ФЕДЕРАЛЬНОЕ АГЕНТСТВО ПО НЕДРОПОЛЬЗОВАНИЮ

ПРИКАЗ

от 17 января 2008 года N 28


О защите персональных данных государственных гражданских
 служащих центрального аппарата и заместителей руководителей
 территориальных органов Федерального агентства
по недропользованию


В соответствии с федеральными законами от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе Российской Федерации" (Собрание законодательства Российской Федерации, 2004, N 31, ст.3215; 2006, N 6, ст.636; 2007, N 10, ст.1151; N 16, ст.1828), от 27 июля 2006 года N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31 (ч.I), ст.3451) и Указом Президента Российской Федерации от 30 мая 2005 года N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела" (Собрание законодательства Российской Федерации, 2005, N 23, ст.2242)

приказываю:

1. Утвердить Положение об организации работы с персональными данными государственного гражданского служащего центрального аппарата и заместителя руководителя территориального органа Федерального агентства по недропользованию (далее - Роснедра) и ведении его личного дела (приложение N 1).

2. Установить, что в Роснедра ведение личных дел (за исключением руководителя и заместителей руководителя), личных карточек государственных гражданских служащих, ведение и хранение трудовых книжек гражданских служащих центрального аппарата Роснедра, ведение личных дел заместителей руководителей территориальных органов, а также хранение личных дел гражданских служащих, уволенных с федеральной государственной гражданской службы, в течение установленного срока с дальнейшей их передачей в установленном порядке в архив осуществляются Управлением делами Роснедра.

3. Утвердить список должностей государственных гражданских служащих, уполномоченных на обработку персональных данных и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных (приложение N 2).

4. Начальнику Управления делами (Романченко) обеспечить обработку и защиту персональных данных государственных гражданских служащих в соответствии с утвержденным Положением об организации работы с персональными данными государственного гражданского служащего центрального аппарата и заместителя руководителя территориального органа Федерального агентства по недропользованию и ведении его личного дела.

5. Начальникам управления, руководителям территориальных органов Роснедра ознакомить государственных гражданских служащих с настоящим приказом.

6. Начальнику Управления финансово-экономического обеспечения (Айвазова) обеспечить финансирование затрат, связанных с защитой персональных данных государственных гражданских служащих Федерального агентства по недропользованию.

7. Контроль за выполнением настоящего приказа оставляю за собой.

Руководитель
А.А.Ледовских



Зарегистрировано

в Министерстве юстиции

Российской Федерации

4 февраля 2008 года,

регистрационный N 11092

     

Приложение N 1
к приказу Роснедра
от 17 января 2008 года N 28

     

ПОЛОЖЕНИЕ
об организации работы с персональными данными государственного
 гражданского служащего центрального аппарата и заместителя
руководителя территориального органа Федерального агентства
 по недропользованию и ведении его личного дела



1. Настоящим Положением определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных государственного гражданского служащего центрального аппарата и заместителя руководителя территориального органа (далее - гражданский служащий) Федерального агентства по недропользованию, а также ведения его личного дела в соответствии со статьей 42 Федерального закона от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе Российской Федерации" (Собрание законодательства Российской Федерации, 2004, N 31, ст.3215; 2006, N 6, ст.636; 2007, N 10, ст.1151; N 16, ст.1828), Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31 (ч.I), ст.3451), Трудовым кодексом Российской Федерации (Собрание законодательства Российской Федерации, 2002, N 1 (ч.I), ст.3) и другими нормативными правовыми актами Российской Федерации.

2. В настоящем Положении используются следующие основные понятия:

персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;

________________

Статья 3 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".


оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных;

________________

Статья 3 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".


обработка персональных данных - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;

________________

Статья 3 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".


распространение персональных данных - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;

________________

Статья 3 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".


использование персональных данных - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц;

________________

Статья 3 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".


блокирование персональных данных - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;

________________

Статья 3 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".


уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных;

________________

Статья 3 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".


обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;

________________

Статья 3 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".


информационная система персональных данных - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств;

________________

Статья 3 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".


конфиденциальность персональных данных - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания;

________________

Статья 3 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".


трансграничная передача персональных данных - передача персональных данных оператором через государственную границу Российской Федерации органу власти иностранного государства, физическому или юридическому лицу иностранного государства;

________________

Статья 3 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".


общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

________________

Статья 3 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".

3. Представитель нанимателя в лице руководителя Федерального агентства по недропользованию (далее - Руководитель Роснедра), осуществляющий полномочия нанимателя от имени Российской Федерации (далее - представитель нанимателя), а также начальник Управления делами Роснедра обеспечивают защиту персональных данных гражданских служащих, содержащихся в их личных делах, от неправомерного их использования или утраты.

4. Руководитель Роснедра определяет лиц, как правило, из числа работников отдела кадров Управления делами Роснедра, уполномоченных на обработку персональных данных государственных служащих (далее - операторы), обеспечивающих обработку персональных данных в соответствии с требованиями федеральных законов от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе Российской Федерации", от 27 июля 2006 года N 152-ФЗ "О персональных данных", других нормативных правовых актов Российской Федерации и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных.

5. При обработке персональных данных гражданского служащего операторы обязаны соблюдать следующие требования:

а) обработка персональных данных гражданского служащего осуществляется в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия гражданскому служащему в прохождении государственной гражданской службы Российской Федерации (далее - гражданская служба), в обучении и должностном росте, обеспечения личной безопасности гражданского служащего и членов его семьи, а также в целях обеспечения сохранности принадлежащего ему имущества и имущества Роснедра, территориальных органов Роснедра, учета результатов исполнения им должностных обязанностей;

б) персональные данные следует получать лично у гражданского служащего. В случае возникновения необходимости получения персональных данных гражданского служащего у третьей стороны следует известить об этом гражданского служащего заранее, получить его письменное согласие и сообщить гражданскому служащему о целях, предполагаемых источниках и способах получения персональных данных;

в) запрещается получать, обрабатывать и приобщать к личному делу гражданского служащего не установленные федеральными законами от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе Российской Федерации" и от 27 июля 2006 года N 152-ФЗ "О персональных данных" персональные данные о его политических, религиозных и иных убеждениях, частной жизни, членстве в общественных объединениях, в том числе в профессиональных союзах;

г) при принятии решений, затрагивающих интересы гражданского служащего, запрещается основываться на персональных данных гражданского служащего, полученных исключительно в результате их автоматизированной обработки или с использованием электронных носителей;

д) защита персональных данных гражданского служащего от неправомерного их использования или утраты обеспечивается за счет средств Роснедра в порядке, установленном федеральными законами от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе Российской Федерации", от 27 июля 2006 года N 152-ФЗ "О персональных данных", Трудовым кодексом Российской Федерации и иными нормативными правовыми актами Российской Федерации;

е) передача персональных данных гражданского служащего третьей стороне не допускается без письменного согласия гражданского служащего, за исключением случаев, установленных федеральными законами;

ж) обеспечение конфиденциальности персональных данных, за исключением случаев обезличивания персональных данных и в отношении общедоступных персональных данных;

з) в случае выявления недостоверных персональных данных гражданского служащего или неправомерных действий с ними оператора при обращении или по запросу гражданского служащего, являющегося субъектом персональных данных, или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных оператор обязан осуществить блокирование персональных данных, относящихся к соответствующему гражданскому служащему, с момента такого обращения или получения такого запроса на период проверки;

и) в случае подтверждения факта недостоверности персональных данных гражданского служащего оператор на основании документов, представленных гражданским служащим, являющимся субъектом персональных данных, или его законным представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные и снять их блокирование;

Этот документ входит в профессиональные
справочные системы «Кодекс» и  «Техэксперт»