Персональные данные

УТВЕРЖДЕНО
приказом от 25.06.2019 № 58

                                                                                                   (в ред.  от 17.12.2021 № 96)

  «О мерах по обеспечению безопасности персональных
данных в управлении Алтайского края по пищевой,
перерабатывающей, фармацевтической промышленности
и биотехнологиям»

ПРАВИЛА

обработки персональных данных в управлении Алтайского края по пищевой, перерабатывающей, фармацевтической промышленности и биотехнологиям

I. Общие положения

1. Правила обработки персональных данных в управлении Алтайского края по пищевой, перерабатывающей, фармацевтической промышленности и биотехнологиям (далее – «Правила») устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в управлении Алтайского края по пищевой, перерабатывающей, фармацевтической промышленности и биотехнологиям (далее – «Управление»).

2. Управление, как оператор, осуществляет обработку персональных данных, определяет цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

3. К категориям субъектов, персональные данные которых обрабатываются в соответствии с Правилами, относятся:

гражданские служащие Управления;

граждане, претендующие на замещение вакантных должностей гражданской службы в Управлении;

близкие родственники (отец, мать, братья, сестры и дети), а также супруга (супруг), в том числе бывшая (бывший), супруги братьев и сестер, братья и сестры супругов гражданских служащих Управления и граждан, претендующих на замещение вакантных должностей гражданской службы Управления;

лица, представляемые к награждению, наградные материалы по которым представлены в Управление;

граждане, в том числе являющиеся представителями организаций, обратившиеся в Управление в связи с исполнением Управлением государственных функций, а также в связи с реализацией их права на обращение в Управление (далее – «граждане»).

4. В Управлении персональные данные могут обрабатываться в целях:

1) осуществления статистических или иных исследовательских целей, за исключением целей, указанных в статье 15 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;

2) реализации государственной политики в области пищевой, перерабатывающей, фармацевтической промышленности и внедрения биотехнологий в приоритетные сферы экономики региона;

3) рассмотрения обращений граждан;

4) ведения кадрового, бухгалтерского и воинского учета, документирования трудовых отношений, регистрации персональных данных работников, сведений об их профессиональной служебной деятельности;

5) содействия гражданскому служащему в трудоустройстве, обучении, продвижении по службе, представления гражданскому служащему справок с места работы;

6) выполнения иных возложенных на Управление функций, полномочий и обязанностей.

5. В целях, указанных в пункте 4 Правил, обрабатываются персональные данные, перечисленные в Перечне персональных данных, обрабатываемых в Управлении (приложение 6).

6. Утратил силу.

7. Обработка персональных данных в Управлении осуществляется с соблюдением принципов и условий, предусмотренных Правилами и законодательством Российской Федерации в области персональных данных.

II. Процедуры, направленные на выявление и предотвращение

нарушений законодательства Российской Федерации в сфере

персональных данных

8. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в Управлении используются следующие процедуры:

осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных;

оценка вреда, который может быть причинен категориям субъектов, персональные данные которых обрабатываются;

ознакомление гражданских служащих, непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, Правилами и (или) обучение гражданских служащих;

ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей;

недопущение обработки персональных данных, несовместимых с целями сбора персональных данных;

недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;

обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.

III. Сроки обработки и хранения персональных данных

9. Персональные данные, полученные Управлением на бумажном и (или) электронном носителях, хранятся в соответствующих структурных подразделениях Управления, к полномочиям которых относится обработка персональных данных.

10. Утратил силу.

11. Сроки хранения персональных данных в Управлении определяются в соответствии с Федеральным законом от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации».

12. Персональные данные хранятся в электронном виде в автоматизированных информационных системах.

13. Сроки хранения персональных данных в автоматизированных информационных системах Управления определяются в соответствии с Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения, утвержденным приказом Федерального архивного агентства от 20.12.2019 № 236.

14. Хранение личных дел лиц, уволенных с гражданской службы, осуществляется в соответствии с Положением о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным Указом Президента Российской Федерации от 30.05.2005 № 609.

15. Документы, содержащие персональные данные на бумажном носителе, по истечении срока хранения в структурном подразделении передаются на последующее хранение в архив Управления.

16. Если сроки обработки и хранения персональных данных не установлены федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, то обработка и хранение персональных данных категорий субъектов, персональные данные которых обрабатываются в Управлении, перечисленных в пункте 3 Правил, осуществляются не дольше, чем этого требуют цели их обработки и хранения.

17. Персональные данные при их обработке, осуществляемой без использования автоматизированных информационных систем, должны обособляться от иной информации, в частности, путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).

18. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях персональных данных, обработка которых осуществляется в целях, определенных Правилами.

IV. Порядок уничтожения персональных данных при достижении

целей обработки или при наступлении иных законных оснований

19. Документы, содержащие персональные данные, сроки хранения которых истекли, подлежат уничтожению.

20. Утратил силу.

21. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.


Решаем вместе
Расскажите о Вашей проблеме - решим ее вместе !