Приложение № 1 к приказу агентства печати и массовых коммуникаций Красноярского края

advertisement
Приложение № 1
к приказу агентства печати
и массовых коммуникаций
Красноярского края
«15 » июля 2011 года № 205
Порядок хранения и использования персональных данных
государственных гражданских служащих и работников в агентстве
печати и массовых коммуникаций Красноярского края
1. Настоящий Порядок устанавливает механизм получения, обработки,
хранения, передачи и любого другого использования персональных
данных государственных гражданских служащих и работников в агентстве
печати и массовых коммуникаций Красноярского края (далее – субъекты
персональных данных).
2. Перечень лиц, уполномоченных на получение, обработку, хранение,
передачу и другое использование персональных данных в агентстве печати и
массовых коммуникаций Красноярского края (далее – агентство) и несущих
ответственность в соответствии с законодательством Российской Федерации
за нарушение защиты этих персональных данных (далее по тексту уполномоченные лица), утверждается приказом агентства.
Уполномоченными лицами должна обеспечиваться конфиденциальность
персональных данных, за исключением случаев, предусмотренных
федеральными законами и иными нормативными правовыми актами
Российской Федерации, законами и иными нормативными правовыми актами
Красноярского края (далее – законодательство).
3. Агентство не имеет права получать и обрабатывать персональные
данные субъектов персональных данных об их политических, религиозных и
иных убеждениях, а также о частной жизни, за исключением случаев,
предусмотренных законодательством.
4. Персональные данные хранятся в отделе по управлению персоналом и
общим вопросам с целью обеспечения кадрового делопроизводства, отделе
бухгалтерского учета и отчетности агентства с целью обеспечения
начисления заработной платы и оформления отчетности, страховых
свидетельств и выдачи в подотчет денежных средств на бумажных носителях
и электронных носителях с ограниченным доступом.
Исключение
возможности
несанкционированного
доступа
к
персональным данным при их хранении обеспечивается:
запретом доступа к персональным данным, кроме лиц, определенных в
соответствии с пунктом 2 настоящего порядка;
хранением материальных носителей в специальных шкафах, сейфах;
запретом нахождения посторонних лиц в служебных помещениях
агентства, в которых располагаются соответствующие шкафы, сейфы,
персональные компьютеры, в отсутствие лиц, определенных в соответствии с
пунктом 2 настоящего Порядка.
На личных делах гриф ограничения доступа не ставится.
5. Уполномоченным лицам не разрешается, покидая помещение,
оставлять какие-либо документы, содержащие персональные данные, на
столе, оставлять шкафы, сейфы, в которых находятся материальные носители
с персональными данными, незапертыми.
6. Субъекты персональных данных в агентстве имеют право знакомиться
только со своими персональными данными и персональными данными иных
лиц, являющимися общедоступными.
7. Руководители отделов по управлению персоналом и общим вопросам
и бухгалтерского учета и отчетности вправе передавать персональные
сведения субъектов персональных данных в агентстве в другие отделы в
случаях, установленных законодательством.
8. Личные дела субъектов персональных данных в агентстве могут
выдаваться на рабочие места только руководителю агентства, начальнику
отдела по управлению персоналом и общим вопросам агентства и ведущему
специалисту, уполномоченному на получение, обработку, хранение, передачу
и другое использование персональных данных сотрудников агентства.
Передача личных дел руководителю агентства через третьих лиц не
допускается.
Ознакомление лиц, включенных в Перечень, определенный в
соответствии с пунктом 2 настоящего Порядка, с личными делами субъектов
персональных данных, а также субъекта персональных данных с его личным
делом осуществляется в помещении отдела по управлению персоналом и
общим вопросам агентства в присутствии специалиста этого отдела,
уполномоченного на получение, обработку, хранение, передачу и другое
использование персональных данных.
9. На рабочем столе исполнителя всегда должен находиться только тот
объем документов, с которым в настоящий момент он работает. Документы,
с которыми закончена работа, немедленно подшиваются в соответствующее
личное дело.
10. Субъекты персональных данных в агентстве обязаны сообщать об
уточнении (изменении и дополнении) своих персональных данных.
Уточнение персональных данных (изменение и дополнение)
осуществляется на основании приказов по личному составу и документов,
представляемых субъектом персональных данных.
По устному заявлению субъекта персональных данных могут быть
уточнены (изменены и дополнены) следующие персональные данные: номер
телефона
(домашний,
сотовый),
работа
близких
родственников
(наименование, место нахождения, телефоны).
11. При выдаче справок и иных документов, содержащих любую
информацию, относящуюся к определенному или определяемому на
основании такой информации субъекту персональных данных, необходимо
удостовериться в личности лица, которому эти документы выдаются.
Не допускается выдавать справку родственникам или сослуживцам лица,
которому требуется справка.
Справка подписывается руководителем агентства (лицом, его
замещающим, либо лицом, им уполномоченным) и заверяется печатью.
Справку на подписание представляют уполномоченные лица.
12. Во время приема посетителей уполномоченные лица не должны
выполнять функции, не связанные с приемом, вести служебные и личные
переговоры, в том числе по телефону, о персональных данных сотрудников
агентства. На столе уполномоченного лица, ведущего прием, не должно быть
никаких документов, содержащих персональные данные, за исключением
документов, содержащих персональные данные посетителя.
13. Руководство агентства в целях обеспечения защиты и надлежащего
хранения и использования персональных данных субъектов персональных
данных в агентстве обязано:
1) предоставить субъекту персональных данных по его просьбе
информацию, касающуюся обработки его персональных данных, в том числе
следующую:
а) подтверждение факта обработки персональных данных оператором, а
также цель такой обработки;
б) способы обработки персональных данных, применяемые оператором;
в) сведения о лицах, которые имеют доступ к персональным данным или
которым может быть предоставлен такой доступ;
г) перечень обрабатываемых персональных данных и источник их
получения;
д) сроки обработки персональных данных, в том числе сроки их
хранения;
е) сведения о том, какие юридические последствия для субъекта
персональных данных может повлечь за собой обработка его персональных
данных;
2) принимать необходимые организационные и технические меры для
защиты персональных данных от неправомерного или случайного доступа к
ним, уничтожения, изменения, блокирования, копирования, распространения
персональных данных, а также от иных неправомерных действий;
3) ознакомить субъекта персональных данных с его правами в области
защиты персональных данных;
4) обеспечить субъекту персональных данных или его законному
представителю доступ к своим персональным данным, включая право на
получение копий любой записи, содержащей персональные данные, за
исключением случаев, предусмотренных законодательством;
5) осуществить блокирование персональных данных в случае выявления
недостоверных персональных данных или неправомерных действий с ними
при обращении или по запросу субъекта персональных данных или его
законного представителя с момента такого обращения или получения такого
запроса на период проверки;
6) осуществлять иные действия, предусмотренные законодательством.
14. В целях обеспечения защиты персональных данных, хранящихся в
личном деле, субъект персональных данных в агентстве имеет право:
получать полную информацию о своих персональных данных и
обработке этих данных (в том числе автоматизированной);
осуществлять свободный бесплатный доступ к своим персональным
данным, включая право получать копии любой записи, содержащей
персональные данные, за исключением случаев, предусмотренных
законодательством;
требовать исключения или исправления неверных или неполных
персональных данных. Персональные данные оценочного характера субъект
персональных данных имеет право дополнить заявлением, выражающим его
собственную точку зрения;
требовать уведомления всех лиц, которым ранее были сообщены
неверные или неполные персональные данные, обо всех произведенных в
них изменениях или исключениях из них;
обжаловать в установленном порядке действия уполномоченных лиц;
осуществлять
иные
права,
предусмотренные
действующим
законодательством.
15. В случае нарушения норм, регулирующих получение, обработку,
хранение, передачу и защиту персональных данных руководством агентства,
уполномоченными лицами, указанные лица несут дисциплинарную и иную
ответственность в соответствии с законодательством.
Download