По датам
Введите даты для поиска:
Полезное
Выборки
Приказ УТЗН Алтайского края от 18.04.2023 N 45/Пр/45 "О внесении изменений в приказ УТЗН Алтайского края от 02.07.2021 N 45/Пр/112"
УПРАВЛЕНИЕ АЛТАЙСКОГО КРАЯ ПО ТРУДУ И ЗАНЯТОСТИ НАСЕЛЕНИЯ
ПРИКАЗ
от 18 апреля 2023 г. в„– 45/Пр/45
О ВНЕСЕНИИ ИЗМЕНЕНИЙ В ПРИКАЗ УТЗН АЛТАЙСКОГО КРАЯ
ОТ 02.07.2021 в„– 45/ПР/112
В целях исполнения требований Федерального закона от 27.07.2006 в„– 152-ФЗ "О персональных данных" приказываю:
1. Внести в приказ УТЗН Алтайского края от 02.07.2021 в„– 45/Пр/112 "О мерах по обеспечению безопасности персональных данных" следующие изменения:
в Правилах обработки персональных данных в управлении Алтайского края по труду и занятости населения, утвержденных названным приказом:
пункт 1.1 изложить в следующей редакции:
"1.1. Правила обработки персональных данных в управлении Алтайского края по труду и занятости населения (далее соответственно - Правила, УТЗН Алтайского края) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяют цели обработки персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в УТЗН Алтайского края.";
пункт 1.3 изложить в следующей редакции:
"1.3. К категориям субъектов, персональные данные которых обрабатываются в соответствии с Правилами, относятся:
государственные гражданские служащие и специалисты, замещающие должности, не отнесенные к должностям государственной гражданской службы УТЗН Алтайского края (далее - работники) и члены их семей;
граждане, претендующие на замещение вакантных должностей государственной гражданской службы и должностей, не отнесенных к должностям государственной гражданской службы, УТЗН Алтайского края;
граждане, в том числе являющиеся представителями организаций, обратившиеся в УТЗН Алтайского края в связи с исполнением УТЗН Алтайского края государственных функций, а также в связи с реализацией их права на обращение в УТЗН Алтайского края;
лица, представляемые к награждению, наградные материалы по которым представлены в УТЗН Алтайского края;
лица, сведения о которых публикуются на информационных ресурсах УТЗН Алтайского края;
лица - получатели государственных услуг в сфере занятости населения;
участники программы переселения соотечественников.";
абзац 3 пункта 2.1 изложить в следующей редакции:
"оценка вреда в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных, который может быть причинен категориям субъектов, персональные данные которых обрабатываются;";
пункт 3 изложить в следующей редакции:
"3. Сроки обработки и хранения персональных данных
3.1. Персональные данные, полученные УТЗН Алтайского края на бумажном и (или) электронном носителях, хранятся у соответствующих работников, допущенных к персональным данным в соответствии с Перечнем должностей государственных гражданских служащих и специалистов, замещающих должности, не отнесенные к должностям государственной гражданской службы УТЗН Алтайского края, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным.
3.2. Обработка персональных данных граждан, претендующих на замещение вакантных должностей государственной гражданской службы, осуществляется в соответствии с Указом Президента Российской Федерации от 01.02.2005 в„– 112 "О конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации".
3.3. Хранение личных дел лиц, уволенных с гражданской службы, осуществляется в соответствии с Положением о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным Указом Президента Российской Федерации от 30.05.2005 в„– 609.
3.4. Документы, содержащие персональные данные на бумажном носителе, по истечении срока хранения передаются на последующее хранение в архив УТЗН Алтайского края.
3.5. Обработка персональных данных прекращается в следующих случаях:
при достижении цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не предусмотрено Федеральным законом в„– 152-ФЗ;
при изменении, признании утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;
при выявлении факта неправомерной обработки персональных данных;
при отзыве субъектом персональных данных согласия, если в соответствии с Федеральным законом в„– 152-ФЗ обработка персональных данных допускается только с согласия.
3.6. Персональные данные субъектов персональных данных на бумажных носителях хранятся в течение сроков их хранения, установленных Федеральными законами, иными нормативными правовыми актами Российской Федерации, а также Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утвержденным приказом Федерального архивного агентства от 20.12.2019 в„– 236 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения".
3.7. Срок хранения персональных данных, внесенных в информационные системы персональных данных УТЗН Алтайского края, должен соответствовать сроку хранения бумажных оригиналов.";
пункт 4 изложить в следующей редакции:
"4. Порядок уничтожения персональных данных при достижении
целей обработки или при наступлении иных законных оснований
4.1. Документы, содержащие персональные данные, сроки хранения которых истекли, а также по иным законным основаниям, установленным статьей 21 Федерального закона в„– 152-ФЗ, подлежат уничтожению.
4.2. Документы, содержащие персональные данные на бумажном носителе, сроки хранения которых истекли, уничтожаются в соответствии с Правилами организации хранения, комплектования, учета и использования документов Архивного фонда Российской Федерации и других архивных документов в органах государственной власти, органах местного самоуправления и организациях, утвержденными приказом Министерства культуры Российской Федерации от 31.03.2015 в„– 526. Документы, содержащие персональные данные на бумажном носителе, подлежащие уничтожению по иным законным основаниям, уничтожаются термическим или механическим (шредирование) способом.
4.3. Уничтожение по окончании срока обработки и по иным законным основаниям персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
4.4. Подтверждение уничтожения персональных данных в случаях, предусмотренных статьей 21 Федерального закона в„– 152-ФЗ, осуществляется в соответствии с требованиями, установленными уполномоченным органом по защите прав субъектов персональных данных.";
в Правилах рассмотрения запросов субъектов персональных данных или их представителей в управлении Алтайского края по труду и занятости населения, утвержденных названным приказом:
пункт 2 изложить в следующей редакции:
"2. Право на получение информации, касающейся обработки своих персональных данных в УТЗН Алтайского края, имеют субъекты персональных данных, указанные в пункте 1.3 Правил обработки персональных данных в управлении Алтайского края по труду и занятости населения (далее - субъекты персональных данных).";
пункт 3 изложить в следующей редакции:
"3. Субъекты персональных данных имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
подтверждение факта обработки персональных данных УТЗН Алтайского края;
правовые основания и цели обработки персональных данных;
цели и применяемые УТЗН Алтайского края способы обработки персональных данных;
наименование и место нахождения УТЗН Алтайского края, сведения о лицах (за исключением работников), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с УТЗН Алтайского края или на основании федерального закона;
обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
сроки обработки персональных данных, в том числе сроки их хранения;
порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27.07.2006 в„– 152-ФЗ "О персональных данных" (далее - Федеральный закон в„– 152-ФЗ);
информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению УТЗН Алтайского края, если обработка поручена или будет поручена такому лицу;
информацию о способах исполнения УТЗН Алтайского края обязанностей, установленных статьей 18.1 Федерального закона в„– 152-ФЗ;
иные сведения, предусмотренные Федеральным законом в„– 152-ФЗ или другими федеральными законами.";
пункт 4 изложить в следующей редакции:
"4. Сведения, указанные в пункте 3 настоящих Правил, предоставляются субъекту персональных данных или его представителю при обращении либо при получении запроса от субъекта персональных данных или его представителя в течение десяти рабочих дней с момента обращения либо получения УТЗН Алтайского края запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления УТЗН Алтайского края в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с УТЗН Алтайского края (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных УТЗН Алтайского края, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. УТЗН Алтайского края предоставляет сведения, указанные в пункте 3 настоящих Правил, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.
Запрос регистрируется в соответствии с установленными в УТЗН Алтайского края правилами делопроизводства.";
в пункте 5 слово "законом" заменить словами "законодательством Российской Федерации";
в пункте 7 слова "Федеральным законом в„– 152-ФЗ" заменить словами "федеральным законом";
в пункте 10 слова "законодательством Российской Федерации в области персональных данных" заменить словами "федеральными законами";
Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, утвержденным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами, в управлении Алтайского края по труду и занятости населения, утвержденные названным приказом, изложить в следующей редакции:
"1. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, утвержденным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами, в управлении Алтайского края по труду и занятости населения определяют процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
2. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в УТЗН Алтайского края организовывается проведение плановых и внеплановых проверок условий обработки персональных данных (далее - проверки) на предмет соответствия Федеральному закону от 27.07.2006 в„– 152-ФЗ "О персональных данных" (далее - Федеральный закон в„– 152-ФЗ), принятым в соответствии с ним правовым актам.
3. Проверка проводится лицом, ответственным за организацию обработки персональных данных в УТЗН Алтайского края, в плановом и внеплановом порядке. По решению начальника управления к проведению проверки могут привлекаться лица, осуществляющие обработку персональных данных либо имеющие доступ к персональным данным. В проведении проверки не может участвовать государственный гражданский служащий или специалист, замещающий должность, не отнесенную к должности государственной гражданской службы УТЗН Алтайского края (далее - работник), прямо или косвенно заинтересованный в ее результатах.
4. Плановая проверка проводится в соответствии с планом, утвержденным начальником управления.
5. В плане по каждой проверке устанавливается наименование мероприятия, срок выполнения, ответственный исполнитель.
6. Внеплановая проверка проводится по решению начальника управления:
на основании выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных;
на основании выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных;
на основании выявления инцидента, связанного с неправомерной или случайной передачей (предоставлением, распространением, доступом) УТЗН Алтайского края персональных данных, повлекшей нарушение прав субъектов персональных данных;
на основании письменного предложения ответственного за организацию обработки персональных данных;
в связи с проведением в УТЗН Алтайского края контрольных (надзорных) мероприятий в рамках осуществления федерального государственного контроля (надзора) за обработкой персональных данных.
7. Проведение внеплановой проверки организуется в течение трех рабочих дней с момента возникновения соответствующих оснований.
8. Срок проведения проверки не может превышать десяти рабочих дней со дня принятия решения о ее проведении.
9. Результаты проверок оформляются в виде заключения, которое подписывается ответственным за организацию обработки персональных данных.
10. При выявлении в ходе проверки нарушений в заключении отражается перечень мероприятий по устранению выявленных нарушений с указанием сроков и ответственных исполнителей.
11. В отношении персональных данных, ставших известными ответственному за организацию обработки персональных данных или работникам, привлекаемым к проведению проверки, в ходе проведения проверки, должны соблюдаться конфиденциальность и обеспечиваться безопасность при их обработке.
12. Устранение нарушений законодательства, допущенных при обработке персональных данных, а также уведомление субъекта персональных данных или его представителя, уполномоченного органа по защите прав субъектов персональных данных об устранении допущенных нарушений или об уничтожении персональных данных, о результатах проведения внеплановых проверок, а также предоставление иной информации проводится в порядке и сроки, установленные статьей 21 Федерального закона от 27.07.2006 в„– 152-ФЗ "О персональных данных".";
в Правилах работы с обезличенными данными в случае обезличивания персональных данных в управлении Алтайского края по труду и занятости населения, утвержденных названным приказом:
слова "автоматизированных информационных системах" заменить словами "информационных системах персональных данных";
Перечень информационных систем персональных данных в управлении Алтайского края по труду и занятости населения, утвержденный названным приказом, изложить в следующей редакции:
"1. "Программный комплекс "Катарсис" Алтайского края".
2. "1С: Предприятие".";
в Порядке доступа государственных гражданских служащих и специалистов, замещающих должности не отнесенные к должностям государственной гражданской службы управления Алтайского края по труду и занятости населения в помещения, в которых ведется обработка персональных данных, утвержденных названным приказом:
в пункте 1 слова "(далее - УТЗН Алтайского края)" заменить словами "(далее соответственно - работники, УТЗН Алтайского края)";
пункт 2 изложить в следующей редакции:
"2. К помещениям, в которых ведется обработка персональных данных, относятся помещения, в которых происходит обработка персональных данных как с использованием средств автоматизации, так и без таковых, а также хранятся резервные копии персональных данных.";
в пункте 3 слова "(приложение 8)" удалить;
в абзаце 3 пункта 4 слова "гражданских служащих УТЗН Алтайского края" заменить словом "работников";
пункт 6 изложить в следующей редакции:
"6. Ответственность за соблюдение Порядка возлагается на работников, уполномоченных на обработку персональных данных.".
2. Настоящий приказ подлежит опубликованию на "Официальном интернет-портале правовой информации" (www.pravo.gov.ru).
Начальник управления
Н.А.КАПУРА
------------------------------------------------------------------