ФЕДЕРАЛЬНОЕ АГЕНТСТВО ПО ДЕЛАМ НАЦИОНАЛЬНОСТЕЙ
ПРИКАЗ
от 24 сентября 2021 г. N 115
ОБ ОРГАНИЗАЦИИ
РАБОТЫ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ В ФЕДЕРАЛЬНОМ АГЕНТСТВЕ
ПО ДЕЛАМ НАЦИОНАЛЬНОСТЕЙ
В соответствии со статьей 18.1 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701) и во исполнение подпункта "б" пункта 1 перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 (Собрание законодательства Российской Федерации, 2012, N 14, ст. 1626; 2019, N 16, ст. 1957), приказываю:
1. Утвердить:
Правила обработки персональных данных в Федеральном агентстве по делам национальностей (приложение N 1);
Правила рассмотрения запросов субъектов персональных данных или их представителей в Федеральном агентстве по делам национальностей (приложение N 2);
Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами Федерального агентства по делам национальностей (приложение N 3);
Правила работы с обезличенными данными в случае обезличивания персональных данных в Федеральном агентстве по делам национальностей (приложение N 4);
Перечень информационных систем персональных данных в Федеральном агентстве по делам национальностей (приложение N 5);
Перечень персональных данных, обрабатываемых в Федеральном агентстве по делам национальностей в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием государственных услуг и осуществлением государственных функций (приложение N 6);
Перечень должностей федеральных государственных гражданских служащих Федерального агентства по делам национальностей, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных (приложение N 7);
Перечень должностей федеральных государственных гражданских служащих Федерального агентства по делам национальностей, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (приложение N 8);
Должностная инструкция (регламент) ответственного за организацию обработки персональных данных в Федеральном агентстве по делам национальностей (приложение N 9);
Типовое обязательство федерального государственного гражданского служащего Федерального агентства по делам национальностей, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (приложение N 10);
Типовую форму согласия на обработку персональных данных федерального государственного гражданского служащего Федерального агентства по делам национальностей, а также иных субъектов персональных данных (приложение N 11);
Типовую форму разъяснения субъекту персональных данных юридических последствий отказа в предоставлении своих персональных данных (приложение N 12);
Порядок доступа федеральных государственных гражданских служащих Федерального агентства по делам национальностей в помещения, в которых ведется обработка персональных данных (приложение N 13).
2. Признать утратившим силу приказ Федерального агентства по делам национальностей от 10 августа 2015 г. N 29 "Об обработке персональных данных в Федеральном агентстве по делам национальностей" (зарегистрирован Минюстом России 9 октября 2015 г., регистрационный N 39269).
Руководитель
И.В.БАРИНОВ
Приложение N 1
к приказу Федерального агентства
по делам национальностей
от 24.09.2021 N 115
ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ФЕДЕРАЛЬНОМ АГЕНТСТВЕ
ПО ДЕЛАМ НАЦИОНАЛЬНОСТЕЙ
I. Общие положения
1. Правила обработки персональных данных в Федеральном агентстве по делам национальностей устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в Федеральном агентстве по делам национальностей.
2. Обработка персональных данных в Федеральном агентстве по делам национальностей выполняется с использованием средств автоматизации или без использования таких средств.
3. Обработка персональных данных в Федеральном агентстве по делам национальностей осуществляется с соблюдением принципов и условий, предусмотренных законодательством Российской Федерации в области персональных данных, а также настоящими Правилами.
II. Категории субъектов персональных данных
4. К субъектам персональных данных, персональные данные которых обрабатываются в Федеральном агентстве по делам национальностей в соответствии с настоящими Правилами, относятся:
1) федеральные государственные гражданские служащие Федерального агентства по делам национальностей (далее - гражданские служащие);
2) граждане, претендующие на замещение должностей федеральной государственной гражданской службы в Федеральном агентстве по делам национальностей;
3) лица, замещающие должности руководителей организаций, находящихся в ведении Федерального агентства по делам национальностей (далее - руководители организаций);
4) граждане, претендующие на замещение должностей руководителей организаций;
5) работники организаций, созданных для выполнения задач, поставленных перед Федеральным агентством по делам национальностей, замещающие должности, осуществление полномочий по которым влечет за собой обязанность представлять сведения о своих доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей (далее - работники организаций);
6) граждане, претендующие на замещение должностей в организациях, созданных для выполнения задач, поставленных перед Федеральным агентством по делам национальностей, осуществление полномочий по которым влечет за собой обязанность представлять сведения о своих доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей;
7) лица, состоящие в родстве (свойстве) с субъектами персональных данных, указанными в подпунктах 1 - 6 пункта 5 настоящих Правил;
8) лица, представляемые к награждению, наградные материалы по которым представлены в Федеральное агентство по делам национальностей;
9) граждане и представители организаций, обратившиеся в Федеральное агентство по делам национальностей в связи с предоставлением государственной услуги;
10) граждане, обратившиеся в Федеральное агентство по делам национальностей в соответствии с Федеральным законом от 2 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" (Собрание законодательства Российской Федерации, 2006, N 19, ст. 2060; 2018, N 53, ст. 8454) (далее - Федеральный закон "О порядке рассмотрения обращений граждан Российской Федерации").
III. Условия и порядок обработки персональных данных
в связи с реализацией служебных или трудовых отношений
5. В Федеральном агентстве по делам национальностей осуществляется обработка персональных данных гражданских служащих в целях обеспечения задач кадровой работы, в том числе кадрового учета, делопроизводства, содействия в осуществлении служебной (трудовой) деятельности, формирования кадрового резерва, обучения и должностного роста, учета результатов исполнения должностных обязанностей, обеспечения установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, а также в целях противодействия коррупции.
6. В целях, указанных в пункте 5 настоящих Правил, обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных в соответствии с положениями Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2021, N 27, ст. 5159) (далее - Федеральный закон "О персональных данных").
7. Согласие на обработку персональных данных субъекта персональных данных, чьи данные обрабатываются в целях, определенных пунктом 5 настоящих Правил, не требуется при обработке персональных данных в соответствии с пунктом 2 части 1 статьи 6 Федерального закона "О персональных данных".
8. Согласие на обработку специальных категорий персональных данных, а также биометрических персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 5 настоящих Правил, не требуется при обработке персональных данных в соответствии с пунктом 2.3 части 2 статьи 10 и частью 2 статьи 11 Федерального закона "О персональных данных" и положениями Трудового кодекса Российской Федерации (Собрание законодательства Российской Федерации, 2002, N 1, ст. 3; 2021, N 27, ст. 5048), за исключением случаев получения персональных данных работника у третьей стороны.
9. Согласие субъекта персональных данных на обработку его персональных данных необходимо получить в следующих случаях:
при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных действующим законодательством Российской Федерации о государственной гражданской службе и о противодействии коррупции;
при трансграничной передаче персональных данных.
10. В случаях, предусмотренных пунктом 9 настоящих Правил, согласие субъекта персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом "О персональных данных".
11. Обработка персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 5 настоящих Правил, осуществляется гражданскими служащими структурного подразделения Федерального агентства по делам национальностей, на которое возложены функции по кадровому обеспечению деятельности Федерального агентства по делам национальностей (далее - гражданские служащие, уполномоченные на обработку персональных данных).
12. Обработка персональных данных в Федеральном агентстве по делам национальностей включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
13. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 5 настоящих Правил, осуществляется путем:
получения оригиналов необходимых документов;
копирования оригиналов документов;
внесения сведений в учетные формы (на бумажных и электронных носителях);
формирования персональных данных в ходе кадровой работы;
внесения персональных данных в автоматизированные информационные системы, оператором которых является Федеральное агентство по делам национальностей (далее - автоматизированные информационные системы), используемые в целях кадровой работы.
14. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 5 настоящих Правил.
15. В случае возникновения необходимости получения персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 5 настоящих Правил, у третьей стороны, следует известить об этом субъектов персональных данных заранее, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных.
16. Запрещается получать, обрабатывать и приобщать к личным делам гражданских служащих, руководителей и работников организаций персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, частной жизни, членства в общественных объединениях.
17. При сборе персональных данных гражданские служащие, уполномоченные на обработку персональных данных, осуществляющие сбор персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 5 настоящих Правил, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.
18. Передача (распространение, предоставление) и использование персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 5 настоящих Правил, осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
IV. Условия и порядок обработки персональных данных
гражданских служащих Федерального агентства по делам
национальностей и лиц, состоящих с ними в родстве
(свойстве), в связи с рассмотрением вопросов
о предоставлении единовременной субсидии
на приобретение жилого помещения
19. В Федеральном агентстве по делам национальностей осуществляется обработка персональных данных гражданских служащих и лиц, состоящих с ними в родстве (свойстве), в целях рассмотрения вопроса о предоставлении единовременной субсидии на приобретение жилого помещения (далее - лица, заинтересованные в субсидии, единовременная субсидия соответственно).
20. В связи с рассмотрением вопроса о предоставлении единовременной субсидии подлежат обработке следующие персональные данные:
1) фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена, отчества (при наличии) в случае их изменения);
2) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при его наличии), выдавшего его, дата выдачи;
3) адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания);
4) сведения о семейном положении, составе семьи и сведения о близких родственниках (в том числе бывших мужьях (женах);
5) персональные данные, содержащиеся в выписке из домовой книги, копии финансового лицевого счета, свидетельстве о заключении (расторжении) брака, свидетельстве о рождении ребенка (детей), трудовой книжке, сведениях о трудовой деятельности и трудовом стаже в соответствии со статьей 66.1 Трудового кодекса Российской Федерации, копиях документов о наличии в собственности гражданского служащего и (или) членов его семьи жилых помещений, копии документа, подтверждающего право на дополнительную площадь жилого помещения;
6) иные персональные данные, содержащиеся в документах, предусмотренных пунктом 5 Правил предоставления федеральным государственным гражданским служащим единовременной субсидии на приобретение жилого помещения, утвержденных постановлением Правительства Российской Федерации от 27 января 2009 г. N 63 (Собрание законодательства Российской Федерации, 2009, N 6, ст. 739; 2020, N 30, ст. 4898) и ставшие известными в связи с рассмотрением вопроса о предоставлении единовременной субсидии.
21. Обработка персональных данных лиц, указанных в пункте 19 настоящего Положения, осуществляется на основании заявления гражданского служащего, представляемого на имя руководителя Федерального агентства по делам национальностей и в Комиссию Федерального агентства по делам национальностей по рассмотрению вопросов предоставления федеральным государственным гражданским служащим единовременной субсидии на приобретение жилого помещения (далее - Комиссия по предоставлению субсидии).
22. Обработка персональных данных лиц, заинтересованных в субсидии, осуществляется гражданскими служащими, входящими в состав Комиссии по предоставлению субсидии.
23. Передача (распространение, предоставление) и использование персональных данных лиц, заинтересованных в субсидии, осуществляется в случаях и в порядке, предусмотренных законодательством Российской Федерации.
V. Условия и порядок обработки персональных данных
субъектов персональных данных в связи с предоставлением
государственной услуги по учету лиц, относящихся к коренным
малочисленным народам Российской Федерации
24. В Федеральном агентстве по делам национальностей обработка персональных данных граждан и представителей организаций (далее - заявители) осуществляется в целях предоставления государственной услуги по учету лиц, относящихся к коренным малочисленным народам Российской Федерации.
25. В целях, указанных в пункте 24 настоящих Правил, осуществляется обработка следующих персональных данных:
1) фамилия, имя, отчество (при наличии);
2) серия и номер паспорта, дата выдачи и наименование органа, выдавшего паспорт;
3) номер контактного телефона;
4) адрес электронной почты (при наличии);
5) почтовый адрес.
26. Обработка персональных данных в целях, указанных в пункте 24 настоящих Правил, осуществляется без согласия заявителей в соответствии с пунктом 4 части 1 статьи 6 Федерального закона "О персональных данных", Федеральным законом от 27 июля 2010 г. N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг" (Собрание законодательства Российской Федерации, 2010, N 31, ст. 4179; 2021, N 1, ст. 48).
27. Обработка персональных данных в целях, указанных в пункте 24 настоящих Правил, осуществляется соответствующими управлениями Федерального агентства по делам национальностей, в полномочия которых в соответствии с положениями об управлениях входит предоставление государственной услуги.
28. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных в целях, указанных в пункте 24 настоящих Правил, осуществляется путем:
получения оригиналов необходимых документов (заявлений);
заверения копий документов;
внесения сведений в учетные формы (на бумажных и электронных носителях);
внесения персональных данных в автоматизированные информационные системы.
29. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от заявителей.
30. При сборе персональных данных уполномоченное должностное лицо соответствующего управления, осуществляющее получение персональных данных непосредственно от заявителей, обратившихся в Федеральное агентство по делам национальностей в связи с предоставлением государственной услуги по учету лиц, относящихся к коренным малочисленным народам Российской Федерации, обязано разъяснить заявителям юридические последствия отказа предоставить персональные данные.
31. Передача (распространение, предоставление) и использование персональных данных заявителей, указанных в пункте 25 настоящих Правил, осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
VI. Условия и порядок обработки персональных данных
субъектов персональных данных в связи с рассмотрением
обращений граждан
32. В Федеральном агентстве по делам национальностей обработка персональных данных граждан осуществляется в целях обеспечения своевременного и в полном объеме рассмотрения их устных и письменных обращений в порядке, установленном Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации".
33. Персональные данные граждан, обратившихся в Федеральное агентство по делам национальностей лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, обрабатываются в целях рассмотрения указанных обращений с последующим уведомлением граждан о результатах рассмотрения.
34. В соответствии со статьями 7 и 13 Федерального закона "О порядке рассмотрения обращений граждан Российской Федерации" в связи с рассмотрением поступивших в Федеральное агентство по делам национальностей обращений граждан обработке подлежат следующие персональные данные:
1) фамилия, имя, отчество (при наличии);
2) почтовый адрес;
3) адрес электронной почты (при наличии);
4) указанный в обращении контактный телефон;
5) иные персональные данные, указанные в обращении, а также ставшие известными в ходе личного приема или в процессе рассмотрения поступившего обращения.
35. Обработка персональных данных, необходимых в связи с рассмотрением обращений граждан, осуществляется без согласия субъектов персональных данных в соответствии с пунктом 2 части 1 статьи 6 Федерального закона "О персональных данных" и Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации".
36. Передача (распространение, предоставление) и использование персональных данных граждан осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
VII. Порядок обработки персональных данных
в автоматизированных информационных системах
37. Гражданским служащим Федерального агентства по делам национальностей, имеющим право осуществлять обработку персональных данных в информационных системах Федерального агентства по делам национальностей, а также в федеральной государственной информационной системе "Единая информационная система управления кадровым составом государственной гражданской службы Российской Федерации" (далее - гражданские служащие, имеющие право осуществлять обработку персональных данных), предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе. Доступ предоставляется к прикладным программным подсистемам в соответствии с функциями, предусмотренными должностными регламентами гражданских служащих, имеющих право осуществлять обработку персональных данных.
Информация может вноситься как в автоматическом режиме, так и в ручном режиме при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
38. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах Федерального агентства по делам национальностей, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также принятия следующих мер по обеспечению безопасности:
1) определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных Федерального агентства по делам национальностей;
2) применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Федерального агентства по делам национальностей;
3) применение прошедших в установленном законодательством Российской Федерации порядке процедур оценки соответствия средств защиты информации;
4) оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
5) учет машинных носителей персональных данных;
6) обнаружение фактов несанкционированного доступа к персональным данным и принятие соответствующих мер по их предотвращению и недопущению таких фактов в дальнейшем;
7) восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
8) установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных Федерального агентства по делам национальностей, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных Федерального агентства по делам национальностей;
9) контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
VIII. Организация хранения персональных данных
39. Персональные данные хранятся на бумажном носителе в управлениях Федерального агентства по делам национальностей, в функции которых входит обработка персональных данных в соответствии с положениями об этих управлениях.
40. Персональные данные хранятся в электронном виде в автоматизированных электронных системах.
41. Сроки хранения персональных данных на бумажном носителе устанавливаются в соответствии с частью 7 статьи 5 Федерального закона "О персональных данных".
42. Срок хранения персональных данных, внесенных в автоматизированные информационные системы, должен соответствовать сроку хранения персональных данных на бумажных носителях.
43. Персональные данные при их обработке, осуществляемой без использования автоматизированных информационных систем, должны обособляться от иной информации, в частности, путем фиксации их на разных материальных носителях, в специальных разделах или на полях форм (бланков).
44. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в целях, определенных настоящими Правилами.
IX. Сроки обработки и хранения персональных данных,
порядок их уничтожения при достижении целей обработки
или при наступлении иных законных оснований
45. Сроки обработки и хранения персональных данных в Федеральном агентстве по делам национальностей определяются в соответствии с законодательством Российской Федерации.
46. Обработка персональных данных категорий субъектов, указанных в подпунктах 1, 3, и 5 пункта 5 настоящих Правил, осуществляется, соответственно, в течение всего периода прохождения ими гражданской службы или периода их работы.
47. Обработка персональных данных категории субъектов, указанной в подпункте 2 пункта 5 настоящих Правил, осуществляется в соответствии с Указом Президента Российской Федерации от 1 февраля 2005 г. N 112 "О конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации" (Собрание законодательства Российской Федерации, 2005, N 6, ст. 439; 2021, N 1, ст. 85).
48. Сроки хранения документов на бумажных носителях, содержащих персональные данные категорий субъектов, указанных в подпунктах 1 - 9 пункта 4 настоящих Правил, определяются в соответствии с Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утвержденным приказом Федерального архивного агентства от 20 декабря 2019 г. N 236 (зарегистрирован Минюстом России 6 февраля 2020 г., регистрационный N 57449).
49. Контроль за хранением и использованием материальных носителей, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют руководители структурных подразделений Федерального агентства по делам национальностей.
50. Документы, содержащие персональные данные, сроки хранения которых истекли, подлежат уничтожению.
51. Уничтожение персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).
52. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
Приложение N 2
к приказу Федерального агентства
по делам национальностей
от 24.09.2021 N 115
ПРАВИЛА
РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В ФЕДЕРАЛЬНОМ АГЕНТСТВЕ
ПО ДЕЛАМ НАЦИОНАЛЬНОСТЕЙ
1. Субъекты персональных данных имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных в Федеральном агентстве по делам национальностей;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые в Федеральном агентстве по делам национальностей способы обработки персональных данных;
4) наименование и место нахождения Федерального агентства по делам национальностей, сведения о лицах (за исключением гражданских служащих Федерального агентства по делам национальностей), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Федеральным агентством по делам национальностей или на основании законодательства Российской Федерации;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких персональных данных не предусмотрен законодательством Российской Федерации;
6) сроки обработки персональных данных, в том числе сроки их хранения в Федеральном агентстве по делам национальностей;
7) порядок осуществления субъектом персональных данных прав, предусмотренных законодательством Российской Федерации в области персональных данных;
8) сведения об осуществленной или предполагаемой трансграничной передаче персональных данных;
9) наименование, адрес организации или фамилию, имя, отчество (при наличии) и адрес регистрации по месту жительства (месту пребывания) лица, осуществляющего обработку персональных данных по поручению Федерального агентства по делам национальностей, если обработка поручена или будет поручена такой организации или лицу;
10) иную информацию, предусмотренную законодательством Российской Федерации в области персональных данных.
2. Субъекты персональных данных вправе требовать от Федерального агентства по делам национальностей уточнения их персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3. Информация, предусмотренная пунктом 1 настоящих Правил, должна быть предоставлена субъекту персональных данных Федеральным агентством по делам национальностей в доступной форме, и в ней не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных в соответствии с частью 2 статьи 14 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701).
4. Информация, предусмотренная пунктом 1 настоящих Правил, предоставляется субъекту персональных данных или его представителю гражданским служащим управления Федерального агентства по делам национальностей, осуществляющего обработку соответствующих персональных данных, при обращении либо при получении запроса субъекта персональных данных или его представителя, содержащего:
1) номер, серию документа, удостоверяющего личность субъекта персональных данных или его представителя, дату выдачи, наименование органа, выдавшего его;
2) информацию, подтверждающую участие субъекта персональных данных в правоотношениях с Федеральным агентством по делам национальностей (документ, подтверждающий прием документов на участие в конкурсе на замещение должностей федеральной государственной гражданской службы в Федеральном агентстве по делам национальностей, и (или) иные сведения), либо информацию, иным образом подтверждающую факт обработки персональных данных в Федеральном агентстве по делам национальностей, заверенную подписью субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан простой электронной подписью в соответствии с законодательством Российской Федерации.
5. В случае, если информация, предусмотренная пунктом 1 настоящих Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных, субъект персональных данных вправе повторно обратиться в Федеральное агентство по делам национальностей лично или направить повторный запрос в целях получения указанной информации и ознакомления с персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен законодательством Российской Федерации или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
6. Субъект персональных данных вправе повторно обратиться в Федеральное агентство по делам национальностей лично или направить повторный запрос в целях получения информации, предусмотренной пунктом 1 настоящих Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 5 настоящих Правил, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 4 настоящих Правил, должен содержать обоснование направления повторного запроса.
7. Федеральное агентство по делам национальностей вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 5 и 6 настоящих Правил. Такой отказ должен быть мотивированным.
8. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
Приложение N 3
к приказу Федерального агентства
по делам национальностей
от 24.09.2021 N 115
ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ
ДАННЫХ, УСТАНОВЛЕННЫМ ФЕДЕРАЛЬНЫМ ЗАКОНОМ "О ПЕРСОНАЛЬНЫХ
ДАННЫХ", ПРИНЯТЫМИ В СООТВЕТСТВИИ С НИМ НОРМАТИВНЫМИ
ПРАВОВЫМИ АКТАМИ И ЛОКАЛЬНЫМИ АКТАМИ ФЕДЕРАЛЬНОГО
АГЕНТСТВА ПО ДЕЛАМ НАЦИОНАЛЬНОСТЕЙ
1. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Федеральном агентстве по делам национальностей организовывается проведение плановых и внеплановых проверок условий обработки персональных данных на предмет соответствия Федеральному закону от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2021, N 27, ст. 5159) (далее - Федеральный закон "О персональных данных"), принятым в соответствии с ним нормативным правовым актам и локальным актам Федерального агентства по делам национальностей (далее - проверки, плановые проверки, внеплановые проверки соответственно).
2. Проверки проводятся в Федеральном агентстве по делам национальностей на основании ежегодного плана или на основании поступившего в Федеральное агентство по делам национальностей письменного заявления о нарушениях правил обработки персональных данных (внеплановые проверки).
Ежегодный план проверок разрабатывается и утверждается Комиссией Федерального агентства по делам национальностей по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям, предусмотренным Федеральным законом "О персональных данных" (далее - Комиссия).
3. В плане по каждой проверке устанавливается объект внутреннего контроля, проверяемый период, срок проведения проверки, ответственные исполнители.
4. Проверки проводятся Комиссией, создаваемой приказом Федерального агентства по делам национальностей. В проведении проверки не может участвовать федеральный государственный гражданский служащий, прямо или косвенно заинтересованный в ее результатах.
5. Основанием для проведения внеплановой проверки является поступившее в Федеральное агентство по делам национальностей письменное обращение субъекта персональных данных или его представителя (далее - заявитель) о нарушении правил обработки персональных данных.
6. Проведение внеплановой проверки организуется в течение 5 рабочих дней с момента поступления обращения.
7. Срок проведения проверки не может превышать месяц со дня принятия решения о ее проведении.
8. Члены Комиссии, получившие доступ к персональным данным субъектов персональных данных в ходе проведения проверки, обеспечивают конфиденциальность персональных данных субъектов персональных данных, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных.
9. По результатам каждой проверки Комиссией проводится заседание. Решения, принятые на заседаниях Комиссии, оформляются протоколом.
10. По существу поставленных в обращении (жалобе) вопросов Комиссия в течение 5 рабочих дней со дня окончания проверки дает письменный ответ заявителю.
Приложение N 4
к приказу Федерального агентства
по делам национальностей
от 24.09.2021 N 115
ПРАВИЛА
РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ДАННЫМИ В СЛУЧАЕ ОБЕЗЛИЧИВАНИЯ
ПЕРСОНАЛЬНЫХ ДАННЫХ В ФЕДЕРАЛЬНОМ АГЕНТСТВЕ
ПО ДЕЛАМ НАЦИОНАЛЬНОСТЕЙ
1. Обезличивание персональных данных проводится с целью ведения статистического учета и отчетности, снижения уровня защищенности информационных систем Федерального агентства по делам национальностей, если иное не предусмотрено законодательством Российской Федерации.
2. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации и не подлежат разглашению.
3. Обезличивание персональных данных, обрабатываемых в автоматизированных информационных системах, осуществляется методами, определенными приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 5 сентября 2013 г. N 996 "Об утверждении требований и методов по обезличиванию персональных данных" (зарегистрирован Минюстом России 10 сентября 2013 г., регистрационный N 29935) (далее - приказ Роскомнадзора N 996).
4. В процессе реализации процедуры обезличивания персональных данных следует соблюдать требования, предъявляемые к выбранному методу обезличивания, установленные приказом Роскомнадзора N 996.
5. Перечень федеральных государственных гражданских служащих Федерального агентства по делам национальностей (далее - гражданские служащие), ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, утверждается приказом Федерального агентства по делам национальностей. Обязанности по обезличиванию персональных данных подлежат закреплению в должностных регламентах гражданских служащих.
6. В случае необходимости обезличивания персональных данных, обрабатываемых в автоматизированных информационных системах, управления Федерального агентства по делам национальностей, непосредственно осуществляющие обработку персональных данных, осуществляют подготовку предложений по обезличиванию персональных данных с обоснованием необходимости и метода обезличивания персональных данных и направляют указанную информацию в Управление делами Федерального агентства по делам национальностей (далее - Управление делами) в форме служебной записки, подписанной начальником управления (уполномоченным им лицом).
7. Обезличивание персональных данных, обрабатываемых в автоматизированных информационных системах, обеспечивает Управление делами в соответствии с 7 настоящих Правил.
8. При хранении обезличенных персональных данных следует:
организовать раздельное хранение обезличенных персональных данных и дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных;
обеспечивать конфиденциальность дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных.
9. При обработке обезличенных персональных данных в автоматизированных информационных системах обеспечивается соблюдение требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 (Собрание законодательства Российской Федерации, 2012, N 45, ст. 6257), а также организационно-технических мер по обеспечению безопасности персональных данных, определенных приказом Федеральной службы по техническому и экспертному контролю от 11 февраля 2013 г. N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах" (зарегистрирован Минюстом России 31 мая 2013 г., регистрационный N 28608) с изменениями, внесенными приказами Федеральной службы по техническому и экспертному контролю от 15 февраля 2017 г. N 27 (зарегистрирован Минюстом России 14 марта 2017 г., регистрационный N 45933) и от 28 мая 2019 г. N 106 (зарегистрирован Минюстом России 13 сентября 2019 г., регистрационный N 55924), с учетом уровней защищенности персональных данных, определенных для автоматизированных информационных систем, в которых осуществляется обработка персональных данных.
10. При обработке обезличенных персональных данных без использования средств автоматизации должны быть обеспечены сохранность содержащих их материальных носителей и порядок доступа работников Федерального агентства по делам национальностей в помещения, в которых они хранятся, в целях исключения несанкционированного доступа к обезличенным персональным данным, возможности их несанкционированного уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий в отношении обезличенных персональных данных.
Приложение N 5
к приказу Федерального агентства
по делам национальностей
от 24.09.2021 N 115
ПЕРЕЧЕНЬ
ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ В ФЕДЕРАЛЬНОМ
АГЕНТСТВЕ ПО ДЕЛАМ НАЦИОНАЛЬНОСТЕЙ
1. Государственная информационная система мониторинга в сфере межнациональных и межконфессиональных отношений и раннего предупреждения конфликтных ситуаций (ГИСМ).
2. Автоматизированная система электронного документооборота (СЭД).
3. Автоматизированная информационная база 1C: Предприятие.
Приложение N 6
к приказу Федерального агентства
по делам национальностей
от 24.09.2021 N 115
ПЕРЕЧЕНЬ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В ФЕДЕРАЛЬНОМ АГЕНТСТВЕ
ПО ДЕЛАМ НАЦИОНАЛЬНОСТЕЙ В СВЯЗИ С РЕАЛИЗАЦИЕЙ СЛУЖЕБНЫХ
ИЛИ ТРУДОВЫХ ОТНОШЕНИЙ, А ТАКЖЕ В СВЯЗИ С ОКАЗАНИЕМ
ГОСУДАРСТВЕННЫХ УСЛУГ И ОСУЩЕСТВЛЕНИЕМ
ГОСУДАРСТВЕННЫХ ФУНКЦИЙ
1. Фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и (или) отчества, в случае их изменения).
2. Число, месяц, год рождения.
3. Место рождения.
4. Сведения о гражданстве (в том числе прежние гражданства, иные гражданства).
5. Вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи.
6. Фотография.
7. Адрес и дата регистрации по месту жительства (месту пребывания).
8. Адрес фактического проживания (места нахождения).
9. Номер контактного телефона или сведения о других способах связи.
10. Реквизиты страхового свидетельства обязательного пенсионного страхования, содержащиеся в нем сведения.
11. Идентификационный номер налогоплательщика.
12. Реквизиты страхового медицинского полиса обязательного медицинского страхования, содержащиеся в нем сведения.
13. Реквизиты свидетельства о государственной регистрации актов гражданского состояния и содержащиеся в них сведения.
14. Сведения о семейном положении, составе семьи.
15. Сведения о близких родственниках (родителях, братьях, сестрах, детях), а также супругах, в том числе бывших, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество (при наличии), с какого времени проживают за границей).
16. Сведения о трудовой деятельности до поступления на федеральную государственную гражданскую службу (работу) в Федеральное агентство по делам национальностей либо до назначения руководителем подведомственной Федеральному агентству по делам национальностей организации.
17. Сведения о воинском учете и реквизиты документов воинского учета, а также сведения, содержащиеся в документах воинского учета.
18. Сведения об образовании (наименование образовательной и (или) иной организации, год окончания, уровень профессионального образования, реквизиты документов об образовании, направление подготовки, специальность и квалификация по документу об образовании, ученая степень, ученое звание (дата присвоения, реквизиты диплома, аттестата), в том числе о послевузовском профессиональном образовании, а также о профессиональной переподготовке, повышении квалификации (наименование образовательной и (или) научной организации, год окончания, реквизиты документа о переподготовке (повышении квалификации), квалификация и специальность по документу о переподготовке (повышении квалификации), наименование программы обучения, количество часов обучения).
19. Сведения о владении иностранными языками, уровень владения.
20. Сведения, содержащиеся в заключении о наличии (отсутствии) у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации или ее прохождению, по учетной форме N 001-ГС/у "Заключение медицинского учреждения о наличии (отсутствии) заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации и муниципальную службу или ее прохождению", утвержденной приказом Минздравсоцразвития России от 14 декабря 2009 г. N 984н (зарегистрирован Минюстом России 29 декабря 2009 г., регистрационный N 15878).
21. Сведения о прохождении федеральной государственной гражданской службы (работы), в том числе: дата, основания поступления на федеральную государственную гражданскую службу (работу) и назначения на должность федеральной государственной гражданской службы, дата, основания назначения, перевода, перемещения на иную должность федеральной государственной гражданской службы (работы), наименование замещаемых должностей федеральной государственной гражданской службы с указанием структурных подразделений, размера денежного содержания (заработной платы), результатов аттестации на соответствие замещаемой должности федеральной государственной гражданской службы, а также сведения о прежнем месте работы.
22. Сведения о пребывании за границей (когда, где, с какой целью).
23. Сведения о классном чине государственной гражданской службы Российской Федерации, дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине прокурорских работников, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде гражданской службы, квалификационном разряде или классном чине муниципальной службы, а также сведения о том, кем и когда они присвоены.
24. Сведения о наличии (отсутствии) судимости.
25. Сведения о форме и дате оформления допуска к государственной тайне, ранее имевшемся и (или) имеющемся.
26. Сведения о государственных наградах, иных наградах и знаках отличия.
27. Сведения о профессиональной переподготовке и (или) повышении квалификации.
28. Сведения об инвалидности, сроке действия установленной инвалидности.
29. Сведения о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания.
30. Сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей.
31. Наименование коренного малочисленного народа Российской Федерации.
32. Сведения о ведении традиционного образа жизни, осуществлении традиционной хозяйственной деятельности, о работе в организациях, осуществляющих традиционную хозяйственную деятельность коренных малочисленных народов Российской Федерации.
33. Сведения о членстве в общине коренных малочисленных народов Российской Федерации.
34. Дата смерти.
35. Иные сведения, которые субъект персональных данных пожелал сообщить о себе, а также обработка которых соответствует целям обработки.
36. Реквизиты документа, подтверждающего регистрацию в системе индивидуального (персонального) учета, содержащиеся в нем сведения.
Приложение N 7
к приказу Федерального агентства
по делам национальностей
от 24.09.2021 N 115
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ ФЕДЕРАЛЬНЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ
СЛУЖАЩИХ ФЕДЕРАЛЬНОГО АГЕНТСТВА ПО ДЕЛАМ НАЦИОНАЛЬНОСТЕЙ,
ОТВЕТСТВЕННЫХ ЗА ПРОВЕДЕНИЕ МЕРОПРИЯТИЙ ПО ОБЕЗЛИЧИВАНИЮ
ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, В СЛУЧАЕ
ОБЕЗЛИЧИВАНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
Статс-секретарь - заместитель руководителя Федерального агентства по делам национальностей
Заместитель руководителя Федерального агентства по делам национальностей
Помощник руководителя Федерального агентства по делам национальностей
Советник руководителя Федерального агентства по делам национальностей
Начальник управления
Заместитель начальника управления
Начальник отдела в управлении
Заместитель начальника отдела в управлении
Советник
Ведущий консультант
Консультант
Главный специалист-эксперт
Специалист-эксперт
Специалист 1 разряда
Приложение N 8
к приказу Федерального агентства
по делам национальностей
от 24.09.2021 N 115
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ ФЕДЕРАЛЬНЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ
ФЕДЕРАЛЬНОГО АГЕНТСТВА ПО ДЕЛАМ НАЦИОНАЛЬНОСТЕЙ, ЗАМЕЩЕНИЕ
КОТОРЫХ ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ
ДАННЫХ ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ
Статс-секретарь - заместитель руководителя Федерального агентства по делам национальностей
Заместитель руководителя Федерального агентства по делам национальностей
Помощник руководителя Федерального агентства по делам национальностей
Советник руководителя Федерального агентства по делам национальностей
Начальник управления
Заместитель начальника управления
Начальник отдела в управлении
Заместитель начальника отдела в управлении
Советник
Ведущий консультант
Консультант
Главный специалист-эксперт
Специалист-эксперт
Специалист 1 разряда
Приложение N 9
к приказу Федерального агентства
по делам национальностей
от 24.09.2021 N 115
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ (РЕГЛАМЕНТ)
ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
В ФЕДЕРАЛЬНОМ АГЕНТСТВЕ ПО ДЕЛАМ НАЦИОНАЛЬНОСТЕЙ
1. Ответственный за организацию обработки персональных данных в Федеральном агентстве по делам национальностей (далее - ответственный за обработку персональных данных), назначается приказом Федерального агентства по делам национальностей из числа федеральных государственных гражданских служащих, относящихся к высшей и (или) главной группе должностей категории "руководители".
2. Ответственный за обработку персональных данных в своей работе руководствуется должностной инструкцией, нормативными правовыми актами Российской Федерации по обеспечению защиты прав и свобод человека и гражданина при обработке персональных данных.
3. Ответственный за обработку персональных данных обязан:
1) организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных, обрабатываемых в Федеральном агентстве по делам национальностей, от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
2) осуществлять внутренний контроль за соблюдением гражданскими служащими, уполномоченными на обработку персональных данных, требований законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных;
3) доводить до сведения гражданских служащих, уполномоченных на обработку персональных данных, положения законодательства Российской Федерации в области персональных данных, локальные акты по вопросам обработки персональных данных, требования к защите персональных данных;
4) организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов в Федеральном агентстве по делам национальностей;
5) в случае нарушения в Федеральном агентстве по делам национальностей требований к защите персональных данных принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.
4. Ответственный за обработку персональных данных вправе:
1) иметь доступ к информации, касающейся обработки персональных данных в Федеральном агентстве по делам национальностей и включающей:
цели обработки персональных данных;
категории обрабатываемых персональных данных;
категории субъектов персональных данных, персональные данные которых обрабатываются;
правовые основания обработки персональных данных;
перечень действий с персональными данными, общее описание используемых в Федеральном агентстве по делам национальностей способов обработки персональных данных;
описание мер, предусмотренных статьями 18.1 и 19 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2021, N 27, ст. 5159), в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
дату начала обработки персональных данных;
срок или условия прекращения обработки персональных данных;
сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;
сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, установленными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 (Собрание законодательства Российской Федерации, 2012, N 45, ст. 6257).
2) привлекать к реализации мер, направленных на обеспечение безопасности персональных данных, обрабатываемых в Федеральном агентстве по делам национальностей, иных гражданских служащих с возложением на них соответствующих обязанностей и закреплением ответственности.
5. Ответственный за обработку персональных данных несет ответственность за ненадлежащее выполнение функций по организации обработки персональных данных в Федеральном агентстве по делам национальностей в соответствии с законодательством Российской Федерации в области персональных данных.
Приложение N 10
к приказу Федерального агентства
по делам национальностей
от 24.09.2021 N 115
Типовое обязательство федерального государственного гражданского служащего Федерального агентства по делам национальностей, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей Я, ___________________________________________________________________, (фамилия, имя, отчество (при наличии) обязуюсь прекратить обработку персональных данных, ставших мне известными в связи с исполнением должностных обязанностей, в случае расторжения со мной служебного контракта. В соответствии со статьей 7 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2021, N 27, ст. 5159) я уведомлен(а) о том, что персональные данные являются конфиденциальной информацией и я обязан(а) не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных. Положения законодательства Российской Федерации, предусматривающие ответственность за нарушение требований Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных", мне разъяснены. _______________ _______________ (дата) (подпись)Приложение N 11
к приказу Федерального агентства
по делам национальностей
от 24.09.2021 N 115
Типовая форма согласия на обработку персональных данных федерального государственного гражданского служащего Федерального агентства по делам национальностей, а также иных субъектов персональных данных Я, ___________________________________________________________________, (фамилия, имя, отчество (при наличии) зарегистрированный(-ая) по адресу _________________________________________ ___________________________________________________________________________ паспорт серия ____ N __________, выдан ____________________________________ (дата) ___________________________________________________________________________ (кем выдан) свободно, своей волей и в своем интересе даю согласие уполномоченным должностным лицам Федерального агентства по делам национальностей, зарегистрированного по адресу: Москва, Пресненская набережная, д. 10, стр. 2, на обработку (любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение) следующих персональных данных: фамилия, имя, отчество (при наличии); прежние фамилия, имя, отчество (при наличии), дата, место и причина их изменения (в случае изменения); число, месяц, год рождения; место рождения; сведения о гражданстве (в том числе предыдущие гражданства, иные гражданства); сведения об образовании (наименование образовательной и (или) иной организации, дата окончания, уровень профессионального образования, реквизиты документов об образовании, направление подготовки, специальность и квалификация по документу об образовании); сведения об ученой степени, ученом звании; сведения о профессиональном развитии; владение иностранными языками и языками народов Российской Федерации, степень владения; сведения о трудовой деятельности (включая работу по совместительству, предпринимательскую и иную деятельность), военной службе; сведения о классном чине гражданской службы Российской Федерации (дипломатическом ранге, классном чине юстиции, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде гражданской службы (квалификационном разряде или классном чине муниципальной службы), кем и когда присвоены; информация о наличии или отсутствии судимости, в том числе снятой или погашенной; допуск к государственной тайне, оформленный за период работы, службы, учебы (форма, номер и дата); государственные награды, иные награды и знаки отличия (кем награжден и когда); сведения о семейном положении, составе семьи и о близких родственниках (в том числе бывших); степень родства, фамилия, имя, отчество (при наличии), дата рождения близких родственников (отца, матери, братьев, сестер и детей), а также супруга (супруги), в том числе бывших, супруг братьев и сестер, братьев и сестер супругов; место рождения, места работы, должности, адреса организаций и адреса регистрации по месту жительства (месту пребывания), адреса фактического проживания близких родственников (отца, матери, братьев, сестер и детей), а также супруга (супруги), в том числе бывших, супругов братьев и сестер, братьев и сестер супругов; близкие родственники (отец, мать, братья, сестры и дети), а также супруг (супруга), в том числе бывшие, супруги братьев и сестер, братья и сестры супругов, постоянно проживающие за границей и (или) оформляющие документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество (при наличии), с какого времени проживают за границей); пребывание за границей (когда, где, с какой целью); отношение к воинской обязанности, сведения о воинском учете (для граждан, пребывающих в запасе, и лиц, подлежащих призыву на военную службу) и реквизиты документов воинского учета; адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания; номер контактного телефона или сведения о других способах связи; вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа, выдавшего его; реквизиты паспорта, гражданина Российской Федерации, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации (серия, номер, когда и кем выдан); реквизиты документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета; идентификационный номер налогоплательщика; реквизиты страхового медицинского полиса обязательного медицинского страхования; реквизиты свидетельств государственной регистрации актов гражданского состояния; наличие (отсутствие) заболевания, препятствующего поступлению на федеральную государственную гражданскую службу Российской Федерации или ее прохождению, подтвержденного заключением медицинского учреждения; сведения об отсутствии медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну; результаты обязательных медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования; сведения о прохождении гражданской службы (работы), в том числе дата, основания поступления на гражданскую службу (работу) и назначения на должность гражданской службы, дата, основания назначения, перевода, перемещения на иную должность гражданской службы (работы), наименование замещаемых должностей гражданской службы с указанием структурных подразделений, размера денежного содержания (заработной платы), результатов аттестации на соответствие замещаемой должности гражданской службы, а также сведения о прежнем месте работы; сведения, содержащиеся в служебном контракте (трудовом договоре), дополнительных соглашениях к служебному контракту (трудовому договору); сведения о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания; сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей; сведения о счетах в банках и кредитных организациях (наименование банка или кредитной организации, номер счета и дата открытия), реквизиты банковских карт (номер карты); личная фотография. Вышеуказанные персональные данные предоставляю для обработки в целях обеспечения соблюдения в отношении меня законодательства Российской Федерации в сфере трудовых и непосредственно связанных с ними отношений для реализации полномочий, возложенных на Федеральное агентство по делам национальностей действующим законодательством. Я ознакомлен(а) с тем, что: согласие на обработку персональных данных действует с даты подписания настоящего согласия в течение всего срока прохождения трудовых и непосредственно связанных с ними отношений; согласие на обработку персональных данных может быть отозвано на основании письменного заявления в произвольной форме; в случае отзыва согласия на обработку персональных данных Федеральное агентство по делам национальностей вправе продолжить обработку персональных данных без согласия при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2021, N 27, ст. 5159); после прекращения трудовых отношений и непосредственно связанных с ними отношений персональные данные будут храниться в Федеральном агентстве по делам национальностей в течение предусмотренного законодательством Российской Федерации срока хранения документов; персональные данные, предоставляемые в отношении третьих лиц, будут обрабатываться только в целях осуществления и выполнения, возложенных законодательством Российской Федерации на Федеральное агентство по делам национальностей функций и полномочий. Дата начала обработки персональных данных: ____________________________ (число, месяц, год) ____________________________ (подпись)Приложение N 12
к приказу Федерального агентства
по делам национальностей
от 24.09.2021 N 115
Типовая форма разъяснения субъекту персональных данных юридических последствий отказа в предоставлении своих персональных данных Мне, _________________________________________________________________, (фамилия, имя, отчество (при наличии) разъяснены юридические последствия отказа предоставить свои персональные данные уполномоченным лицам Федерального агентства по делам национальностей. В соответствии со статьями 26 и 42 Федерального закона от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации" (Собрание законодательства Российской Федерации, 2004, N 31, ст. 3215; 2021, N 27, ст. 5179), Положением о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным Указом Президента Российской Федерации от 30 мая 2005 г. N 609 (Собрание законодательства Российской Федерации, 2005, N 23, ст. 2242; 2021, N 11, ст. 1789), Федеральным агентством по делам национальностей определен перечень персональных данных, которые субъект персональных данных обязан предоставить уполномоченным лицам Федерального агентства по делам национальностей в связи с поступлением, прохождением и увольнением с федеральной государственной гражданской службы (работы). Без предоставления субъектом персональных данных обязательных для заключения служебного контракта сведений служебный контракт не может быть заключен. _______________ _______________ (дата) (подпись)Приложение N 13
к приказу Федерального агентства
по делам национальностей
от 24.09.2021 N 115
ПОРЯДОК
ДОСТУПА ФЕДЕРАЛЬНЫХ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ
ФЕДЕРАЛЬНОГО АГЕНТСТВА ПО ДЕЛАМ НАЦИОНАЛЬНОСТЕЙ В ПОМЕЩЕНИЯ,
В КОТОРЫХ ВЕДЕТСЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Настоящий Порядок определяет правила доступа федеральных государственных гражданских служащих Федерального агентства по делам национальностей (далее - гражданские служащие) в помещения, где хранятся и обрабатываются персональные данные, в целях исключения несанкционированного доступа к персональным данным, а также обеспечения безопасности персональных данных от уничтожения, изменения, блокирования, копирования, распространения, а также от неправомерных действий в отношении персональных данных.
2. Доступ к рабочим местам, где хранятся и обрабатываются персональные данные, имеют гражданские служащие, должности которых включены в Перечень должностей федеральных государственных гражданских служащих Федерального агентства по делам национальностей, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (далее - Перечень).
3. Для рабочих мест, где обрабатываются персональные данные, и помещений, в которых хранятся персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей информации, содержащих персональные данные, а также исключается возможность неконтролируемого проникновения и пребывания на рабочем месте и в этих помещениях посторонних лиц. Данный режим должен обеспечиваться в том числе:
запиранием помещения на ключ, в том числе при выходе из него в рабочее время;
закрытием металлических шкафов и сейфов, где хранятся носители информации, содержащие персональные данные, во время отсутствия в помещении гражданских служащих, замещающих должности согласно Перечню.
4. Нахождение на рабочих местах, где ведется обработка персональных данных, лиц, не являющихся гражданскими служащими, имеющими право осуществлять обработку персональных данных, возможно только в присутствии гражданского служащего, имеющего право осуществлять обработку персональных данных.
5. Ответственность за соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных, возлагается на гражданского служащего, уполномоченного на обработку персональных данных в Федеральном агентстве по делам национальностей.