Приложение к Приказу от 14.08.2013 г № 56 Сведение

Политика министерства экономического развития кабардино-балкарской республики в отношении обработки персональных данных, сведения о реализуемых требованиях к защите персональных данных


1.Настоящий документ (далее - Политика) является систематизированным изложением целей, принципов, способов и условий обработки персональных данных, сведений о реализуемых требованиях к порядку обработки и защите персональных данных в Министерстве экономического развития Кабардино-Балкарской Республики (далее - министерство). Политика основана на требованиях Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Федеральный закон N 152-ФЗ), иных нормативно-правовых актах Российской Федерации, устанавливающих порядок обработки и защиты персональных данных. Политика является публичным документом.
2.В соответствии с Федеральным законом N 152-ФЗ министерство является оператором персональных данных.
2.1.Цели обработки персональных данных
Целями обработки персональных данных (далее - ПДн) в министерстве являются:
учет персональных данных работников министерства;
регистрации обращения граждан, заключения трудовых договоров, служебных контрактов, договоров гражданско-правового характера; регистрации и использовании персональных данных, необходимых для реализации полномочий министерства.
2.2.Принципы обработки ПДн в министерстве.
Принципами обработки ПДн в министерстве являются:
законная и справедливая основа обработки ПДн, законные способы обработки ПДн;
ограничение обработки ПДн достижением заранее определенных и законных целей, указанных в пункте "Цели обработки персональных данных";
недопущение объединения баз данных, содержащих ПДн, обработка которых осуществляется в несовместимых между собой целях;
обработка только тех ПДн, которые отвечают целям обработки;
соответствие содержания и объема обрабатываемых ПДн целям обработки, недопустимость избыточности обрабатываемых ПДн по отношению к заявленным целям обработки;
обеспечение точности ПДн, их достаточности и актуальности по отношению к целям обработки ПДн;
обеспечение принятия необходимых мер по удалению или уточнению неполных или неточных данных;
осуществление хранения ПДн в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.
Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
2.3.Способы обработки ПДн в министерстве:
автоматизированный;
неавтоматизированный;
смешанный, в том числе в информационно-телекоммуникационных сетях.
3.Специальные категории ПДн
В министерстве обрабатываются специальные категории персональных данных. Обработка специальных категорий ПДн осуществляется в соответствии с:
Трудовым кодексом Российской Федерации;
Федеральным законом от 27.07.2004 N 79-ФЗ "О государственной гражданской службе";
Федеральным законом от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации";
Федеральным законом от 26.12.2008 N 294-ФЗ "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля;
Положением о Министерстве экономического развития Кабардино-Балкарской Республики, утвержденным Постановлением Правительства Кабардино-Балкарской Республики от 31.04.2013 N 110-ПП.
4.Условия обработки ПДн в министерстве
4.1.Обработка ПДн осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом N 152-ФЗ.
4.2.Обработка ПДн осуществляется с согласия субъекта персональных данных на обработку его персональных данных. Обработка ПДн без согласия субъекта персональных данных осуществляется только в случаях, предусмотренных законодательством Российской Федерации.
4.3.Министерство вправе поручить обработку персональных данных другому лицу с согласия субъекта ПДн, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным или муниципальным органом соответствующего акта (далее - поручение министерства). Лицо, осуществляющее обработку персональных данных по поручению министерства, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Федеральным законом N 152-ФЗ. В поручении министерства определяются перечень действий (операций) с ПДн, которые будут совершаться лицом, осуществляющим обработку ПДн, и цели обработки, устанавливается обязанность такого лица соблюдать конфиденциальность ПДн и обеспечивать безопасность ПДн при их обработке, а также указываются требования к защите обрабатываемых персональных данных.
Лицо, осуществляющее обработку персональных данных по поручению министерства, не обязано получать согласие субъекта ПДн на обработку его персональных данных.
В случае, если министерство поручает обработку персональных данных другому лицу, ответственность перед субъектом персональных данных за действия указанного лица несет министерство. Лицо, осуществляющее обработку персональных данных по поручению министерства, несет ответственность перед министерством.
5.Конфиденциальность
Министерство и иные лица, получившие доступ к ПДн, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
6.Согласие субъекта ПДн на обработку своих персональных данных.
6.1.Субъект ПДн принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку ПДн должно быть конкретным, информированным и сознательным. Согласие на обработку ПДн может быть дано субъектом ПДн или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку ПДн от представителя субъекта ПДн полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются министерством.
6.2.Согласие на обработку ПДн может быть отозвано субъектом ПДн. В случае отзыва субъектом ПДн согласия на обработку ПДн министерство вправе продолжить обработку персональных данных без согласия субъекта ПДн при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона N 152-ФЗ.
6.3.В случаях, предусмотренных федеральным законом, обработка ПДн осуществляется только с согласия в письменной форме субъекта ПДн. Равнозначным содержащему собственноручную подпись субъекта ПДн согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью.
7.Права субъекта персональных данных
7.1.Министерство при обработке ПДн обеспечивает необходимые условия для беспрепятственной реализации субъектом ПДн своих прав.
7.1.1.Субъект ПДн имеет право на доступ к своим персональным данным и на получение сведений, указанных в части 7 статьи 14 Федерального закона N 152-ФЗ. Право субъекта ПДн на доступ к своим персональным данным ограничивается в случаях, предусмотренных Федеральным законом N 152-ФЗ.
7.1.2.Субъект ПДн имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
7.2.Обязанности министерства
7.2.1.Министерство при обработке ПДн выполняет свои обязанности оператора ПДн, предусмотренные Федеральным законом N 152-ФЗ.
7.2.2.Министерство принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Федеральным законом N 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами.
7.2.3.Министерство самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом N 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено федеральными законами.
7.2.4.Министерство обеспечивает неограниченный доступ к настоящему документу (Политике), к сведениям о реализуемых требованиях к защите персональных данных путем размещения на официальном сайте по адресу www.economykbr.ru.
Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.
8.Сведения о реализуемых министерством требованиях к защите персональных данных
8.1.Министерство при обработке персональных данных обеспечивает принятие необходимых правовых, организационных и технических мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
8.2.В целях защиты персональных данных министерство реализует требования к защите персональных данных при их обработке в информационных системах персональных данных, установленные Правительством Российской Федерации.