Версия для слабовидящих
8(4832)74-29-44
uprio@uprio.ru
Главная / Персональные данные / Положение об организации работы с ПД государственных гражданских служащих и работников УИО БО

Приложение №1

к приказу управления

имущественных отношений

Брянской области

от 25.05.2016 №99/1-п

 

ПОЛОЖЕНИЕ

об организации работы с персональными данными государственных гражданских служащих и работников управления имущественных отношений Брянской области

 

I. Общие положения

1.1. Положением об организации работы с персональными данными государственных гражданских служащих и работник управления имущественных отношений Брянской области (далее - Положение) определяется порядок получения, обработки, хранения, передачи и любого другого использования персональных данных государственного гражданского служащего (далее - гражданский служащий) и работника в управлении имущественных отношений Брянской области (далее – Управление) в соответствии с Федеральным законом от 27 июля 2004 года № 79-ФЗ "О государственной гражданской службе Российской Федерации" (далее - Федеральный закон № 79-ФЗ), Федеральным законом от 27 июля 2006 года № 152-ФЗ "О персональных данных", Указом Президента Российской Федерации от 30 мая 2005 года № 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела", постановлением Правительства Российской Федерации от 17 ноября 2007 года № 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных" (далее - постановление Правительства Российской Федерации № 781) и другими нормативными правовыми актами Российской Федерации.

1.2. В соответствии с пунктом 1 статьи 3 Федерального закона № 152-ФЗ под персональными данными гражданского служащего (далее - персональные данные) понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому на основании такой информации гражданскому служащему, в том числе его фамилия, имя, отчество, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы и другая информация.

1.3. Управление в соответствии с Федеральным законом № 152-ФЗ является оператором, организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели и содержание обработки персональных данных.

1.4. Гражданские служащие Управления, уполномоченные на обработку персональных данных, обеспечивают обработку персональных данных в соответствии с требованиями Федеральных законов №-79-ФЗ и № 152-ФЗ, других нормативных правовых актов Российской Федерации и несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных.

1.5. Персональные данные относятся к категории конфиденциальной информации.

1.6. Персональные данные и иные сведения, содержащиеся в личных делах гражданских служащих, относятся к сведениям конфиденциального характера (за исключением сведений, которые в установленных федеральными законами случаях могут быть опубликованы в средствах массовой информации), а в случаях, установленных федеральными законами и иными нормативными правовыми актами Российской Федерации, - к сведениям, составляющим государственную тайну.

1.7. В соответствии со статьей 15 Федерального закона от 27 мая 2003 года № 58-ФЗ "О системе государственной службы Российской Федерации" на основе персональных данных в Управлении формируется и ведется, в том числе на электронном носителе, реестр гражданских служащих Управления.

1.8. Юридические и физические лица, в соответствии со своими полномочиями владеющие информацией о гражданах, получающие и использующие ее, несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации.

1.9. Изменения в Положение могут быть внесены руководством управления имущественных отношений Брянской области в установленном действующим законодательством порядке.

II. Понятие персональных данных Работника и их состав

2.1. Персональные данные гражданского служащего, работника - информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.

2.2. Персональные данные работника содержатся в документах персонального учета гражданских служащих, работников - личном деле, личной карточке по учету кадров (Т-2ГС, Т-2), трудовой книжке.

2.3. Состав персональных данных гражданского служащего, работника:

  • анкета;
  • автобиография;
  • сведения- и копии документов об образовании;
  • сведения о трудовом и общем стаже;
  • сведения о предыдущем месте работы;
  • сведения о составе семьи;
  • паспортные данные;
  • сведения о воинском учете;
  • сведения о заработной плате;
  • сведения о социальных льготах;
  • специальность;
  • занимаемая должность;
  • наличие судимостей;
  • адрес места жительства;
  • домашний телефон;
  • место работы или учебы членов семьи и родственников;
  • служебный контракт, трудовой договор;
  • сведения о доходах, об имуществе и обязательствах имущественного характера гражданского служащего, его супруги (супруга) и несовершеннолетних детей;
  • подлинники и копии приказов по личному составу;
  • личные дела и трудовые книжки сотрудников;
  • основания к приказам по личному составу;
  • дела, содержащие материалы по повышению квалификации и переподготовке сотрудников, их аттестации, служебным расследованиям;
  • копии отчетов, направляемые в управление государственной службы и кадров администрации Губернатора Брянской области и Правительства Брянской области, органы статистики;
  • результаты медицинского обследования на предмет годности к осуществлению служебных, трудовых обязанностей;
  • фотографии и иные сведения, относящиеся к персональным данным гражданского служащего, работника.

2.4. Данные документы являются конфиденциальными, хотя, учитывая их массовость и единое место обработки и хранения, соответствующий гриф ограничения на них не ставится. Режим конфиденциальности персональных данных снимается в случаях обезличивания или по истечении 75-летнего срока хранения, если иное не определено законом.

2.5. Сведения о доходах, об имуществе и обязательствах имущественного характера гражданского служащего, его супруги (супруга) и несовершеннолетних детей в соответствии с Указом Президента Российской Федерации от 18 мая 2009 № 561 "Об утверждении порядка размещения сведений о доходах, об имуществе и обязательствах имущественного характера лиц, замещающих государственные должности Российской Федерации, федеральных государственных служащих и членов их семей на официальных сайтах федеральных государственных органов и государственных органов субъектов Российской Федерации и предоставления этих сведений общероссийским средствам массовой информации для опубликования" размещаются на официальном сайте Управления в сети Интернет, а в случае отсутствия этих сведений на официальном сайте в сети Интернет - предоставляются общероссийским средствам массовой информации для опубликования по их запросам с сообщением в 3-дневный срок о нем государственному служащему, в отношении которого поступил запрос.

III. Обязанности работодателя

3.1. В целях обеспечения прав и свобод человека и гражданина работодатель и его представители при обработке персональных данных гражданского служащего либо работника обязаны соблюдать следующие общие требования:

3.1.1. Обработка персональных данных работника может осуществляться исключительно в целях обеспечения соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия гражданскому служащему в прохождении государственной гражданской службы Брянской области (далее - гражданская служба), в обучении и должностном росте, обеспечении личной безопасности гражданского служащего и членов его семьи, а также в целях обеспечения сохранности принадлежащего ему имущества и имущества Управления, учета результатов исполнения им должностных обязанностей;

3.1.2. При определении объема и содержания обрабатываемых персональных данных гражданского служащего либо работника работодатель должен руководствоваться Конституцией Российской Федерации, Трудовым Кодексом и иными федеральными законами;

3.1.3. Персональные данные следует получать лично у гражданского служащего либо работника.

Если персональные данные гражданского служащего либо работника возможно получить только у третьей стороны, то гражданский служащий либо работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить гражданскому служащему либо работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствиях отказа гражданского служащего либо работника дать письменное согласие на их получение;

3.1.4. Работодатель не имеет права получать и обрабатывать персональные данные гражданского служащего либо работника о его политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции Российской Федерации работодатель вправе получать и обрабатывать данные о частной жизни гражданского служащего либо работника только с его письменного согласия;

3.1.5. Работодатель не имеет права получать и обрабатывать персональные данные гражданского служащего либо работника о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом;

3.1.6. При принятии решений, затрагивающих интересы гражданского служащего либо работника, работодатель не имеет права основываться на персональных данных гражданского служащего либо работника, полученных исключительно в результате их автоматизированной обработки или электронного получения;

3.1.7. Защита персональных данных гражданского служащего либо работника от неправомерного их использования или утраты должна быть обеспечена работодателем за счет его средств в порядке, установленном федеральным законом;

3.1.8. Гражданские служащие либо работники должны быть ознакомлены под расписку с документами управления, устанавливающими порядок обработки персональных данных гражданских служащих либо работников, а также об их правах и обязанностях в этой области;

3.1.9. Гражданские служащие либо работники не должны отказываться от своих прав на сохранение и защиту тайны.

IV. Права и обязанности работника в области защиты его персональных данных

4.1. Гражданский служащий либо работник обязан:

4.1.1. Передавать работодателю или его представителю достоверные, документированные персональные данные, состав которых установлен Федеральным законом № 79-ФЗ и Трудовым кодексом РФ;

4.1.2. Своевременно сообщать работодателю об изменении своих персональных данных.

4.2. Гражданский служащий либо работник в целях обеспечения защиты своих персональных данных, хранящихся у работодателя, имеет право на:

4.2.1. Полную информацию о своих персональных данных и обработке этих данных;

4.2.2. Свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные гражданского служащего либо работника, за исключением случаев, предусмотренных законодательством РФ;

4.2.3. Определение своих представителей для защиты своих персональных данных;

4.2.4. Требования об исключении или исправлении неверных или неполных персональных данных, а также данных, обработанных с нарушением требований Федерального закона № 79-ФЗ и Трудового кодекса РФ.

4.2.5. При отказе работодателя исключить или исправить персональные данные гражданского служащего либо работника он имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия.

Персональные данные оценочного характера гражданский служащий либо работник имеет право дополнить заявлением, выражающим его собственную точку зрения;

4.2.6. Требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные персональные данные гражданского служащего либо работника, обо всех произведенных в них исключениях, исправлениях и дополнения;

4.2.7. Обжалование в суде любых неправомерных действий или бездействия работодателя при обработке и защите его персональных данных.

V. Сбор, обработка и хранение персональных данных

5.1. Получение, обработка, хранение и любое другое использование персональных данных гражданского служащего либо работника может осуществляться исключительно в целях обеспечения соблюдения законов и иных нормативных правовых актов, содействия работникам в трудоустройстве, обучении, продвижении по работе, обеспечения личной безопасности работника, контроля качества выполняемой работы, очередности предоставления ежегодного отпуска, установления размера заработной платы.

5.2. Персональные данные гражданского служащего либо работника следует получать у него самого.

Представитель работодателя (специально уполномоченное лицо) принимает от принимаемого на работу гражданского служащего либо работника документы, проверяет полноту их заполнения и правильность указываемых сведений в соответствии с предоставленными документами. Если персональные данные гражданского служащего либо работника возможно получить только у третьей стороны, то работник должен быть уведомлен об этом заранее и от него должно быть получено письменное согласие. Работодатель должен сообщить работнику о целях, предполагаемых источниках и способах получения персональных данных, а также о последствиях отказа гражданского служащего либо работника дать письменное согласие на их получение.

5.3. Работодатель не имеет права получать и обрабатывать персональные данные гражданского служащего либо работника о его политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со ст. 24 Конституции Российской Федерации.

Работодатель вправе получать и обрабатывать данные о частной жизни гражданского служащего либо работника только с его согласия.

5.4. Работодатель не имеет права получать и обрабатывать персональные данные гражданского служащего либо работника о его членстве в общественных объединениях и его профсоюзной деятельности, за исключением случаев, предусмотренных федеральным законом.

5.5. При изменении персональных данных гражданский служащий либо работник уведомляет работодателя о таких изменениях не позднее шести месяцев с даты изменения.

5.6. Личные дела и личные карточки гражданских служащих и работников хранятся в бумажном виде в папках, находятся в специальном шкафу, обеспечивающим защиту от несанкционированного доступа.

5.7. Персональные данные работников могут также храниться в электронном виде на локальной компьютерной сети. Доступ к электронным базам данных, содержащим персональные данные работников, обеспечивается системой паролей.

5.8. В личное дело гражданского служащего вносятся его персональные данные и иные сведения, связанные с поступлением на гражданскую службу, ее прохождением и увольнением с гражданской службы и необходимые для обеспечения деятельности Управления.

5.9. После увольнения гражданского служащего либо работника в личное дело вносятся соответствующие документы (заявление работника о расторжении трудового договора, копия приказа об увольнении, копия трудовой книжки и другие необходимые документы), дело передается на хранение.

VI. Доступ к персональным данным

6.1. Внутренний доступ к персональным данным гражданского служащего либо работника имеют:

  • начальник управления;
  • заместители начальника управления, по согласованию с начальником управления;
  • сотрудники кадровой службы;
  • сотрудники бухгалтерии - к тем данным, которые необходимы для выполнения конкретных функций;
  • сам работник, носитель данных.

6.2. Другие организации.

Сведения о работающем или уже уволенном сотруднике могут быть предоставлены другой организации только с письменного запроса на бланке организации с приложением копии заявления бывшего гражданского служащего либо работника.

6.3. Родственники и члены семей.

Персональные данные сотрудника могут быть предоставлены родственникам или членам его семьи только с письменного разрешения самого сотрудника. В случае развода бывшая супруга (супруг) имеют право обратиться в организацию с письменным запросом о размере заработной платы сотрудника без его согласия.

VII. Передача персональных данных гражданского служащего и работника

7.1. При передаче персональных данных гражданского служащего либо работника работодатель должен соблюдать следующие требования:

7.1.1. Не сообщать персональные данные работника третьей стороне без письменного согласия гражданского служащего либо работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в случаях, установленных федеральным законом;

7.1.2. Не сообщать персональные данные гражданского служащего либо работника в коммерческих целях без его письменного согласия;

7.1.3. Предупредить лиц, получающих персональные данные гражданского служащего либо работника о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено. Лица, получающие персональные данные гражданского служащего либо работника, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными гражданских служащих либо работников в порядке, установленном федеральными законами;

7.1.4. Разрешать доступ к персональным данным гражданских служащих либо работников только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные гражданского служащего либо работника, которые необходимы для выполнения конкретных функций;

7.1.5. Копировать и делать выписки персональных данных гражданского служащего либо работника разрешается исключительно в служебных целях по письменному запросу с разрешения начальника управления;

7.1.6. Не запрашивать информацию о состоянии здоровья гражданского служащего либо работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения гражданского служащего либо работником своих служебных (трудовых) функций;

7.1.7. Передавать персональные данные гражданского служащего либо работника представителям гражданских служащих либо работников в порядке, установленном Трудовым кодексом РФ, и ограничивать эту информацию только теми персональными данными гражданского служащего либо работника, которые необходимы для выполнения указанными представителями их функций.

VIII. Защита персональных данных гражданских служащих и работников

8.1. В целях обеспечения сохранности и конфиденциальности персональных данных гражданских служащих и работников все операции по оформлению, формированию, ведению и хранению данной информации должны выполняться только лицами, осуществляющими данную работу в соответствии со своими служебными обязанностями, зафиксированными в их должностных регламентах (инструкциях).

8.2. Ответы на письменные запросы других организаций и учреждений в пределах их компетенции и предоставленных полномочий даются в письменной форме на бланке управления и в том объеме, который позволяет не разглашать излишний объем персональных сведений о гражданских служащих и работниках управления.

8.3. Передача информации, содержащей сведения о персональных данных гражданских служащих и работников управления, по телефону, факсу, электронной почте без письменного согласия работника запрещается.

8.4. Документы, содержащие персональные данные гражданских служащих и работников, хранятся в запирающихся шкафах и сейфах, обеспечивающих защиту от несанкционированного доступа.

8.5. Персональные компьютеры, в которых содержатся персональные данные, защищены паролями доступа.

8.6. Персональные данные, которые обрабатываются в информационных системах, подлежат защите от несанкционированного доступа и копирования. Безопасность персональных данных при их обработке в информационных системах обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации. Технические и программные средства должны удовлетворять устанавливаемым в соответствии с законодательством Российской Федерации требованиям, обеспечивающим защиту информации.

8.7. Реализация требований по обеспечению безопасности персональных данных в информационных системах возлагается на системного администратора управления совместно с другими структурными подразделениями Управления, эксплуатирующими эти системы.

При обработке персональных данных в информационных системах в соответствии с постановлением Правительства Российской Федерации № 781 должно быть обеспечено:

а) проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации;

б) своевременное обнаружение фактов несанкционированного доступа к персональным данным;

в) недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;

г) возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

д) постоянный контроль за обеспечением уровня защищенности персональных данных.

IX. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника

9.1. Защита прав гражданского служащего и работника, установленных настоящим Положением и законодательством Российской Федерации, осуществляется судом, в целях пресечения неправомерного использования персональных данных гражданского служащего и работника, восстановления нарушенных прав и возмещения причиненного ущерба, в том числе морального вреда.

9.2. Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных гражданского служащего и работника, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.

 

УИО БО, г. Брянск, б-р Гагарина, д. 25, тел. 8(4832)74-29-44, факс 8(4832)64-41-78, e-mail: uprio@uprio.ru

Рейтинг@Mail.ru