13) сведения о допуске к государственной тайне;
14) сведения о пребывании за границей;
15) сведения о государственной регистрации актов гражданского состояния;
16) сведения о награждении государственными наградами Российской Федерации, Почетной грамотой Президента Российской Федерации, об объявлении благодарности Президента Российской Федерации, присвоении почетных, воинских и специальных званий, присуждении государственных премий (если таковые имеются);
17) сведения об отношении к воинской обязанности;
18) сведения об аттестации гражданского служащего;
19) сведения о включении в кадровый резерв;
20) сведения о наложении дисциплинарного взыскания до его снятия или отмены;
21) сведения о доходах, об имуществе и обязательствах имущественного характера гражданского служащего и членов его семьи;
22) сведения о расходах на совершение сделок по приобретению недвижимого имущества, транспортного средства, ценных бумаг, акций и об источниках получения средств, за счет которых совершена указанная сделка гражданского служащего и членов его семьи;
23) заключение медицинского учреждения о наличии (отсутствии) заболевания, препятствующего поступлению на государственную службу Российской Федерации и муниципальную службу или ее прохождению;
24) согласие на обработку персональных данных;
25) номер заграничного паспорта, срок действия;
26) адрес электронной почты.





Приложение № 7

Утвержден
приказом
Департамента по управлению
государственной собственностью
Томской области
от 28.10.2013 № 109

ПЕРЕЧЕНЬ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В ДЕПАРТАМЕНТЕ
ПО УПРАВЛЕНИЮ ГОСУДАРСТВЕННОЙ СОБСТВЕННОСТЬЮ
ТОМСКОЙ ОБЛАСТИ В СВЯЗИ С ОКАЗАНИЕМ ГОСУДАРСТВЕННЫХ
УСЛУГ И ОСУЩЕСТВЛЕНИЕМ ГОСУДАРСТВЕННЫХ ФУНКЦИЙ

Департамент по управлению государственной собственностью Томской области в связи с оказанием государственных услуг и осуществлением государственных функций обрабатывает следующие персональные данные:
1) фамилия, имя, отчество;
2) контактный телефон;
3) паспортные данные (серия, номер паспорта, кем и когда выдан, код подразделения);
4) адрес регистрации.





Приложение № 8

Утвержден
приказом
Начальника Департамента по управлению
государственной собственностью
Томской области
от 28.10.2013 № 109

ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ В ДЕПАРТАМЕНТЕ ПО УПРАВЛЕНИЮ ГОСУДАРСТВЕННОЙ
СОБСТВЕННОСТЬЮ ТОМСКОЙ ОБЛАСТИ, ЗАМЕЩЕНИЕ КОТОРЫХ
ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ


№ Должность

1 Начальник Департамента по управлению государственной собственностью
Томской области

2 Заместители начальника Департамента по управлению государственной
собственностью Томской области

3 Председатель комитета бюджетного учета и отчетности

4 Консультант комитета бюджетного учета и отчетности

5 Ведущий специалист комитета бюджетного учета и отчетности

6 Председатель комитета документационно-кадровой работы

7 Главный специалист комитета документационно-кадровой работы

8 Председатель комитета по контролю за состоянием и использованием
имущества

9 Председатель комитета по управлению земельными ресурсами

10 Председатель комитета по учету и использованию имущества

11 Консультант комитета по учету и использованию имущества

12 Председатель комитета экономического развития и приватизации

13 Консультант комитета экономического развития и приватизации

14 Главный специалист комитета экономического развития и приватизации

15 Ведущий специалист комитета экономического развития и приватизации






Приложение № 9

Утверждено
приказом
Департамента по управлению
государственной собственностью
Томской области
от 28.10.2013 № 109

Типовое обязательство
государственного гражданского служащего Департамента по управлению
государственной собственностью Томской области, непосредственно
осуществляющего обработку персональных данных, в случае расторжения с ним
служебного контракта прекратить обработку персональных данных, ставших
известными ему в связи с исполнением должностных обязанностей

Я, ___________________________________________________________________,
(фамилия, имя, отчество)
являясь государственным гражданским служащим Томской области, замещающим
должность государственной гражданской службы в Департаменте по управлению
государственной собственностью Томской области, и непосредственно
осуществляя обработку персональных данных, ознакомлен с требованиями по
соблюдению конфиденциальности обрабатываемых мною персональных данных
субъектов персональных данных и обязуюсь в случае расторжения Департаментом
по управлению государственной собственностью Томской области со мной
служебного контракта прекратить обработку персональных данных, ставших мне
известными в связи с исполнением должностных обязанностей.
Я ознакомлен с предусмотренной действующим законодательством
Российской Федерации ответственностью за нарушения неприкосновенности
частной жизни и установленного Федеральным законом от 27.07.2006 № 152-ФЗ
"О персональных данных" порядка сбора, хранения, использования или
распространения информации о гражданах (персональных данных).

_________________________________________
(дата, подпись)





Приложение № 10

Утверждена
приказом
Департамента по управлению
государственной собственностью
Томской области
от 28.10.2013 № 109

Типовая форма
согласия субъекта персональных данных на обработку персональных данных в
Департаменте по управлению государственной собственностью Томской области

Я, ___________________________________________________________________,
(фамилия, имя, отчество)
паспорт (иной документ, удостоверяющий личность) _________________________,
(серия, номер,
__________________________________________________________________________,
кем и когда выдан)
проживающий(ая) по адресу: _______________________________________________,
(указать адрес проживания)
в соответствии со статьей 9 Федерального закона от 27.07.2006 № 152-ФЗ "О
персональных данных", в целях:
___________________________________________________________________________
___________________________________________________________________________
(указать цели обработки персональных данных)
даю согласие
___________________________________________________________________________
(указать наименование структурного подразделения)
на сбор, запись, систематизацию, накопление, хранение, уточнение
(обновление, изменение), извлечение, использование, передачу,
распространение (размещение на официальном сайте Администрации Томской
области, Департамента по управлению государственной собственностью Томской
области информации о результатах проведения конкурса с указанием только
фамилии, имени, отчества, должности), предоставление, доступ,
обезличивание, блокирование, удаление и уничтожение своих персональных
данных:
__________________________________________________________________________,
(указать обрабатываемые персональные данные)
совершаемые с использованием средств автоматизации или без использования
таких средств.
Подтверждаю, что ознакомлен(а) с правилами обработки персональных
данных Департаментом по управлению государственной собственностью Томской
области, утвержденными приказом Департамента по управлению государственной
собственностью Томской области от ________________ № _____________, права и
обязанности в области защиты персональных данных мне разъяснены.
Настоящее согласие действует до истечения определяемых в соответствии
с федеральным законодательством и законодательством Томской области сроков
хранения персональных данных.
Оставляю за собой право отзыва данного согласия по моему письменному
заявлению.

___________________/_______________
(дата) (подпись)

___________________________________________________________________________
(наименование и адрес оператора, получающего согласие субъекта персональных
данных)

___________________________________________________________________________
(наименование или фамилия, имя, отчество и адрес лица, осуществляющего
обработку персональных данных)





Приложение № 11

Утверждена
приказом
Департамента по управлению
государственной собственностью
Томской области
от 28.10.2013 № 109

Типовая форма
разъяснения субъекту персональных данных юридических последствий
отказа предоставить свои персональные данные

Уважаемый(-ая), ______________________________________________________!
(имя, отчество)

В соответствии с требованиями Федерального закона Российской Федерации
от 27.06.2006 № 152-ФЗ "О персональных данных" уведомляем Вас, что
обязанность предоставления Вами персональных данных установлена
________________________________ Федерального закона (пункт, статья, часть)
__________________________________________________________________________,
(реквизиты и наименование федерального закона)
а также следующими нормативными актами ____________________________________
___________________________________________________________________________
(указываются реквизиты и наименования таких нормативных актов)
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
В случае отказа Вами предоставить свои персональные данные Департамент
по управлению государственной собственность Томской области не сможет на
законных основаниях осуществлять такую обработку, что приведет к следующим
для Вас юридическим последствиям
__________________________________________________________________________.
(перечислить юридические последствия для субъекта персональных данных)
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________

__________________ ____________________________________________________
(должность, фамилия и инициалы)
__________________________________
(подпись)
__________________________________
(дата)





Приложение № 12

Утвержден
приказом
Департамента по управлению
государственной собственностью
Томской области
от 28.10.2013 № 109

ПОРЯДОК
ДОСТУПА ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ
ТОМСКОЙ ОБЛАСТИ В ПОМЕЩЕНИЯ ДЕПАРТАМЕНТА ПО УПРАВЛЕНИЮ
ГОСУДАРСТВЕННОЙ СОБСТВЕННОСТЬЮ ТОМСКОЙ ОБЛАСТИ,
В КОТОРЫХ ВЕДЕТСЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ

1. ОСНОВНЫЕ ПОЛОЖЕНИЯ

1. Настоящий Порядок разработан в соответствии с Федеральным законом от 27.06.2006 № 152-ФЗ "О персональных данных", Постановлением Правительства Российской Федерации от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации", Постановлением Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" и другими нормативными правовыми актами.
2. Настоящий Порядок устанавливает единые требования к доступу в служебные помещения Департамента по управлению государственной собственностью Томской области в целях предотвращения нарушения прав субъектов персональных данных и обеспечения соблюдения требований законодательства о персональных данных при их обработке (в том числе хранении) путем создания условий, затрудняющих несанкционированный доступ к техническим средствам, участвующим в обработке персональных данных, и материальным носителям персональных данных и обязателен для применения и исполнения государственными гражданскими служащими Томской области (далее - сотрудники).
3. В терминах настоящего Порядка под правом доступа в помещение понимается возможность посещения помещения без нарушения принятых норм и регламентов, не зависящая от воли других лиц.
4. Ознакомлению с настоящим Порядком подлежат все сотрудники, имеющие право доступа в помещения, в которых установлены технические средства, участвующие в обработке персональных данных, или хранятся материальные носители персональных данных (далее - помещения, в которых осуществляется обработка персональных данных), а также руководители структурных подразделений (отделов), сотрудники которых осуществляют обработку персональных данных.

2. ОРГАНИЗАЦИЯ ДОСТУПА В ПОМЕЩЕНИЯ, В КОТОРЫХ
ОСУЩЕСТВЛЯЕТСЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ СОТРУДНИКОВ

5. Самостоятельный доступ в помещения, в которых осуществляется обработка персональных данных, разрешается лицам, включенным в перечень лиц, имеющих право доступа в данные помещения (далее - перечень).
6. Перечень актуализируется лицом, ответственным за организацию обработки персональных данных в Департаменте по управлению государственной собственностью Томской области.
7. Лица, не включенные в перечень (в том числе другие сотрудники, сторонние лица, технический персонал), имеют право находиться в помещении, в котором осуществляется обработка персональных данных, только в присутствии лица, имеющего право доступа в данное помещение в соответствии с перечнем.
8. При необходимости включения сотрудника в перечень (либо изменении его прав на доступ в помещения, в которых осуществляется обработка персональных данных) непосредственный руководитель сотрудника обращается к лицу, ответственному за организацию обработки персональных данных в Департаменте по управлению государственной собственностью Томской области.
9. При включении сотрудника в перечень лицо, ответственное за организацию обработки персональных данных, обеспечивает ознакомление сотрудника с настоящим Порядком.
10. При необходимости исключения сотрудника из перечня (в связи с его увольнением, переводом на другую должность, предоставлением ему рабочего места в другом помещении) непосредственный руководитель сотрудника уведомляет лицо, ответственное за организацию обработки персональных данных, и обеспечивает изъятие ключей от помещения (помещений), в котором (которых) осуществляется обработка персональных данных, у сотрудника в случае, если ключи ему были выданы.

3. ТРЕБОВАНИЯ, ОБЕСПЕЧИВАЮЩИЕ СОБЛЮДЕНИЕ РЕЖИМА
ДОСТУПА В ПОМЕЩЕНИЯ, В КОТОРЫХ ОСУЩЕСТВЛЯЕТСЯ
ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ СОТРУДНИКОВ

11. Доступ в помещения, в которых осуществляется обработка персональных данных, разрешается только в рабочее время. Входные двери оборудуются замками, гарантирующими надежное закрытие помещений в нерабочее время.
12. Доступ в помещения, в которых осуществляется обработка персональных данных, в нерабочее время возможен только по письменной заявке сотрудника, согласованной с его непосредственным руководителем и имеющей разрешающую резолюцию уполномоченного сотрудника. Данные заявки хранятся у лица, ответственного за организацию обработки персональных данных, их копии передаются лицам, осуществляющим охрану здания Департамента по управлению государственной собственностью Томской области.
13. Последний сотрудник, покидающий помещение, в котором осуществляется обработка персональных данных, обязан закрыть его на ключ, при этом запрещается оставлять ключ в замке указанного помещения.
14. Лица, имеющие право доступа в помещение, в котором осуществляется обработка персональных данных, несут ответственность за недопущение пребывания в указанном помещении сотрудников, не имеющих права доступа в данное помещение, и сторонних лиц в отсутствие лиц, имеющих право доступа в данное помещение.
15. Вскрытие помещений, где ведется обработка персональных данных, производят сотрудники, работающие в этих помещениях.
16. При отсутствии сотрудников, работающих в этих помещениях, помещения могут быть вскрыты комиссией, созданной по указанию ответственного за обработку персональных данных в Департаменте по управлению государственной собственностью Томской области.
17. При обнаружении повреждений замков или других признаков, указывающих на возможное проникновение посторонних лиц в помещения, в которых ведется обработка персональных данных, эти помещения не вскрываются, а составляется акт и о случившемся немедленно ставятся в известность ответственный за обработку персональных данных в Департаменте по управлению государственной собственностью Томской области и правоохранительные органы. Одновременно принимаются меры по охране места происшествия и до прибытия работников правоохранительных органов в эти помещения никто не допускается.
18. В случае нарушения настоящего Порядка сотрудники могут быть привлечены к ответственности в соответствии с действующим законодательством.

4. КОНТРОЛЬ ЗА СОБЛЮДЕНИЕМ НАСТОЯЩЕГО ПОРЯДКА

19. Текущий контроль за соблюдением настоящего Порядка осуществляется руководителями структурных подразделений Департамента по управлению государственной собственностью Томской области, сотрудники которых обрабатывают персональные данные (как с использованием средств автоматизации, так и без их использования).
20. Лицо, ответственное за организацию обработки персональных данных, в случае установления факта нарушения сотрудником настоящего Порядка проводит с указанным сотрудником разъяснительную работу, а в случае неоднократного нарушения инициирует привлечение сотрудника к ответственности в соответствии с действующим законодательством.


------------------------------------------------------------------