14 Сен 2012

О работе с персональными данными

Приказ аппарата Губернатора Иркутской области и Правительства Иркутской области от 14.09.2012 N 17/1-пра

Cтраница 1
В целях исполнения требований Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных", постановления Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", руководствуясь статьей 21 Устава Иркутской области:

1. Утвердить Положение об организации работы с персональными данными при осуществлении кадровой работы в аппарате Губернатора Иркутской области и Правительства Иркутской области (прилагается).

2. Утвердить Положение об организации работы с персональными данными при формировании и использовании государственных информационных ресурсов Иркутской области в аппарате Губернатора Иркутской области и Правительства Иркутской области (прилагается).

3. Утратил силу. - Приказ аппарата Губернатора Иркутской области и Правительства Иркутской области от 11.02.2013 N 3-пра.

4. Утвердить Перечень должностей в аппарате Губернатора Иркутской области и Правительства Иркутской области, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных при осуществлении кадровой работы (прилагается).

5. Утвердить Перечень должностей в аппарате Губернатора Иркутской области и Правительства Иркутской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным при формировании и использовании государственных информационных ресурсов Иркутской области (прилагается).

6. Утвердить Перечень должностей в аппарате Губернатора Иркутской области и Правительства Иркутской области, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных при формировании и использовании государственных информационных ресурсов Иркутской области (прилагается).

7. Утвердить Перечень информационных систем персональных данных в аппарате Губернатора Иркутской области и Правительства Иркутской области (прилагается).

8. Настоящий приказ вступает в силу через десять календарных дней после его официального опубликования.

Заместитель Губернатора Иркутской области - руководитель аппарата Губернатора Иркутской области и Правительства Иркутской области В.Ю.ДОРОФЕЕВ

Утверждено приказом аппарата Губернатора Иркутской области и Правительства Иркутской области от 14 сентября 2012 года N 17/1-пра

ПОЛОЖЕНИЕ ОБ ОРГАНИЗАЦИИ РАБОТЫ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ ПРИ ОСУЩЕСТВЛЕНИИ КАДРОВОЙ РАБОТЫ В АППАРАТЕ ГУБЕРНАТОРА ИРКУТСКОЙ ОБЛАСТИ И ПРАВИТЕЛЬСТВА ИРКУТСКОЙ ОБЛАСТИ


Глава 1. ОБЩИЕ ПОЛОЖЕНИЯ

1. Настоящее Положение регулирует отношения, связанные с организацией обработки и защиты персональных данных при осуществлении кадровой работы в аппарате Губернатора Иркутской области и Правительства Иркутской области (далее - кадровая работа), в том числе определяет: правила обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований; перечень персональных данных, обрабатываемых при осуществлении кадровой работы; правила рассмотрения запросов субъектов персональных данных или их представителей; правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных; правила работы с обезличенными данными; порядок доступа государственных гражданских служащих Иркутской области в помещения, в которых ведется обработка персональных данных.
2. Настоящее Положение разработано в соответствии с Конституцией Российской Федерации, Федеральным законом от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе Российской Федерации", Федеральным законом от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных", другими федеральными законами, постановлением Правительства Российской Федерации от 15 сентября 2008 года N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", постановлением Правительства Российской Федерации от 17 ноября 2007 года N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных", иными нормативными правовыми актами Российской Федерации, Уставом Иркутской области, Законом Иркутской области от 4 апреля 2008 года N 2-оз "Об отдельных вопросах государственной гражданской службы Иркутской области", Законом Иркутской области от 13 декабря 2010 года N 125-ОЗ "О государственных должностях Иркутской области", другими законами Иркутской области и иными нормативными правовыми актами Иркутской области.
3. Обработка персональных данных при осуществлении кадровой работы осуществляется в отношении следующих категорий лиц:
1) Губернатора Иркутской области;
2) первых заместителей Председателя Правительства Иркутской области, заместителей Губернатора Иркутской области, заместителей Председателя Правительства Иркутской области, министров Иркутской области;
3) полномочного представителя Губернатора Иркутской области в Законодательном Собрании Иркутской области;
4) руководителя аппарата Губернатора Иркутской области и Правительства Иркутской области;
5) руководителей исполнительных органов государственной власти Иркутской области, не являющихся членами Правительства Иркутской области;
6) лиц, замещающих должности государственной гражданской службы Иркутской области в аппарате Губернатора Иркутской области и Правительства Иркутской области;
7) лиц, замещающих должности, не являющиеся должностями государственной гражданской службы Иркутской области и государственными должностями Иркутской области, в аппарате Губернатора Иркутской области и Правительства Иркутской области;
8) лиц, претендующих на замещение должностей, указанных в подпунктах 1 - 7 настоящего пункта;
9) лиц, замещавших должности, указанные в подпунктах 1 - 7 настоящего пункта;
10) лиц, обучающихся в организациях, осуществляющих образовательную деятельность, с которыми аппарат Губернатора Иркутской области и Правительства Иркутской области заключил договоры о целевом обучении с обязательством последующего прохождения государственной гражданской службы Иркутской области;
11) лиц, состоящих в кадровом резерве на государственной гражданской службе Иркутской области (далее - кадровый резерв);
12) супругов и несовершеннолетних детей лиц, которые замещают (претендуют на замещение) должности (должностей), указанные (указанных) в подпунктах 1 - 6 настоящего пункта, и в соответствии с законодательством Российской Федерации обязаны представлять сведения о доходах, об имуществе и обязательствах имущественного характера;
13) иных лиц, с которыми трудовой договор заключен Губернатором Иркутской области или аппаратом Губернатора Иркутской области и Правительства Иркутской области;
14) иных лиц, с которыми аппаратом Губернатора Иркутской области и Правительства Иркутской области заключены договоры на оказание экспертных услуг.
4. Действие настоящего Положения не распространяется на отношения, связанные с организацией обработки персональных данных, отнесенных к сведениям, составляющим государственную тайну.
5. Обработка персональных данных при осуществлении кадровой работы представляет собой любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, осуществляемые в следующих случаях:
1) формирование кадрового состава для замещения должностей государственной гражданской службы Иркутской области в аппарате Губернатора Иркутской области и Правительства Иркутской области;
2) ведение трудовых книжек лиц, указанных в подпунктах 1 - 7, 13 пункта 3 настоящего Положения;
3) ведение личных дел лиц, указанных в подпунктах 1 - 7, 13 пункта 3 настоящего Положения;
4) ведение реестра государственных гражданских служащих Иркутской области в аппарате Губернатора Иркутской области и Правительства Иркутской области;
5) оформление и выдача удостоверений лиц, указанных в подпунктах 1 - 7, 13 пункта 3 настоящего Положения;
6) обеспечение деятельности комиссии по соблюдению требований к служебному поведению государственных гражданских служащих Иркутской области и урегулированию конфликта интересов в аппарате Губернатора Иркутской области и Правительства Иркутской области;
7) обеспечение проведения конкурсов на замещение вакантных должностей государственной гражданской службы Иркутской области в аппарате Губернатора Иркутской области и Правительства Иркутской области и на включение государственных гражданских служащих Иркутской области в кадровый резерв;
8) обеспечение проведения аттестации государственных гражданских служащих Иркутской области в аппарате Губернатора Иркутской области и Правительства Иркутской области;
9) обеспечение проведения квалификационных экзаменов государственных гражданских служащих Иркутской области в аппарате Губернатора Иркутской области и Правительства Иркутской области;
10) заключение договоров с гражданами, указанными в подпунктах 7, 10, 13, 14 пункта 3 настоящего Положения;
11) организация дополнительного профессионального образования государственных гражданских служащих Иркутской области в аппарате Губернатора Иркутской области и Правительства Иркутской области;
12) формирование кадрового резерва и организация работы с кадровым резервом;
13) организация проверки достоверности представляемых лицами, указанными в пункте 3 настоящего Положения, персональных данных и иных сведений;
14) организация проведения служебных проверок;
15) организация проверки сведений о доходах, об имуществе и обязательствах имущественного характера, представляемых лицами, указанными в подпунктах 1 - 6 пункта 3 настоящего Положения, и лиц, претендующих на замещение указанных должностей, а также соблюдения государственными гражданскими служащими Иркутской области в аппарате Губернатора Иркутской области и Правительства Иркутской области ограничений, установленных федеральными законами;
16) осуществление иных мероприятий, связанных с кадровой работой, в соответствии с законодательством о государственной гражданской службе, законодательством по вопросам замещения государственных должностей Иркутской области, трудовым законодательством;
17) осуществление в пределах полномочий аппарата Губернатора Иркутской области и Правительства Иркутской области финансового обеспечения деятельности Губернатора Иркутской области, Правительства Иркутской области, аппарата Губернатора Иркутской области и Правительства Иркутской области, помощников депутатов Государственной Думы Федерального Собрания Российской Федерации и помощников члена Совета Федерации Федерального Собрания Российской Федерации.
6. Обработка персональных данных лиц осуществляется в следующих целях:
1) утратил силу. - Приказ аппарата Губернатора Иркутской области и Правительства Иркутской области от 16.10.2013 N 27-пра;
2) обеспечение соблюдения законодательства Российской Федерации о персональных данных;
3) содействие государственному гражданскому служащему Иркутской области в прохождении государственной гражданской службы Иркутской области в аппарате Губернаторе Иркутской области и Правительства Иркутской области, обучении и должностном росте;
4) обеспечение личной безопасности лиц, указанных в подпунктах 1 - 7, 13 пункта 3 настоящего Положения, и членов их семей, а также обеспечение сохранности принадлежащего им имущества;
5) учет результатов исполнения должностных обязанностей государственными гражданскими служащими Иркутской области в аппарате Губернатора Иркутской области и Правительства Иркутской области;
6) обеспечение сохранности имущества аппарата Губернатора Иркутской области и Правительства Иркутской области.
7. Перечень персональных данных, обрабатываемых при осуществлении кадровой работы, определяется в соответствии с законодательством о государственной гражданской службе, трудовым законодательством, а в отношении лиц, указанных в подпункте 10 пункта 3 настоящего Положения, - гражданским законодательством.
8. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой.

Глава 2. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

9. Обработка персональных данных осуществляется управлением Губернатора Иркутской области и Правительства Иркутской области по государственной гражданской службе, кадрам и государственным наградам (далее - Управление) и отделом финансового обеспечения Губернатора Иркутской области и Правительства Иркутской области (далее - Отдел), а также иными должностными лицами аппарата Губернатора Иркутской области и Правительства Иркутской области в соответствии с перечнем должностей, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным в аппарате Губернатора Иркутской области и Правительства Иркутской области, утверждаемым правовым актом аппарата Губернатора Иркутской области и Правительства Иркутской области (далее - уполномоченные должностные лица).
10. Утратил силу. - Приказ аппарата Губернатора Иркутской области и Правительства Иркутской области от 16.10.2013 N 27-пра.
11. Уполномоченные должностные лица в обязательном порядке под роспись знакомятся с настоящим Положением и дают обязательство о неразглашении информации, содержащей персональные данные, в письменной форме в соответствии с типовым обязательством о неразглашении информации, содержащей персональные данные (приложение 1 к настоящему Положению).
При временном отсутствии либо увольнении уполномоченного должностного лица имеющиеся у данного должностного лица документы, содержащие персональные данные, передаются другому уполномоченному должностному лицу.
12. Получение (сбор) персональных данных осуществляется в порядке, установленном законодательством.
13. Согласие субъекта персональных данных на обработку его персональных данных запрашивается в письменной форме в соответствии с типовой формой согласия на обработку персональных данных (приложение 2 к настоящему Положению).
14. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случае отзыва субъектом персональных данных согласия на обработку персональных данных уполномоченное должностное лицо вправе продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".
15. Получение персональных данных осуществляется лично у субъекта персональных данных. В случае возникновения необходимости получения персональных данных субъекта персональных данных у третьей стороны уполномоченное должностное лицо обязано заранее уведомить об этом субъекта персональных данных. В уведомлении субъекта персональных данных о получении его персональных данных у третьих лиц должна содержаться следующая информация:
1) цели получения персональных данных;
2) предполагаемые источники и способы получения персональных данных;
3) характер подлежащих получению персональных данных;
4) последствия отказа субъекта персональных данных дать письменное согласие на их получение.
16. Получение персональных данных у третьих лиц осуществляется с согласия субъекта персональных данных, которое запрашивается в письменной форме в соответствии с типовой формой согласия на получение персональных данных у третьих лиц (приложение 3 к настоящему Положению).
17. В целях обеспечения достоверности получаемых персональных данных субъект персональных данных и (или) иные лица, указанные в пункте 15 настоящего Положения, подтверждают их подлинными документами, предусмотренными законодательством Российской Федерации, и (или) выписками (копиями) документов, заверенными в установленном законодательством Российской Федерации порядке.
18. При работе с документами, содержащими персональные данные, уполномоченному должностному лицу запрещается вносить изменения в документы, содержащие персональные данные, без предъявления субъектом персональных данных документов, подтверждающих данное изменение. В случае невозможности документально подтвердить изменение, которое требуется внести, субъект персональных данных подтверждает правильность внесенных изменений своей подписью.
19. Уполномоченные должностные лица в случаях, предусмотренных законодательством Российской Федерации в области персональных данных и иными нормативными правовыми актами в области персональных данных, осуществляют действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных (обезличивание персональных данных). Перечень должностей государственных гражданских служащих Иркутской области, ответственных за проведение мероприятий по обезличиванию обрабатываемых в аппарате Губернатора Иркутской области и Правительства Иркутской области персональных данных, определяется правовым актом аппарата Губернатора Иркутской области и Правительства Иркутской области.
20. В случаях поступления в аппарат Губернатора Иркутской области и Правительства Иркутской области сведений о неправомерной обработке персональных данных, содержащихся в информационных ресурсах, и (или) сведений о неполноте, неточности или неактуальности персональных данных, содержащихся в информационных ресурсах, уполномоченные должностные лица обязаны обеспечить выполнение действий, предусмотренных статьей 21 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных".
21. Документы, содержащие персональные данные, хранятся централизованно или в соответствующих самостоятельных структурных подразделениях аппарата Губернатора Иркутской области и Правительства Иркутской области с соблюдением предусмотренных нормативными правовыми актами Российской Федерации и настоящим Положением мер по защите персональных данных.
Документы, содержащие персональные данные, отнесенные к сведениям, составляющим государственную тайну, хранятся соответствующим самостоятельным структурным подразделением аппарата Губернатора Иркутской области и Правительства Иркутской области в соответствии с законодательством Российской Федерации о государственной тайне.
22. Срок хранения документов, содержащих персональные данные лиц, указанных в подпунктах 1 - 9, 11 - 13 пункта 3 настоящего Положения, определяется в соответствии с Приказом Министерства культуры Российской Федерации от 25 августа 2010 года N 558 "Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения".
Документы, содержащие персональные данные лиц, указанных в подпункте 10 пункта 3 настоящего Положения, хранятся в течение срока их обучения в организации, осуществляющей образовательную деятельность.
23. Документы, содержащие персональные данные, уничтожаются в порядке и сроки, установленные законодательством, в том числе в сфере архивного дела.

Глава 3. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ

24. Уполномоченные должностные лица при обработке персональных данных обязаны принимать необходимые правовые, организационные меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных осуществляются управлением информационного и документационного обеспечения Губернатора Иркутской области и Правительства Иркутской области.
25. Обеспечение безопасности персональных данных включает в себя следующие меры:
1) допуск к обработке персональных данных только уполномоченных должностных лиц;
2) хранение персональных данных, осуществление работы уполномоченных должностных лиц с информационными системами персональных данных и личными делами только в помещениях, которые специально оборудованы для целей хранения, обработки персональных данных (далее - помещения);
3) ограничение доступа в помещения посторонних лиц;
4) обеспечение в Управлении и Отделе таких условий учета и хранения документов, содержащих персональные данные, которые исключают их хищение, подмену или уничтожение;
5) учет съемных машиночитаемых носителей, содержащих базы данных персональных данных и (или) биометрические персональные данные;
6) защита персональных данных, содержащихся на машиночитаемых носителях, паролями доступа;
7) проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) их несанкционированной передачи третьим лицам;
8) своевременное выявление и устранение нарушений требований по защите персональных данных;
9) обеспечение восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
Перечень организационно-технических мероприятий по защите персональных данных, обрабатываемых в информационных системах персональных данных, в аппарате Губернатора Иркутской области и Правительства Иркутской области, утверждается правовым актом аппарата Губернатора Иркутской области и Правительства Иркутской области.
26. Список помещений утверждается правовым актом аппарата Губернатора Иркутской области и Правительства Иркутской области.
27. Доступ в помещения разрешается уполномоченным должностным лицам. Иные лица могут находиться в помещении только в присутствии уполномоченных должностных лиц.
Ответственными за соблюдение порядка доступа в помещения, а также за обеспечение безопасности персональных данных при их обработке в помещениях являются начальник Управления и руководитель Отдела в пределах установленных полномочий (далее - ответственные должностные лица).
28. В помещении должны располагаться закрывающиеся на ключ металлические шкафы и (или) сейфы, в которых осуществляется хранение документов, содержащих персональные данные. Помещение оборудуется системами охранной и противопожарной сигнализации.
29. В отсутствие уполномоченного должностного лица на его личном столе не должны находиться документы (копии документов), содержащие персональные данные.
30. Помещения в рабочее время при отсутствии в них уполномоченных должностных лиц должны быть закрыты на ключ. В нерабочее время помещения закрываются на ключ, опечатываются и ставятся на сигнализацию.
31. Ключи от помещения, а также ключи от металлических шкафов и (или) сейфов, в которых осуществляется хранение документов, содержащих персональные данные, выдаются (сдаются) под расписку в журнале, в который вносятся следующие сведения:
1) фамилия, имя, отчество и должность уполномоченного должностного лица, получившего (сдавшего) ключ;
2) дата и время получения (сдачи) ключа;
3) подпись должностного лица, получившего (сдавшего) ключ;
4) подпись должностного лица, выдавшего (принявшего) ключ.
32. Съемные машиночитаемые носители, на которые записаны базы данных персональных данных и (или) биометрические персональные данные (далее - съемный машиночитаемый носитель), подлежат учету.
33. При записи баз данных персональных данных и (или) биометрических персональных данных на съемный машиночитаемый носитель должны обеспечиваться:
1) защита от несанкционированной повторной и дополнительной записи информации после ее извлечения из информационной системы персональных данных;
2) возможность доступа к базам данных персональных данных и (или) биометрическим персональным данным, записанным на съемный машиночитаемый носитель, осуществляемого лицами, уполномоченными в соответствии с законодательством Российской Федерации на работу с информационными системами персональных данных и (или) биометрическими персональными данными;
3) возможность идентификации базы данных персональных данных и (или) биометрических персональных данных, содержащихся на съемном машиночитаемом носителе, а также оператора, осуществившего запись указанных данных;
4) невозможность несанкционированного доступа к базам данных персональных данных и (или) биометрическим персональным данным, содержащимся на съемном машиночитаемом носителе;
5) применение средств электронной подписи, позволяющей сохранить целостность и неизменность баз данных персональных данных и (или) биометрических персональных данных, записанных на съемный машиночитаемый носитель.
34. При записи баз данных персональных данных и (или) биометрических персональных данных на съемный машиночитаемый носитель указанному носителю присваивается регистрационный номер, о чем делается запись в журнале, в который вносятся следующие сведения:
1) регистрационный номер съемного машиночитаемого носителя;
2) тип и технические характеристики съемного машиночитаемого носителя;
3) наименование (общая характеристика) баз данных персональных данных и (или) биометрических персональных данных, содержащихся на съемном машиночитаемом носителе, с указанием обрабатываемых персональных данных и целей их обработки;
4) фамилия, имя, отчество и должность уполномоченного должностного лица, осуществившего запись баз данных персональных данных и (или) биометрических персональных данных на съемный машиночитаемый носитель;
5) подпись уполномоченного должностного лица, осуществившего запись баз данных персональных данных и (или) биометрических персональных данных на съемный машиночитаемый носитель;
6) дата записи баз данных персональных данных и (или) биометрических персональных данных на съемный машиночитаемый носитель.
35. При записи на съемный машиночитаемый носитель биометрических персональных данных уполномоченное должностное лицо, осуществившее такую запись, проверяет наличие письменного согласия субъекта указанных персональных данных на обработку его биометрических персональных данных.
36. При выдаче должностному лицу съемного машиночитаемого носителя об этом делается запись в журнале, указанном в пункте 34 настоящего Положения, в который вносятся следующие сведения:
1) регистрационный номер выданного съемного машиночитаемого носителя;
2) фамилия, имя, отчество и должность должностного лица, получившего съемный машиночитаемый носитель;
3) подпись должностного лица, получившего съемный машиночитаемый носитель;
4) фамилия, имя, отчество, должность должностного лица, выдавшего съемный машиночитаемый носитель;
5) подпись должностного лица, выдавшего съемный машиночитаемый носитель;
6) дата выдачи съемного машиночитаемого носителя.
37. При возврате съемного машиночитаемого носителя делается запись в журнале, указанном в пункте 34 настоящего Положения, в котором указываются следующие сведения:
1) регистрационный номер возвращенного съемного машиночитаемого носителя;
2) фамилия, имя, отчество и должность должностного лица, возвратившего съемный машиночитаемый носитель;
3) подпись должностного лица, возвратившего съемный машиночитаемый носитель;
4) фамилия, имя, отчество, должность должностного лица, принявшего съемный машиночитаемый носитель;
5) подпись должностного лица, принявшего съемный машиночитаемый носитель;
6) дата возвращения съемного машиночитаемого носителя.
38. При выдаче должностному лицу и возврате указанным должностным лицом съемного машиночитаемого носителя должностное лицо, выдавшее (принявшее) съемный машиночитаемый носитель, проверяет съемный машиночитаемый носитель на наличие повреждений, а также целостность и неизменность электронной подписи, примененной на указанном съемном машиночитаемом носителе.
В случае обнаружения повреждений съемного машиночитаемого носителя и (или) нарушения целостности и (или) неизменности электронной подписи, примененной на съемном машиночитаемом носителе, должностное лицо, принимающее (выдающее) съемный машиночитаемый носитель, делает об этом отметку в журнале, указанном в пункте 34 настоящего Положения.
39. Базы данных персональных данных и (или) биометрические персональные данные, содержащиеся на съемном машиночитаемом носителе, в случаях, предусмотренных абзацем вторым пункта 38 настоящего Положения, подлежат:
1) восстановлению - если указанные данные не зафиксированы на ином носителе;
2) уничтожению - если указанные данные зафиксированы на ином носителе.
40. Базы данных персональных данных и (или) биометрические персональные данные, содержащиеся на съемном машиночитаемом носителе, подлежат уничтожению в случаях уничтожения соответствующих документов, содержащих персональные данные, а также в случаях необходимости обновления базы данных персональных данных и (или) биометрических персональных данных, содержащихся на съемном машиночитаемом носителе.
41. Съемный машиночитаемый носитель подлежит уничтожению в случаях обнаружения повреждений, не позволяющих использовать его для обработки персональных данных, а также в случаях истечения срока эксплуатации, установленного изготовителем указанного съемного машиночитаемого носителя, и (или) иного срока, установленного в соответствии с законодательством Российской Федерации о персональных данных.
42. Для уничтожения съемного машиночитаемого носителя, базы данных и (или) биометрических персональных данных, содержащихся на съемном машиночитаемом носителе, ответственными должностными лицами создается комиссия в составе не менее трех человек из числа уполномоченных должностных лиц. Об уничтожении съемного машиночитаемого носителя, базы данных и (или) биометрических персональных данных, содержащихся на съемном машиночитаемом носителе, составляется акт в соответствии с типовой формой (приложение 4 к настоящему Положению).
Об уничтожении съемного машиночитаемого носителя, базы данных и (или) биометрических персональных данных, содержащихся на съемном машиночитаемом носителе, делается запись в журнале, указанном в пункте 34 настоящего Положения.
43. Съемные машиночитаемые носители хранятся в металлических шкафах и (или) сейфах, указанных в пункте 28 настоящего Положения.
44. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных должны соответствовать требованиям законодательства Российской Федерации.
45. В целях обработки персональных данных каждому уполномоченному должностному лицу выдается индивидуальный пароль, обеспечивающий доступ к персональным данным.
46. Плановая замена индивидуальных паролей должна производиться не реже одного раза в год.
Внеплановая замена индивидуального пароля производится в случаях, когда индивидуальный пароль стал известен постороннему лицу или существует вероятность разглашения индивидуального пароля.
47. Аннулирование индивидуального пароля осуществляется в случаях прекращения полномочий уполномоченного должностного лица.
48. Выдача, замена и аннулирование индивидуальных паролей уполномоченных должностных лиц подлежат регистрации в журнале, в котором указываются следующие сведения:
1) фамилия, имя, отчество и должность уполномоченного должностного лица, получившего (изменившего, утратившего) индивидуальный пароль;
2) индивидуальный пароль;
3) дата и время получения, изменения или аннулирования индивидуального пароля;
4) подпись должностного лица, получившего (изменившего, утратившего) индивидуальный пароль;
5) подпись должностного лица, ответственного за ведение журнала.
49. Журналы, предусмотренные пунктами 31, 34 и 48 настоящего Положения, ведутся на бумажном носителе и имеют сквозную нумерацию страниц. Должностные лица, ответственные за ведение указанных журналов, определяются ответственными должностными лицами.
50. Хранение журналов, указанных в пунктах 31, 34 и 48 настоящего Положения, осуществляется в металлических шкафах и (или) сейфах, указанных в пункте 28 настоящего Положения.
51. Уполномоченному должностному лицу запрещается:
1) обрабатывать персональные данные в присутствии посторонних лиц;
2) снимать копии с документов, содержащих персональные данные, без разрешения ответственных должностных лиц, за исключением случаев снятия копий с подлинников документов, представленных субъектом персональных данных и необходимых для осуществления кадровой работы, а также снятия копий документов, предусмотренных пунктом 67 настоящего Положения;
3) использовать персональные данные в неслужебных целях.
52. Уполномоченное должностное лицо, осуществляющее обработку персональных данных в электронной форме, обязано:
1) располагать при обработке персональных данных экран монитора таким образом, чтобы исключалась возможность просмотра отображаемой на нем информации посторонним лицам, не допущенным к такой обработке;
2) после окончания обработки персональных данных в рамках выполнения одного задания, а также по окончании рабочего дня удалить временные файлы, содержащие персональные данные;
3) незамедлительно сообщать лицам, ответственным за информационную безопасность в аппарате Губернатора Иркутской области и Правительства Иркутской области, и ответственным должностным лицам обо всех фактах или попытках несанкционированного доступа к обрабатываемым персональным данным;
4) незамедлительно уведомлять лиц, ответственных за информационную безопасность в аппарате Губернатора Иркутской области и Правительства Иркутской области, о технических ошибках (сбоях), возникающих в процессе обработки персональных данных;
5) в случае временного отсутствия на рабочем месте завершить работу информационной системы персональных данных и (или) блокировать работу операционной системы.
53. Уполномоченному должностному лицу, осуществляющему обработку персональных данных в электронной форме, запрещается:
1) самостоятельно и с привлечением неуполномоченных лиц вскрывать корпус системного блока и другое оборудование компьютера, подключать к компьютеру дополнительные устройства, не предназначенные для обработки персональных данных;
2) сообщать постороннему лицу свой индивидуальный пароль;
3) самостоятельно устанавливать любые системные или прикладные программы на компьютере, на котором осуществляется обработка персональных данных;
4) отключать (блокировать) программные (аппаратно-программные) средства защиты от несанкционированного доступа к информации и антивирусные средства защиты, установленные на компьютере, на котором осуществляется обработка персональных данных.
54. Внутренний контроль за соблюдением при осуществлении кадровой работы законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных, а также контроль за приемом и обработкой запросов и обращений осуществляется Комиссией по осуществлению внутреннего контроля за обработкой персональных данных в аппарате Губернатора Иркутской области и Правительства Иркутской области, а также путем проведения служебных проверок в порядке, установленном Федеральным законом от 27 июля 2004 года N 79-ФЗ "О государственной гражданской службе Российской Федерации".

Глава 4. ПРЕДОСТАВЛЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ И (ИЛИ) ИНФОРМАЦИИ, КАСАЮЩЕЙСЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, ПРИ ПОЛУЧЕНИИ ЗАПРОСА ЛИБО ПРИ ОБРАЩЕНИИ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

55. Персональные данные и (или) информация, касающаяся обработки персональных данных, предоставляются на основании запросов следующих лиц:
1) субъекта персональных данных или его представителя;
2) государственных органов, органов местного самоуправления и должностных лиц, которым персональные данные должны быть предоставлены в соответствии с федеральными законами;
3) иных лиц.
56. Запрос направляется в документированной форме на бумажном или машиночитаемом носителе или в форме электронного сообщения одним из следующих способов:
1) путем направления по почтовому адресу аппарата Губернатора Иркутской области и Правительства Иркутской области;
2) путем направления по адресу электронной почты аппарата Губернатора Иркутской области и Правительства Иркутской области;
3) путем передачи лично ответственным должностным лицам.
57. Запрос направляется на имя руководителя аппарата Губернатора Иркутской области и Правительства Иркутской области и должен содержать следующие сведения:
1) фамилия, имя, отчество, место работы (службы) и номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе - для физических лиц, наименование и место нахождения - для государственного органа, органа местного самоуправления, организации;
2) почтовый адрес лица, обратившегося с запросом, и (или) адрес его электронной почты, либо номер телефона, по которым можно связаться с лицом, обратившимся с запросом;
3) фамилия, имя, отчество субъекта персональных данных, должность, замещаемая (на замещение которой претендует или которую замещал ранее) субъектом (субъект) персональных данных, либо фамилия, имя, отчество, должность лица, которое в соответствии с законодательством Российской Федерации обязано представлять сведения о доходах, об имуществе и обязательствах имущественного характера, чьим супругом или несовершеннолетним ребенком является субъект персональных данных, а в отношении лиц, указанных в подпункте 10 пункта 3 настоящего Положения, - реквизиты договора на обучение;
4) запрашиваемые персональные данные и (или) информация, касающаяся обработки персональных данных;
5) собственноручная подпись лица, обратившегося с запросом, - для запросов на бумажном носителе, электронная подпись лица, обратившегося с запросом, - для запросов в форме электронного документа и (или) электронного сообщения;
6) дата направления запроса.
Повторный запрос должен содержать обоснование направления запроса.
58. В случаях поступления запроса от физического лица по почте (электронной почте) к запросу прилагается копия (копия в форме электронного документа) основного документа, удостоверяющего личность лица, обратившегося с запросом.
В случаях поступления запроса от представителя субъекта персональных данных по почте (электронной почте) в запросе дополнительно указываются сведения о доверенности или ином документе, подтверждающем полномочия представителя, а также к запросу прилагается копия (копия в форме электронного документа) доверенности или иного документа, подтверждающего полномочия указанного представителя.
В случаях поступления запроса от лиц, указанных в подпункте 2 пункта 55 настоящего Положения, в запросе дополнительно указываются цель получения персональных данных и (или) информации, касающейся обработки персональных данных, и правовые основания их истребования.
В случаях поступления запроса от лиц, указанных в подпункте 3 пункта 55 настоящего Положения, в запросе дополнительно указываются цель получения персональных данных и (или) информации, касающейся обработки персональных данных.
59. В случае направления запроса способом, указанным в подпункте 1 пункта 56 настоящего Положения, подлинность собственноручной подписи лица, обратившегося с запросом, должна быть заверена нотариально.
В случае направления запроса способом, указанным в подпункте 2 пункта 56 настоящего Положения, запрос должен быть заверен электронной подписью лица, обратившегося с запросом, в соответствии с Федеральным законом от 6 апреля 2011 года N 63-ФЗ "Об электронной подписи".
60. При поступлении запроса от лица, указанного в подпункте 3 пункта 55 настоящего Положения, ответственные должностные лица сообщают об этом субъекту персональных данных и предлагают дать согласие на предоставление его персональных данных и (или) информации, касающейся обработки его персональных данных, или отказать в предоставлении соответствующей информации.
Согласие субъекта персональных данных дается в письменной форме на бумажном носителе и должно содержать следующие сведения:
1) фамилия, имя, отчество и должность субъекта персональных данных;
2) номер основного документа, удостоверяющего личность субъекта персональных данных, сведения о дате выдачи указанного документа и выдавшем его органе;
3) персональные данные и (или) информация, касающаяся обработки персональных данных, на предоставление которых субъект персональных данных дает согласие;
4) сведения о третьем лице, запросившем персональные данные (фамилия, имя, отчество и место работы (службы) третьего лица, которое является физическим лицом, или наименование и место нахождения третьего лица, которое является юридическим лицом);
5) собственноручная подпись субъекта персональных данных;
6) дата составления письменного согласия.
61. Ответственные должностные лица по результатам рассмотрения запроса принимают одно из следующих решений:
1) о предоставлении персональных данных и (или) информации, касающейся обработки персональных данных;
2) об отказе в предоставлении персональных данных и (или) информации, касающейся обработки персональных данных.
62. Решение об отказе в предоставлении персональных данных и (или) информации, касающейся обработки персональных данных, принимается в следующих случаях:
1) лицо, обратившееся с запросом, не имеет права на получение запрошенных персональных данных и (или) информации, касающейся обработки персональных данных, и (или) не представило документы, подтверждающие указанное право;
2) запрошенная информация отсутствует в Управлении, Отделе;
3) в запросе указаны не все сведения, предусмотренные пунктом 57 настоящего Положения, и (или) указаны недостоверные сведения;
4) запрошенная информация относится к сведениям, составляющим государственную тайну;
5) повторный запрос о предоставлении информации, касающейся обработки персональных данных, поступил ранее чем через 30 дней после первичного обращения, если иное не установлено законодательством;
6) субъект персональных данных отказал в предоставлении персональных данных и (или) информации, касающейся обработки персональных данных, лицу, указанному в подпункте 3 пункта 55 настоящего Положения, либо отозвал ранее данное согласие до того, как указанные сведения были предоставлены по запросу.
63. Ответ на запрос должен содержать следующие сведения:
1) наименование Управления, Отдела;
2) фамилия, имя, отчество уполномоченного должностного лица, который подготовил ответ на запрос;
3) сведения о лице, обратившемся с запросом;
4) дата направления запроса;
5) запрашиваемые персональные данные и (или) информация, касающаяся обработки персональных данных;
6) в случае отказа в предоставлении персональных данных и (или) информации, касающейся обработки персональных данных - основания отказа, а в случае принятия указанного решения по основаниям, предусмотренным подпунктами 3 и 4 пункта 62 настоящего Положения, разъяснение лицу, обратившемуся с запросом, о возможности направить новый запрос в соответствующем порядке;
7) собственноручная подпись ответственных должностных лиц - для ответа на запрос на бумажном носителе, электронная подпись - для ответа на запрос в форме электронного документа;
8) дата составления ответа на запрос.
К ответу на запрос могут прилагаться копии документов, содержащих запрашиваемые персональные данные. Копии указанных документов не должны содержать персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
64. Ответ на запрос должен быть направлен, выдан лично лицу, обратившемуся с запросом, в установленном настоящим Положением Порядке не позднее тридцати календарных дней со дня получения запроса, если более короткие сроки не установлены законодательством.
65. Если в запросе указан адрес электронной почты, ответ на запрос отправляется на соответствующий адрес электронной почты. В этом случае ответ на запрос заверяется электронной подписью и отправляется в порядке, предусмотренном правовыми актами Иркутской области, регулирующими предоставление информации о деятельности Губернатора Иркутской области, Правительства Иркутской области, иных исполнительных органов государственной власти Иркутской области в форме электронного документа, заверенного электронной подписью. Положения указанных правовых актов Иркутской области о предоставлении соответствующей информации за плату в этом случае не применяются.
66. Если в запросе указан почтовый адрес и телефон, уполномоченное должностное лицо по телефону сообщает лицу, обратившемуся с запросом, о возможности лично забрать ответ на запрос и (или) запрошенные копии документов либо получить указанные документы по почтовому адресу.
Если лицо, обратившееся с запросом, не указало в запросе номер телефона, по которому можно с ним связаться, либо уполномоченное должностное лицо не смогло связаться с лицом, обратившимся с запросом, по указанному номеру телефона, уполномоченное должностное лицо отправляет ответ на запрос и (или) запрошенные копии документов заказным письмом с уведомлением о вручении по почтовому адресу, указанному в запросе.
67. Выдача ответа на запрос и (или) запрашиваемых копий документов производится уполномоченным должностным лицом лично лицу, обратившемуся с запросом, после предъявления указанным лицом паспорта или иного документа, удостоверяющего его личность, либо представителю лица, запросившего соответствующую информацию, после предъявления им паспорта или иного документа, удостоверяющего личность, а также доверенности, подтверждающей его полномочия.
68. Персональные данные и (или) информация, касающаяся обработки персональных данных, предоставляются для ознакомления при личном обращении в устной форме субъекта персональных данных или его представителя к ответственным должностным лицам.
Представитель субъекта персональных данных предъявляет доверенность, подтверждающую его полномочия.
Персональные данные и (или) информация, касающаяся обработки персональных данных, предоставляются для ознакомления в помещениях.
69. Ответственные должностные лица рассматривают обращение, указанное в пункте 68 настоящего Положения, в течение текущего на момент обращения рабочего дня, либо, если обращение поступило позднее 17-30 часов, - в течение следующего рабочего дня, и по результатам рассмотрения принимают одно из следующих решений:
1) о предоставлении персональных данных и (или) информации, касающейся обработки персональных данных для ознакомления;
2) об отказе в предоставлении персональных данных и (или) информации, касающейся обработки персональных данных, для ознакомления.
70. Решение об отказе в предоставлении персональных данных и (или) информации, касающейся обработки персональных данных, для ознакомления принимается в следующих случаях:
1) запрошенная информация отсутствует в Управлении, Отделе;
2) доступ субъекта персональных данных к запрошенным персональным данным ограничен в соответствии с законодательством;
3) представитель субъекта персональных данных не подтвердил свои полномочия.
71. О принятом решении уполномоченные должностные лица сообщают субъекту персональных данных или его представителю в сроки, установленные пунктом 69 настоящего Положения.
Решение о предоставлении персональных данных и (или) информации, касающейся обработки персональных данных, для ознакомления сообщается субъекту персональных данных или его представителю в устной форме, решение об отказе в предоставлении персональных данных и (или) информации, касающейся обработки персональных данных, для ознакомления сообщается субъекту персональных данных или его представителю в письменной форме.
72. В случае принятия решения о предоставлении персональных данных и (или) информации, касающейся обработки персональных данных, для ознакомления, ответственные должностные лица дают поручение соответствующим уполномоченным должностным лицам предоставить персональные данные и (или) информацию, касающуюся обработки персональных данных, для ознакомления в срок не позднее трех рабочих дней со дня поступления обращения.
73. В день, когда субъекту персональных данных либо его представителю предоставлена возможность ознакомиться с персональными данными и (или) информацией, касающейся обработки персональных данных, ответственные должностные лица обеспечивают субъекту персональных данных либо его представителю возможность нахождения в здании, в котором находятся помещения.
74. Ознакомление субъекта персональных данных или его представителя с персональными данными и (или) информацией, касающейся обработки персональных данных, осуществляется в присутствии уполномоченного должностного лица, которое обеспечивает сохранность указанных документов.
Уполномоченное должностное лицо в пределах своих полномочий по просьбе субъекта персональных данных или его представителя дает пояснения, касающиеся запрошенных персональных данных и (или) информации, касающейся обработки персональных данных.
75. При ознакомлении с персональными данными и (или) информацией, касающейся обработки персональных данных, субъект персональных данных или его представитель вправе снимать копии с соответствующих документов с использованием собственных технических средств, а также делать выписки. Если субъект персональных данных или его представитель обращается к уполномоченному должностному лицу с просьбой сделать копии соответствующих документов, уполномоченное должностное лицо разъясняет субъекту персональных данных или его представителю его право обратиться с запросом о предоставлении копий соответствующих документов в порядке, установленном настоящим Положением.
76. Персональные данные предоставляются средствам массовой информации в соответствии с законодательством Российской Федерации о средствах массовой информации и порядком опубликования сведений о доходах, об имуществе и обязательствах имущественного характера, представляемых лицами, указанными в подпунктах 1 - 6 пункта 3 настоящего Положения.

Первый заместитель руководителя аппарата Губернатора Иркутской области и Правительства Иркутской области - руководитель секретариата Губернатора Иркутской области С.Н.СМЕТАННИКОВ

Приложение 1 к Положению об организации работы с персональными данными при осуществлении кадровой работы в аппарате Губернатора Иркутской области и Правительства Иркутской области

                        ТИПОВАЯ ФОРМА ОБЯЗАТЕЛЬСТВА
        О НЕРАЗГЛАШЕНИИ ИНФОРМАЦИИ, СОДЕРЖАЩЕЙ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
    Я, ___________________________________________________________________,
                         (фамилия, имя, отчество)
замещающий(ая) должность __________________________________________________
                                      (наименование должности)
в аппарате Губернатора Иркутской области и Правительства Иркутской области,
настоящим добровольно принимаю на себя следующие обязательства:
    1)  не разглашать, не передавать третьим лицам и не раскрывать публично
информацию, содержащую персональные данные, которые мне известны или станут
известны в связи с выполнением должностных обязанностей;
    2)   в   случае  попытки  третьих  лиц  получить  от  меня  информацию,
содержащую    персональные    данные,    немедленно    сообщать   об   этом
непосредственному  руководителю   либо при отсутствии у него полномочий  по
осуществлению  обработки  персональных  данных  или  доступа к персональным
данным при осуществлении кадровой  работы  руководителю ___________________
__________________________________________________________________________;
    наименование самостоятельного структурного подразделения аппарата
      Губернатора Иркутской области и Правительства Иркутской области
    3)  не использовать информацию, содержащую персональные данные, с целью
получения выгоды;
    4)  незамедлительно  сообщать  об утрате удостоверений, ключей, съемных
машиночитаемых  носителей,  на  которые  записаны  базы данных персональных
данных и (или) биометрические персональные данные, а также о других фактах,
которые  могут  привести  к разглашению информации, содержащей персональные
данные;
    5)    в   случае   прекращения   служебного   контракта   все   съемные
машиночитаемые  носители,  на  которые  записаны  базы  данных персональных
данных    и    (или)    биометрические    персональные   данные,   передать
непосредственному  руководителю  либо при отсутствии у него   полномочий по
осуществлению  обработки  персональных  данных  или  доступа к персональным
данным при осуществлении кадровой   работы руководителю ___________________
__________________________________________________________________________;
    наименование самостоятельного структурного подразделения аппарата
      Губернатора Иркутской области и Правительства Иркутской области
    6)  выполнять  требования  нормативных правовых актов, регламентирующих
вопросы обработки и защиты информации, содержащей персональные данные.
    Я  предупрежден(а),  что  в случае нарушения данного обязательства буду
привлечен(а)   к   ответственности   в   соответствии  с  законодательством
Российской Федерации.
___________________  ______________________________  "___" ________ 20__ г.
     (подпись)           (расшифровка подписи)

Приложение 2 к Положению об организации работы с персональными данными при осуществлении кадровой работы в аппарате Губернатора Иркутской области и Правительства Иркутской области

                          ТИПОВАЯ ФОРМА СОГЛАСИЯ
                     НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ
    Я, ___________________________________________________________________,
             (фамилия, имя, отчество субъекта персональных данных
                           или его представителя)
проживающий(ая) по адресу _________________________________________________
__________________________________________________________________________,
(адрес места жительства субъекта персональных данных или его представителя)
основной документ, удостоверяющий личность ________________________________
___________________________________________________________________________
   (наименование и номер основного документа, удостоверяющего личность,
    сведения о дате выдачи указанного документа и выдавшем его органе)
___________________________________________________________________________
__________________________________________________________________________,
               (реквизиты доверенности или иного документа,
                 подтверждающего полномочия представителя)
в целях __________________________________________________________________,
                          (указать цель обработки)
в соответствии с частью 4 статьи 9 Федерального закона от 27 июля 2006 года
N  152-ФЗ  "О  персональных  данных"  настоящим  подтверждаю,  что даю свое
согласие  аппарату  Губернатора Иркутской области и Правительства Иркутской
области,  находящемуся  по адресу: 664027,  Россия, г. Иркутск, ул. Ленина,
1а, на обработку моих персональных данных (персональных данных ____________
_________________________________________________________________________),
           (фамилия, имя, отчество субъекта персональных данных)
а именно __________________________________________________________________
            (перечень персональных данных, на обработку которых
               дается согласие субъекта персональных данных)
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
__________________________________________________________________________,
то есть на совершение с указанными персональными данными следующих действий
(операций),  совершаемых  с  использованием  средств  автоматизации или без
использования   таких   средств,   включая  сбор,  запись,  систематизацию,
накопление,   хранение,   уточнение  (обновление,  изменение),  извлечение,
использование,    передачу   (распространение,   предоставление,   доступ),
обезличивание,  блокирование, удаление, уничтожение (нужное подчеркнуть), а
также _____________________________________________________________________
                          (указать иные действия)
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
__________________________________________________________________________.
    Настоящее согласие дано мной на срок _________________________________.
    Настоящее согласие действует с "____" _____________________ 20 __ года.
    Я  оставляю  за  собой  право  отозвать  свое согласие в любое время на
основании письменного заявления. Подтверждаю, что мои права и обязанности в
области защиты персональных данных мне разъяснены.
_____________________________      ________________ "___" ________ 20 __ г.
   (Ф.И.О. субъекта                     Подпись
  персональных данных
 или его представителя)

Приложение 3 к Положению об организации работы с персональными данными при осуществлении кадровой работы в аппарате Губернатора Иркутской области и Правительства Иркутской области

                          ТИПОВАЯ ФОРМА СОГЛАСИЯ
              НА ПОЛУЧЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ У ТРЕТЬИХ ЛИЦ
    Я, ___________________________________________________________________,
               (фамилия, имя, отчество субъекта персональных
                       данных или его представителя)
проживающий(ая) по адресу _________________________________________________
__________________________________________________________________________,
               (указывается адрес места жительства субъекта
                персональных данных или его представителя)
основной документ, удостоверяющий личность ________________________________
___________________________________________________________________________
   (наименование и номер основного документа, удостоверяющего личность,
    сведения о дате выдачи указанного документа и выдавшем его органе)
___________________________________________________________________________
__________________________________________________________________________,
       (реквизиты доверенности или иного документа, подтверждающего
                         полномочия представителя)
подтверждаю, что даю согласие на получение у ______________________________
__________________________________________________________________________,
           (фамилия, имя, отчество (наименование) третьего лица,
              у которого будут получены персональные данные)
__________________________________________________________________________,
         (адрес места жительства (места нахождения) третьего лица,
              у которого будут получены персональные данные)
следующих моих персональных данных: _______________________________________
___________________________________________________________________________
(перечень  персональных данных, на получение которых у третьего лица дается
согласие субъекта персональных данных)_____________________________________
___________________________________________________________________________
__________________________________________________________________________.
    Получение персональных данных осуществляется в следующих целях:________
___________________________________________________________________________
           (цель получения персональных данных у третьего лица)
__________________________________________________________________________,
следующими способами: _____________________________________________________
___________________________________________________________________________
  (предполагаемые способы получения персональных данных у третьего лица)
__________________________________________________________________________.
    Настоящее согласие дано мной на срок _________________________________.
    Настоящее согласие действует с "____" ___________________ 20 ____ года.
    Я  оставляю  за  собой  право  отозвать  свое согласие в любое время на
основании письменного заявления. Подтверждаю, что мои права и обязанности в
области защиты персональных данных мне разъяснены.
__________________________   ____________________ "___" __________ 20 __ г.
   (Ф.И.О. субъекта                 Подпись
  персональных данных
 или его представителя)

Приложение 4 к Положению об организации работы с персональными данными при осуществлении кадровой работы в аппарате Губернатора Иркутской области и Правительства Иркутской области

                      ТИПОВАЯ ФОРМА АКТА УНИЧТОЖЕНИЯ
              СЪЕМНОГО МАШИНОЧИТАЕМОГО НОСИТЕЛЯ, БАЗЫ ДАННЫХ
          ПЕРСОНАЛЬНЫХ ДАННЫХ И (ИЛИ) БИОМЕТРИЧЕСКИХ ПЕРСОНАЛЬНЫХ
          ДАННЫХ, СОДЕРЖАЩИХСЯ НА СЪЕМНОМ МАШИНОЧИТАЕМОМ НОСИТЕЛЕ
"___" __________ 20___ г.                                        г. Иркутск
    Комиссия в составе ____________________________________________________
                       (фамилии, имена, отчества и должности уполномоченных
                        должностных лиц, включенных в состав комиссии)
___________________________________________________________________________
__________________________________________________________________________)
составила настоящий акт о том, что "___" _____________ 20 __ г. произведено
уничтожение _______________________________________________________________
___________________________________________________________________________
     (указать регистрационный номер, тип и технические характеристики
          уничтоженного съемного машиночитаемого носителя и (или)
              наименование (общую характеристику) и категорию
___________________________________________________________________________
    уничтоженных баз данных персональных данных и (или) биометрических
   персональных данных, содержавшихся на съемном машиночитаемом носителе
                 с указанием его регистрационного номера)
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
на основании следующих причин: ____________________________________________
                                       (указать причины уничтожения)
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
___________________________________________________________________________
__________________________________________________________________________.
_________________________ _________________________________________________
       (Подпись)                       (Ф.И.О. члена комиссии)
__________________________ ________________________________________
       (Подпись)                       (Ф.И.О. члена комиссии)
__________________________ _________________________________________
       (Подпись)                       (Ф.И.О. члена комиссии)

Утверждено приказом аппарата Губернатора Иркутской области и Правительства Иркутской области от 14 сентября 2012 года N 17/1-пра

ПОЛОЖЕНИЕ ОБ ОРГАНИЗАЦИИ РАБОТЫ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ ПРИ ФОРМИРОВАНИИ И ИСПОЛЬЗОВАНИИ ГОСУДАРСТВЕННЫХ ИНФОРМАЦИОННЫХ РЕСУРСОВ ИРКУТСКОЙ ОБЛАСТИ В АППАРАТЕ ГУБЕРНАТОРА ИРКУТСКОЙ ОБЛАСТИ И ПРАВИТЕЛЬСТВА ИРКУТСКОЙ ОБЛАСТИ


Глава 1. ОБЩИЕ ПОЛОЖЕНИЯ

1. Настоящее Положение регулирует отношения, связанные с организацией обработки и защиты персональных данных при формировании и использовании аппаратом Губернатора Иркутской области и Правительства Иркутской области государственных информационных ресурсов Иркутской области, в том числе определяет правила обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований; правила рассмотрения запросов субъектов персональных данных или их представителей; правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных; правила работы с обезличенными данными; порядок доступа государственных гражданских служащих Иркутской области в помещения, в которых ведется обработка персональных данных.
Все страницы документа:
Похожие документы: