Приказ казначейства Красноярского края от 12.08.2015 N 21 "Об обработке и защите персональных данных в казначействе Красноярского края "



КАЗНАЧЕЙСТВО КРАСНОЯРСКОГО КРАЯ
(СЛУЖБА КРАСНОЯРСКОГО КРАЯ)

ПРИКАЗ
от 12 августа 2015 г. № 21

ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В КАЗНАЧЕЙСТВЕ
КРАСНОЯРСКОГО КРАЯ (СЛУЖБЕ КРАСНОЯРСКОГО КРАЯ)

В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", Постановлением Правительства Российской Федерации от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", Постановлением Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", Постановлением Правительства Российской Федерации от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", пунктом 3.20, подпунктом 2 пункта 4.3 Положения о казначействе Красноярского края (службе Красноярского края), утвержденного Постановлением Правительства Красноярского края от 10.09.2008 № 83-п, приказываю:
1. Назначить Анашкина А.В., системного администратора административно-правового отдела казначейства Красноярского края, ответственным за организацию обработки персональных данных в казначействе Красноярского края.
2. Утвердить Правила обработки персональных данных в казначействе Красноярского края согласно приложению № 1.
3. Утвердить Правила рассмотрения запросов субъектов персональных данных или их представителей в казначействе Красноярского края согласно приложению № 2.
4. Утвердить Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям законодательства в сфере защиты персональных данных в казначействе Красноярского края согласно приложению № 3.
5. Утвердить Правила работы с обезличенными данными в казначействе Красноярского края согласно приложению № 4.
6. Утвердить Перечень информационных систем персональных данных в казначействе Красноярского края согласно приложению № 5.
7. Утвердить Перечень персональных данных, обрабатываемых в казначействе Красноярского края в связи с реализацией служебных или трудовых отношений, а также в связи с осуществлением государственных функций, согласно приложению № 6.
8. Утвердить Перечень должностей государственных гражданских служащих казначейства Красноярского края, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, согласно приложению № 7.
9. Утвердить Перечень должностей государственных гражданских служащих казначейства Красноярского края, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, согласно приложению № 8.
10. Утвердить Регламент ответственного за организацию обработки персональных данных в казначействе Красноярского края согласно приложению № 9.
11. Утвердить Типовое обязательство государственного гражданского служащего казначейства Красноярского края, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей, согласно приложению № 10.
12. Утвердить Типовую форму согласия на обработку персональных данных государственных гражданских служащих казначейства Красноярского края, иных субъектов персональных данных согласно приложению № 11.
13. Утвердить Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные согласно приложению № 12.
14. Утвердить Порядок доступа государственных гражданских служащих казначейства Красноярского края в помещения, в которых ведется обработка персональных данных, согласно приложению № 13.
15. Признать утратившим силу Приказ казначейства Красноярского края (службы Красноярского края) от 21.03.2012 № 6 "Об утверждении Порядка хранения и использования персональных данных государственных гражданских служащих казначейства Красноярского края".
16. Опубликовать Приказ в газете "Наш Красноярский край" и на "Официальном интернет-портале правовой информации Красноярского края" (www.zakon.krskstate.ru).
17. Приказ вступает в силу через 10 дней после его официального опубликования.

Временно замещающий должность
руководителя службы
Е.Г.СВЯТУНЕНКО





Приложение № 1
к Приказу
казначейства Красноярского края
от 12 августа 2015 г. № 21

ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В КАЗНАЧЕЙСТВЕ
КРАСНОЯРСКОГО КРАЯ

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящие Правила обработки персональных данных в казначействе Красноярского края (далее - Правила, Казначейство края) определяют цели, условия и порядок обработки персональных данных, устанавливают общие требования к обеспечению безопасности персональных данных, обрабатываемых в Казначействе края с использованием средств автоматизации или без использования таких средств.
1.2. Настоящие Правила разработаны в соответствии с Трудовым кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" (далее - Федеральный закон № 152-ФЗ), Федеральным законом от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации", Постановлением Правительства Российской Федерации от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", Постановлением Правительства Российской Федерации от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", Постановлением Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", Положением о казначействе Красноярского края (службе Красноярского края), утвержденным Постановлением Правительства Красноярского края от 10.09.2008 № 83-п.
1.3. В Правилах используются следующие основные понятия:
1) персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
2) оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
3) обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
4) автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
5) распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
6) предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
7) блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
8) уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
9) обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
10) информационная система персональных данных (далее - ИСПДн) - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
11) трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.4. Обработка персональных данных в Казначействе края осуществляется с соблюдением принципов и условий, предусмотренных законодательством Российской Федерации в области персональных данных.
1.5. Категории субъектов, персональные данных которых обрабатываются Казначейством края:
- государственные гражданские служащие Казначейства края;
- работники Казначейства края, должности которых не отнесены к должностям государственной гражданской службы;
- граждане, претендующие на замещение должностей государственной гражданской службы Красноярского края в Казначействе края либо включение в кадровый резерв, а также замещение должностей, которые не отнесены к должностям государственной гражданской службы;
- граждане, обратившиеся в Казначейство края в связи с осуществлением государственных функций.

2. ПРИНЦИПЫ, УСЛОВИЯ И ПОРЯДОК ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Обработка персональных данных осуществляется на основе следующих принципов:
1) обработка персональных данных осуществляется на законной и справедливой основе;
2) обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
3) не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
4) обработке подлежат только персональные данные, которые отвечают целям их обработки;
5) соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;
6) при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Казначейство края должно принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных;
7) хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
2.2. Казначейство края осуществляет обработку персональных данных с использованием средств автоматизации или без использования таких средств.
2.3. До начала обработки персональных данных Казначейство края обязано уведомить уполномоченный орган по защите прав субъектов персональных данных об обработке персональных данных согласно статье 22 Федерального закона № 152-ФЗ.
2.4. При обработке персональных данных Казначейством края могут осуществляться любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.5. Обработка персональных данных в Казначействе края осуществляется в ИСПДн: программный продукт "1С:Предприятие 8.3" конфигурации "Зарплата+Кадры", "1С:Бухгалтерия государственного учреждения 8.3".
Казначейство края является оператором.
Целями обработки персональных данных в ИСПДн являются: оформление приема, организация учета, перевода и увольнения государственных гражданских служащих Казначейства края и лиц, замещающих должности, не отнесенные к должностям государственной гражданской службы Красноярского края, в соответствии с законодательством Российской Федерации, формирование кадрового резерва Казначейства края, учет данных о предоставлении отпусков, сроков нетрудоспособности, формирование отчетности по кадровым вопросам, справок, статистической отчетности и отчетности в фонды, учет отработанного времени, расчет денежного содержания, заработной платы и иных выплат, формирование справок формы 2-НДФЛ, учет операций по начисленным и уплаченным страховым взносам во внебюджетные фонды, выполнение операций по налогообложению.
2.6. Получение персональных данных может осуществляться как путем их представления Казначейству края самим субъектом персональных данных, так и путем получения персональных данных Казначейством края из иных источников в том случае, если персональные данные представляется возможным получить только у третьей стороны. Если персональные данные получены не от субъекта персональных данных и такое получение не предусмотрено частью 4 статьи 18 Федерального закона № 152-ФЗ, то до начала обработки таких персональных данных Казначейство края обязано предоставить субъекту персональных данных информацию, предусмотренную частью 3 статьи 18 Федерального закона № 152-ФЗ.
2.7. Казначейство края не имеет права получать и обрабатывать персональные данные субъекта, не связанные с целями обработки персональных данных. В случаях, непосредственно связанных с вопросами трудовых отношений, данные о частной жизни субъекта персональных данных (информация о жизнедеятельности в сфере семейных бытовых, личных отношений) могут быть получены и обработаны Казначейством края только с письменного согласия субъекта персональных данных.
2.8. Для осуществления процесса обработки персональных данных на автоматизированных рабочих местах используется сертифицированное программное обеспечение.
2.9. Пользователи ИСПДн осуществляют обработку персональных данных в многопользовательском режиме. Доступ в ИСПДн осуществляется пользователями с использованием персональных идентификаторов и паролей. Права доступа пользователей к программам, каталогам и файлам на автоматизированных рабочих местах регламентированы настройками локальных политик безопасности Windows.
Передача информации, содержащей персональные данные, за пределы контролируемой зоны по сети Интернет не осуществляется.
2.10. Срок обработки персональных данных исчисляется с момента получения Казначейством края персональных данных до достижения целей обработки персональных данных.
2.11. Пользователи имеют право постоянного хранения файлов с защищаемыми данными на жестком магнитном диске, входящих в состав технических средств. Для хранения файлов, содержащих персональные данные, съемные носители информации (оптические диски, флеш-носители и т.д.) не используются. Учет съемных носителей не ведется.
2.12. После достижения цели обработки персональных данных, если это предусмотрено федеральными законами, нормативными актами или в письменном согласии субъекта персональных данных, персональные данные помещаются в архив и хранятся в течение срока, установленного законодательством Российской Федерации. На хранение персональных данных в электронном архиве должно быть получено согласие субъекта.
2.13. Если в течение срока архивного хранения субъект персональных данных направил в адрес Казначейства края заявление об отзыве согласия на обработку персональных данных, Казначейство края обязано уничтожить персональные данные субъекта с составлением соответствующего акта или обеспечить их уничтожение, если сохранение персональных данных более не требуется для целей обработки персональных данных.
2.14. Передача персональных данных субъекта любым физическим или юридическим лицам может быть осуществлена только с письменного согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
2.15. Уничтожение персональных данных осуществляется по истечении соответствующего срока хранения. Для уничтожения персональных данных приказом Казначейства края создается комиссия, которая проводит уничтожение персональных данных.
2.16. Носители, содержащие персональные данные, уничтожаются таким способом, чтобы после процедуры уничтожения не представилось возможным восстановить данные. По результатам уничтожения составляется акт об уничтожении персональных данных, который подписывается комиссией, созданной для уничтожения персональных данных.

3. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных Казначейством края;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые Казначейством края способы обработки персональных данных;
4) наименование и место нахождения Казначейства края, сведения о лицах (за исключением государственных гражданских служащих Казначейства края), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Казначейством края или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом № 152-ФЗ;
8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Казначейства края, если обработка поручена или будет поручена такому лицу;
10) иные сведения, предусмотренные Федеральным законом № 152-ФЗ или другими федеральными законами.
3.2. Субъект персональных данных вправе требовать от Казначейства края уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3.3. Если субъект персональных данных считает, что Казначейство края осуществляет обработку его персональных данных с нарушением требований Федерального закона № 152-ФЗ или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Казначейства края в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

4. ОБЯЗАННОСТИ КАЗНАЧЕЙСТВА КРАЯ

4.1. При сборе персональных данных Казначейство края обязано предоставить субъекту персональных данных по его просьбе информацию, предусмотренную пунктом 3.1 Правил.
4.2. Если предоставление персональных данных является обязательным в соответствии с федеральным законом, Казначейство края обязано разъяснить субъекту персональных данных юридические последствия отказа предоставить его персональные данные.
4.3. Если персональные данные получены не от субъекта персональных данных, Казначейство края, за исключением случаев, предусмотренных частью 4 статьи 18 Федерального закона № 152-ФЗ, до начала обработки таких персональных данных обязано предоставить субъекту персональных данных следующую информацию:
1) наименование либо фамилия, имя, отчество и адрес Казначейства края или его представителя;
2) цель обработки персональных данных и ее правовое основание;
3) предполагаемые пользователи персональных данных;
4) установленные Федеральным законом № 152-ФЗ права субъекта персональных данных;
5) источник получения персональных данных.
4.4. Казначейство края освобождается от обязанности предоставить субъекту персональных данных сведения, предусмотренные пунктом 4.3 Правил, в случаях, если:
1) субъект персональных данных уведомлен об осуществлении обработки его персональных данных Казначейством края;
2) персональные данные получены Казначейством края на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
3) персональные данные сделаны общедоступным субъектом персональных данных или получены из общедоступного источника;
4) Казначейство края осуществляет обработку персональных данных для статистических или иных исследовательских целей, для осуществления профессиональной деятельности журналиста либо научной, литературной или иной творческой деятельности, если при этом не нарушаются права и законные интересы субъекта персональных данных;
5) предоставление субъекту персональных данных сведений, предусмотренных пунктом 4.3 настоящих Правил, нарушает права и законные интересы третьих лиц.
4.5. Казначейство края самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ и принятыми в соответствии с ним нормативными правовыми актами. К таким мерам могут, в частности, относиться:
1) назначение ответственного за организацию обработки персональных данных;
2) издание документов, определяющих политику Казначейства края в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона № 152-ФЗ;
4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону № 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Казначейства края в отношении обработки персональных данных, локальным актам Казначейства края;
5) оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона № 152-ФЗ, соотношение указанного вреда и принимаемых Казначейством края мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом № 152-ФЗ;
6) ознакомление государственных гражданских служащих Казначейства края, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Казначейства края в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных государственных гражданских служащих.

5. МЕРОПРИЯТИЯ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ
ПЕРСОНАЛЬНЫХ ДАННЫХ

5.1. В Казначействе края при обработке персональных данных проводятся мероприятия по обеспечению безопасности персональных данных.
5.2. Сбой в функционировании элементов ИСПДн, предоставляемых пользователям ИСПДн, а также потеря защищаемой информации, связанные с нарушением правил обработки персональных данных, может произойти в результате следующих действий (бездействия):
непреднамеренных либо преднамеренных действий государственных гражданских служащих Казначейства края и третьих лиц;
в результате возникновения обстоятельств непреодолимой силы.
5.3. По каждому происшествию проводится проверка, для проведения которой создается комиссия. Порядок проведения проверки устанавливается Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям законодательства в сфере защиты персональных данных в Казначействе края. В ходе проверки устанавливаются обстоятельства, виновные лица в совершении нарушений мероприятий по защите информации, причины и условия, способствовавшие нарушению.
По результатам проведенной проверки определяются обстоятельства, способствующие совершению выявленных нарушений, а также необходимые мероприятия по их устранению.
5.4. Процедуры, направленные на выявление нарушений:
осуществление внутреннего контроля соответствия обработки персональных данных законодательству Российской Федерации и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Казначейства края в отношении обработки персональных данных, правовым актам Казначейства края;
иные процедуры, направленные на выявление нарушений.
5.5. Процедуры, направленные на предотвращение нарушений:
назначение ответственного за организацию обработки персональных данных, который осуществляет в том числе обучение и инструктаж, внутренний контроль за соблюдением государственными гражданскими служащими Казначейства края требований к защите персональных данных;
ознакомление государственных гражданских служащих Казначейства края, непосредственно осуществляющих обработку персональных данных, с положениями действующего законодательства Российской Федерации о персональных данных и иными документами по вопросам обработки персональных данных;
определение угроз безопасности персональных данных при их обработке в ИСПНд Казначейства края;
применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в ИСПНд Казначейства края, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
разграничение прав доступа к персональным данным при их обработке в ИСПНд Казначейства края.
5.6. Персональные данные не подлежат разглашению (распространению). Прекращение доступа к такой информации не освобождает государственного гражданского служащего Казначейства края от взятых им обязательств по неразглашению сведений ограниченного распространения.
5.7. При обработке в Казначействе края персональных данных на бумажных носителях, в частности, при использовании типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных, должны соблюдаться требования, установленные Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденным Постановлением Правительства Российской Федерации от 15.09.2008 № 687.
Необходимо обеспечивать раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.
При хранении материальных носителей должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ.
5.8. Допускается передача материальных носителей персональных данных на хранение сторонней организации на основании договора, при этом существенным условием договора является обязанность обеспечения указанной организацией конфиденциальности персональных данных и безопасности персональных данных при их обработке (хранении).
5.9. Лица, виновные в нарушении требований настоящих Правил, несут ответственность в соответствии с действующим законодательством Российской Федерации.





Приложение № 2
к Приказу
казначейства Красноярского края
от 12 августа 2015 г. № 21

ПРАВИЛА
РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В КАЗНАЧЕЙСТВЕ КРАСНОЯРСКОГО КРАЯ

1. Правила рассмотрения запросов субъектов персональных данных или их представителей в Казначействе края (далее - Правила) определяют порядок учета (регистрации), рассмотрения запросов субъектов персональных данных или их представителей (далее - запросы).
2. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных (далее - сведения), в том числе содержащей:
1) подтверждение факта обработки персональных данных Казначейством края;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые Казначейством края способы обработки персональных данных;
4) наименование и место нахождения Казначейства края, сведения о лицах (за исключением государственных гражданских служащих Казначейства края), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом № 152-ФЗ;
8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Казначейства края, если обработка поручена или будет поручена такому лицу;
10) иные сведения, предусмотренные Федеральным законом № 152-ФЗ или другими федеральными законами.
Субъект персональных данных вправе требовать от Казначейства края уточнения его персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Сведения должны быть предоставлены субъекту персональных данных Казначейством края в доступной форме и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
3. Сведения предоставляются субъекту персональных данных или его представителю Казначейством края при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать:
номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя;
сведения о дате выдачи указанного документа и выдавшем его органе;
сведения, подтверждающие участие субъекта персональных данных в отношениях с Казначейством края, либо сведения, иным образом подтверждающие факт обработки персональных данных Казначейством края;
подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
4. Все поступившие запросы регистрируются и проверяются на повторность их поступления в день поступления.
В случае, если сведения, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Казначейство края или направить ему повторный запрос в целях получения сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект персональных данных.
5. Субъект персональных данных вправе обратиться повторно в Казначейство края или направить ему повторный запрос в целях получения сведений, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 4 Правил, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 3 настоящих Правил, должен содержать обоснование направления повторного запроса.
6. Казначейство края вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 4 и 5 Правил. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Казначействе края.
7. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами.





Приложение № 3
к Приказу
казначейства Красноярского края
от 12 августа 2015 г. № 21

ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ ЗАКОНОДАТЕЛЬСТВА В СФЕРЕ
ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ В КАЗНАЧЕЙСТВЕ
КРАСНОЯРСКОГО КРАЯ

1. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям законодательства в сфере защиты персональных данных в Казначействе края определяют основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям законодательства в сфере защиты персональных данных.
2. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в Казначействе края организовывается проведение периодических проверок условий обработки персональных данных.
3. Проверки осуществляются комиссией, создаваемой приказом Казначейства края. В проведении проверки не может участвовать государственный гражданский служащий Казначейства края, прямо или косвенно заинтересованный в ее результатах.
4. Проверки соответствия обработки персональных данных требованиям законодательства в сфере защиты персональных данных в Казначействе края могут быть плановыми и внеплановыми. Плановые проверки проводятся на основании приказа Казначейства края 1 раз в 2 года. Внеплановые проверки проводятся на основании поступившей в Казначейство края информации о нарушениях правил обработки персональных данных. Проведение внеплановой проверки организуется в течение трех рабочих дней с момента поступления соответствующей информации о нарушениях правил обработки персональных данных.
5. При проведении проверки соответствия обработки персональных данных установленным требованиям должны быть полностью, объективно и всесторонне установлены:
порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
порядок и условия применения средств защиты информации;
эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию ИСПДн;
соблюдение правил доступа к персональным данным;
наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;
мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
осуществление мероприятий по обеспечению целостности персональных данных.
6. Члены комиссии вправе:
запрашивать у государственных гражданских служащих Казначейства края информацию, необходимую для реализации полномочий;
требовать от уполномоченных на обработку персональных данных государственных гражданских служащих Казначейства края уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
вносить руководителю Казначейства края предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
вносить руководителю Казначейства края предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.
В отношении персональных данных, ставших известными комиссии в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность персональных данных.
7. Проверка должна быть завершена не позднее чем через месяц со дня принятия решения о ее проведении. По результатам проведенной проверки составляется заключение, в котором отражаются меры, необходимые для устранения выявленных нарушений и которое подписывается всеми членами комиссии. Подписанное заключение не позднее дня, следующего за днем завершения проверки, представляется руководителю Казначейства края лицом, ответственным за организацию обработки персональных данных в Казначействе края.
8. По результатам проверки руководитель Казначейства края принимает необходимые меры, направленные на предотвращение нарушений, а при необходимости привлекает виновных лиц к установленной законодательством Российской Федерации ответственности.





Приложение № 4
к Приказу
казначейства Красноярского края
от 12 августа 2015 г. № 21

ПРАВИЛА
РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ДАННЫМИ В КАЗНАЧЕЙСТВЕ
КРАСНОЯРСКОГО КРАЯ

1. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2. Обезличивание персональных данных в Казначействе края осуществляется с целью ведения статистического учета и отчетности, снижения ущерба от разглашения персональных данных.
3. Обезличивание персональных данных осуществляется в соответствии с Приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05.09.2013 № 996 "Об утверждении требований и методов по обезличиванию персональных данных".
4. Обезличенные персональные данные не подлежат разглашению.
5. При обработке обезличенных данных должны соблюдаться права субъекта персональных данных.
6. В случае, когда обработка обезличенных данных была поручена Казначейству края третьим лицом, Казначейство края соблюдает все требования, предъявляемые этим лицом.
7. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.
8. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо:
использовать пароль;
использовать антивирусные программы;
соблюдать правила работы со съемными носителями (если они используются);
соблюдать правила резервного копирования;
соблюдать правила доступа в помещение, в котором ведется хранение и обработка персональных данных.
9. При обработке обезличенных персональных данных без использования средств автоматизации необходимо:
соблюдать правила хранения бумажных носителей;
соблюдать правила доступа в помещение, в котором ведется обработка и хранение персональных данных.





Приложение № 5
к Приказу
казначейства Красноярского края
от 12 августа 2015 г. № 21

ПЕРЕЧЕНЬ
ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ В КАЗНАЧЕЙСТВЕ
КРАСНОЯРСКОГО КРАЯ

№ п/п
Наименование информационных систем персональных данных (ее составные части)
Показатель объема обрабатываемых персональных данных
Наличие подключения к сети Интернет
Режим обработки персональных данных
Разграничение доступа пользователей
Нахождение информационных систем персональных данных (ее составных частей) в пределах Российской Федерации
Тип угроз
Уровень защищенности
1
Программный продукт "1С:Предприятие 8.2" конфигурации "Зарплата+Кадры", "1С:Бухгалтерия государственного учреждения 8"
до 100000
не существует
многопользовательский
присутствует
все технические средства находятся в пределах Российской Федерации
3
4





Приложение № 6
к Приказу
казначейства Красноярского края
от 12 августа 2015 г. № 21

ПЕРЕЧЕНЬ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В КАЗНАЧЕЙСТВЕ
КРАСНОЯРСКОГО КРАЯ В СВЯЗИ С РЕАЛИЗАЦИЕЙ СЛУЖЕБНЫХ
ИЛИ ТРУДОВЫХ ОТНОШЕНИЙ, А ТАКЖЕ В СВЯЗИ С ОСУЩЕСТВЛЕНИЕМ
ГОСУДАРСТВЕННЫХ ФУНКЦИЙ

1. Персональные данные, обрабатываемые в Казначействе края в связи с реализацией служебных или трудовых отношений:
фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества в случае их изменения, дата и причина изменения);
число, месяц, год рождения;
место рождения (село, деревня, город, район, область, край, республика, страна);
информация о гражданстве (в том числе предыдущие гражданства, иные гражданства, причины изменения гражданства);
вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
адрес места жительства (адрес регистрации, фактического проживания);
номер контактного телефона или сведения о других способах связи;
сведения об образовании, в том числе послевузовском профессиональном образовании (наименование образовательного учреждения и дата окончания, наименование и реквизиты документа об образовании, квалификация и специальность по документу об образовании); ученой степени, ученом звании (дата присвоения, номера дипломов, аттестатов);
сведения о профессиональной переподготовке и (или) повышении квалификации;
информация о владении иностранными языками и языками народов Российской Федерации, степень владения;
информация о классном чине федеральной гражданской службы, дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации, квалификационном разряде государственной службы, квалификационном разряде или классном чине муниципальной службы (дата присвоения и орган присвоивший);
сведения о привлечении к уголовной ответственности;
информация о наличии допуска к государственной тайне, оформленного за период работы, службы, учебы; его форма, номер и дата;
сведения о работе, выполняемой с начала трудовой деятельности (включая учебу в высших и средних специальных учебных заведениях, военную службу, работу по совместительству, предпринимательскую деятельность и т.п.);
информация о наличии государственных наград, иных наград и знаков отличия;
семейное положение, состав семьи и сведения о близких родственниках (в том числе бывших); информация о предыдущих фамилии, имени, отчестве родственников в случае, если они их меняли;
информация о близких родственниках (в том числе бывших), постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство;
сведения о пребывании за границей;
сведения об отношении к воинской обязанности, сведения о воинском учете и реквизиты документов воинского учета;
сведения о наличии заграничного паспорта (в том числе информация о ранее выданных документах);
реквизиты страхового свидетельства государственного пенсионного страхования;
идентификационный номер налогоплательщика, а также серия, номер и дата выдачи свидетельства о постановке на учет в налоговом органе;
реквизиты страхового медицинского полиса обязательного медицинского страхования;
реквизиты свидетельств государственной регистрации актов гражданского состояния;
фотография;
результаты обязательных предварительных (при поступлении на работу) и периодических медицинских осмотров (обследований);
информация о нахождении в кадровом резерве для замещения вакантных должностей государственной гражданской службы Красноярского края;
информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания и заработной платы;
информация, содержащаяся в служебном контракте и трудовом договоре, дополнительных соглашениях к служебному контракту и трудовому договору;
сведения о своих доходах, об имуществе и обязательствах имущественного характера и сведения о доходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей;
сведения о своих расходах, а также о расходах своих супруги (супруга) и несовершеннолетних детей по каждой сделке по приобретению земельного участка, другого объекта недвижимости, транспортного средства, ценных бумаг, акций (долей участия, паев в уставных (складочных) капиталах организаций), если сумма сделки превышает общий доход данного лица и его супруги (супруга) за три последних года, предшествующих совершению сделки, и об источниках получения средств, за счет которых совершена сделка;
номер банковского расчетного счета;
серия, номер водительского удостоверения, наименование органа, выдавшего его, дата выдачи и иные сведения.
2. Персональные данные, обрабатываемые в Казначействе края в связи с осуществлением государственных функций:
фамилия, имя, отчество;
вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
число, месяц, год рождения;
место рождения;
адрес места жительства (адрес регистрации, фактического проживания), адрес электронной почты;
номер расчетного счета;
номер контактного телефона или сведения о других способах связи.





Приложение № 7
к Приказу
казначейства Красноярского края
от 12 августа 2015 г. № 21

ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ
КАЗНАЧЕЙСТВА КРАСНОЯРСКОГО КРАЯ, ОТВЕТСТВЕННЫХ
ЗА ПРОВЕДЕНИЕ МЕРОПРИЯТИЙ ПО ОБЕЗЛИЧИВАНИЮ ОБРАБАТЫВАЕМЫХ
ПЕРСОНАЛЬНЫХ ДАННЫХ

Ответственными за проведение мероприятий по обезличиванию обрабатываемых персональных данных в Казначействе края являются государственные гражданские служащие, замещающие следующие должности:
заместитель начальника административно-правового отдела;
главный специалист административно-правового отдела;
ведущий специалист административно-правового отдела;
старший бухгалтер административно-правового отдела;
системный администратор административно-правового отдела.





Приложение № 8
к Приказу
казначейства Красноярского края
от 12 августа 2015 г. № 21

ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ
КАЗНАЧЕЙСТВА КРАСНОЯРСКОГО КРАЯ, ЗАМЕЩЕНИЕ КОТОРЫХ
ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ
ДАННЫХ ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ

Обработка персональных данных и доступ к персональным данным осуществляется государственными гражданскими служащими Казначейства края, замещающими следующие должности:
руководитель;
заместитель руководителя;
заместитель руководителя - начальник отдела казначейского исполнения;
начальник административно-правового отдела;
заместитель начальника административно-правового отдела;
главный специалист по правовым вопросам административно-правового отдела;
главный специалист административно-правового отдела;
ведущий специалист административно-правового отдела;
старший бухгалтер административно-правового отдела;
системный администратор административно-правового отдела.





Приложение № 9
к Приказу
казначейства Красноярского края
от 12 августа 2015 г. № 21

РЕГЛАМЕНТ
ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ
ДАННЫХ В КАЗНАЧЕЙСТВЕ КРАСНОЯРСКОГО КРАЯ

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Регламент ответственного за организацию обработки персональных данных в Казначействе края (далее - регламент) определяет права, обязанности и ответственность лица, ответственного за организацию обработки персональных данных в Казначействе края.
1.2. Требования ответственного за организацию обработки персональных данных, связанные с выполнением им своих должностных обязанностей, обязательны для исполнения всеми пользователями ИСПДн, а также государственными гражданскими служащими Казначейства края, осуществляющими обработку персональных данных.
1.3. Ответственный за организацию обработки персональных данных в Казначействе края должен обладать профессиональными навыками и знаниями в области защиты информации, которые позволяют ему выполнять, возложенные на него обязанности.
1.4. В своей деятельности ответственный за организацию обработки персональных данных руководствуется настоящим регламентом и иными документами, регламентирующими осуществление защиты персональных данных в Казначействе края.

2. ФУНКЦИИ ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Ответственный за организацию обработки персональных данных:
доводит до государственных гражданских служащих Казначейства края, имеющих доступ к персональным данным, положения и требования нормативных правовых актов по организации обработки персональных данных, в том числе положения Федерального закона № 152-ФЗ, Постановления Правительства Российской Федерации от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", Постановления Правительства Российской Федерации от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";
обеспечивает выполнение государственными гражданскими служащими Казначейства края принятых в Казначействе края приказов, положений и других документов по защите персональных данных;
обеспечивает осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.

3. ПРАВА И ОБЯЗАННОСТИ ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Лицо, ответственное за организацию обработки персональных данных в Казначействе края, вправе:
запрашивать у государственных гражданских служащих Казначейства края информацию, необходимую для реализации своих полномочий;
вносить предложения о получении дополнительного профессионального образования в области защиты персональных данных государственных гражданских служащих Казначейства края.
3.2. Лицо, ответственное за организацию обработки персональных данных в Казначействе края, обязано:
осуществлять внутренний контроль за соблюдением государственными гражданскими служащими Казначейства края законодательства Российской Федерации о персональных данных;
принимать решение о прекращении обработки персональных данных при несанкционированном доступе (попытках) к ним или возникновении ситуаций, послуживших причиной возможной утраты персональных данных;
информировать руководителя Казначейства края обо всех попытках несанкционированного доступа к персональным данным, нарушениях государственными гражданскими служащими Казначейства края соответствующих приказов и инструкций, о непроведении либо несвоевременном проведении пользователями разработанных мероприятий;
контролировать, а в случае необходимости корректировать работы по выбору, закупке и приемке нового программного обеспечения, средств защиты информации, технического оснащения;
следить за неизменностью условий функционирования и эксплуатации ИСПДн с последующим информированием руководителя Казначейства края об изменениях;
доводить под роспись до сведения государственных гражданских служащих Казначейства края приказов, положений и иных документов по защите персональных данных;
следить за своевременным проведением необходимых работ по обеспечению безопасности персональных данных при их обработке в ИСПДн с целью поддержания системы защиты информации в актуальном состоянии;
следить за поддержанием применяемой в Казначействе края системы защиты информации в актуальном состоянии (разработка и внесение изменений в нормативные правовые акты Казначейства края, изучение и мониторинг нормативной базы по защите персональных данных) и подготавливать предложения по ее совершенствованию;
инициировать и принимать участие в проведении служебных проверок по фактам нарушения установленных требований обеспечения информационной безопасности, несанкционированного доступа, утраты, порчи защищаемых персональных данных и технических средств из состава информационной системы.

4. ОТВЕТСТВЕННОСТЬ ЛИЦА, ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. В случае неисполнения или ненадлежащего исполнения обязанностей, предусмотренных регламентом, лицо, ответственное за организацию обработки персональных данных в Казначействе края, несет ответственность в соответствии с законодательством Российской Федерации.





Приложение № 10
к Приказу
казначейства Красноярского края
от 12 августа 2015 г. № 21

Типовое обязательство государственного гражданского
служащего казначейства Красноярского края, непосредственно
осуществляющего обработку персональных данных, в случае
расторжения с ним служебного контракта прекратить обработку
персональных данных, ставших известными ему в связи
с исполнением должностных обязанностей

Я, ___________________________________________________________________,
(фамилия, имя, отчество)
__________________________________________________________________________,
(должность)
обязуюсь прекратить обработку персональных данных, ставших известными мне
в связи с исполнением должностных обязанностей, в случае расторжения
со мной служебного контракта, освобождения меня от замещаемой должности
и увольнения с государственной гражданской службы.
В соответствии со статьей 7 Федерального закона от 27.07.2006 № 152-ФЗ
"О персональных данных" я уведомлен (а) о том, что персональные данные
являются конфиденциальной информацией и я обязан (а) не раскрывать третьим
лицам и не распространять персональные данные без согласия субъекта
персональных данных, ставших известными мне в связи с исполнением
должностных обязанностей, если иное не предусмотрено федеральным законом.
Я понимаю, что разглашение указанных сведений может нанести ущерб
и вред субъектам персональных данных.
Ответственность, предусмотренная законодательством Российской Федерации
в случае нарушения требований Федерального закона от 27.07.2006 № 152-ФЗ "О
персональных данных" мне, разъяснена в полном объеме.

__________________/___________________________/"__" _______________ 20__ г.
подпись расшифровка подписи дата





Приложение № 11
к Приказу
казначейства Красноярского края
от 12 августа 2015 г. № 21

Типовая форма согласия на обработку персональных данных
государственных гражданских служащих казначейства
Красноярского края, иных субъектов персональных данных

Я, ___________________________________________________________________,
(фамилия, имя, отчество)
проживающий (ая) по адресу: _______________________________________________
___________________________________________________________________________
(область, край, город, улица, дом, кв.)
___________________________________________________________________________
(паспорт (другой документ, удостоверяющий личность),
серия, N, когда и кем выдан)
___________________________________________________________________________
выражаю свое согласие на обработку Казначейством края, расположенным
по адресу: 660021, г. Красноярск, улица Карла Маркса, д. 122, моих
персональных данных, которые установлены Перечнем персональных данных,
обрабатываемых в Казначействе края в связи с реализацией служебных или
трудовых отношений, а также в связи с осуществлением государственных
функций. Подтверждаю, что, выражая такое согласие, я действую по своей воле
и в своем интересе.
Согласие на обработку моих персональных данных дается Казначейству
края:
для целей обеспечения содействия в прохождении конкурсных процедур,
связанных с замещением вакантной должности государственной гражданской
службы либо включения в кадровый резерв на государственной гражданской
службе Красноярского края;
для целей обеспечения соблюдения Конституции Российской Федерации,
федеральных законов и иных нормативных правовых актов Российской Федерации,
содействия гражданскому служащему в прохождении государственной гражданской
службы Российской Федерации, в обучении и должностном росте, обеспечения
личной безопасности гражданского служащего и членов его семьи, а также в
целях обеспечения сохранности принадлежащего ему имущества и имущества
государственного органа, учета результатов исполнения им должностных
обязанностей.
Настоящее согласие представляется на осуществление любых правомерных
действий в отношении моих персональных данных, которые (действия)
необходимы для достижения указанных выше целей, включая сбор,
систематизацию, накопление, хранение, уточнение (обновление, изменение),
использование, распространение (в том числе передачу и трансграничную
передачу), обезличивание, блокирование, уничтожение персональных данных,
а также осуществление любых иных действий с моими персональными данными
в соответствии с действующим законодательством Российской Федерации.
В случае моего поступления на государственную гражданскую службу
Красноярского края настоящее согласие действует в течение срока замещения
должности государственной гражданской службы Красноярского края
в Казначействе края, в случае включения в кадровый резерв
на государственной гражданской службе Красноярского края настоящее согласие
действует до истечения пяти лет со дня включения в кадровый резерв
на государственной гражданской службе Красноярского края. В иных случаях
настоящее согласие действует в течение одного календарного года.
Мне известно, что по истечении срока действия согласия документы,
содержащие мои персональные данные, подлежат уничтожению.
Настоящим согласием я признаю и подтверждаю, что в случае необходимости
представления моих персональных данных для достижения указанных выше целей
третьим лицам (в том числе иным государственным органам, государственным
и муниципальным учреждениям здравоохранения, Территориальному фонду
обязательного медицинского страхования Красноярского края, Отделению
Пенсионного фонда Российской Федерации по Красноярскому краю,
территориальным органам Федеральной налоговой службы, страховым медицинским
организациям, отделам военных комиссариатов и т.д.), а также в случае
передачи функций и полномочий от Казначейства края другим лицам,
Казначейство края вправе в необходимом объеме раскрывать для достижения
указанных выше целей мои персональные данные таким третьим лицам, а также
представлять таким третьим лицам документы, содержащие информацию о моих
персональных данных. Настоящим согласием я признаю и подтверждаю, что
настоящее согласие считается данным мною любым третьим лицам, указанным
выше, и любые такие третьи лица имеют право на обработку моих персональных
данных на основании настоящего согласия в целях и в объеме, указанных
в настоящем согласии.
Я оставляю за собой право отозвать свое настоящее согласие посредством
составления соответствующего письменного документа, который может быть
направлен мной в адрес Казначейства края по почте заказным письмом
с уведомлением о вручении либо вручен лично под расписку представителю
Казначейства края.
Кроме того, я выражаю также свое согласие на включение в общедоступные
источники персональных данных следующих сведений: фамилия, имя, отчество,
дата, месяц, год рождения, номера служебных телефонов, служебные адреса
электронной почты.
В случае поступления на государственную гражданскую службу
Красноярского края я выражаю также свое согласие на включение
в общедоступные источники персональных данных следующих сведений: фамилия,
имя, отчество, год и место рождения, адрес, абонентский номер, сведения
о профессии и иные персональные данные, сообщаемые мной.
В случае включения меня в кадровый резерв на государственной
гражданской службе Красноярского края я выражаю также свое согласие
на включение в общедоступные источники персональных данных сведений
об образовании (когда и какие учебные заведения окончил (а), специальность
и квалификация по диплому), сведений о трудовой деятельности.
Я признаю, что общедоступные источники персональных данных могут
размещаться в информационно-телекоммуникационной сети Интернет, издаваться
в виде справочников, передаваться по электронной почте и по иным каналам
связи.
Мне известно, что в соответствии с Федеральным законом от 27.07.2006
№ 152-ФЗ "О персональных данных" мои персональные данные должны быть
в любое время исключены из общедоступных источников персональных данных
по моему требованию либо по решению суда или иных уполномоченных
государственных органов.
Мне известно, что обработка Казначейством края моих персональных данных
осуществляется без использования средств автоматизации и в информационных
системах, с применением электронных и бумажных носителей.

__________________/___________________________/"__" _______________ 20__ г.
подпись расшифровка подписи дата





Приложение № 12
к Приказу
казначейства Красноярского края
от 12 августа 2015 г. № 21

Типовая форма разъяснения субъекту персональных данных
юридических последствий отказа предоставить свои
персональные данные

Мне, _________________________________________________________________,
(фамилия, имя, отчество)
разъяснены юридические последствия отказа предоставить свои персональные
данные.
В соответствии со статьями 26, 42 Федерального закона от 27.07.2004
№ 79-ФЗ "О государственной гражданской службе Российской Федерации",
Положением о персональных данных государственного гражданского служащего
Российской Федерации и ведении его личного дела, утвержденного Указом
Президента Российской Федерации от 30.05.2005 № 609, определен перечень
персональных данных, которые субъект персональных данных обязан
предоставить Казначейству края в связи с поступлением или прохождением
государственной гражданской службы.
Согласно статьям 57, 65, 69 Трудового кодекса Российской Федерации
субъект персональных данных, поступающий на работу или работающий, обязан
предоставить определенный перечень информации о себе.
Без предоставления субъектом персональных данных обязательных для
заключения служебного контракта (трудового договора) сведений служебный
контракт (трудовой договор) не может быть заключен.
На основании пункта 11 части 1 статьи 33 Федерального закона
от 27.07.2004 № 79-ФЗ "О государственной гражданской службе Российской
Федерации" служебный контракт прекращается вследствие нарушения
установленных обязательных правил его заключения, если это нарушение
исключает возможность замещения должности государственной гражданской
службы.

__________________/___________________________/"__" _______________ 20__ г.
подпись расшифровка подписи дата





Приложение № 13
к Приказу
казначейства Красноярского края
от 12 августа 2015 г. № 21

ПОРЯДОК
ДОСТУПА ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ КАЗНАЧЕЙСТВА
КРАСНОЯРСКОГО КРАЯ В ПОМЕЩЕНИЯ, В КОТОРЫХ ВЕДЕТСЯ ОБРАБОТКА
ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Настоящий Порядок доступа государственных гражданских служащих Казначейства края в помещения, в которых ведется обработка персональных данных, разработан в соответствии с Федеральным законом № 152-ФЗ, Постановлением Правительства Российской Федерации от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации", Постановлением Правительства Российской Федерации от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" и другими нормативными правовыми актами.
2. Персональные данные относятся к конфиденциальной информации. Государственные гражданские служащие Казначейства края, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации.
3. Обеспечение безопасности персональных данных от уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных достигается в том числе установлением правил доступа в помещения, где обрабатываются персональные данные.
4. Размещение информационных систем, в которых обрабатываются персональные данные, осуществляется в охраняемых помещениях. Для помещений, в которых обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей персональных данных и средств защиты информации, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц.
При хранении материальных носителей персональных данных должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.
5. В помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации, допускаются только государственные гражданские служащие Казначейства края, уполномоченные на обработку персональных данных.
6. Ответственным за организацию доступа в помещения Казначейства края, в которых ведется обработка персональных данных, является ответственный за организацию обработки персональных данных Казначейства края.
7. Нахождение в помещениях Казначейства края лиц, не являющихся уполномоченными государственными гражданскими служащими Казначейства края на обработку персональных данных, возможно только в сопровождении уполномоченного государственного гражданского служащего Казначейства края на время, ограниченное необходимостью решения вопросов, связанных с исполнением должностных обязанностей.


------------------------------------------------------------------