МИНИСТЕРСТВО ФИНАНСОВ РОССИЙСКОЙ ФЕДЕРАЦИИ
ФЕДЕРАЛЬНОЕ КАЗНАЧЕЙСТВО
ПРИКАЗ
от 31 января 2020 г. N 7н
ОБ ОБРАБОТКЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ В ФЕДЕРАЛЬНОМ КАЗНАЧЕЙСТВЕ
И ТЕРРИТОРИАЛЬНЫХ ОРГАНАХ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА
В соответствии со статьей 18.1 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701) и подпунктом "б" пункта 1 перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 (Собрание законодательства Российской Федерации, 2012, N 14, ст. 1626; 2014, N 37, ст. 4967), и в целях определения политики обработки персональных данных в Федеральном казначействе и территориальных органах Федерального казначейства приказываю:
1. Утвердить:
1.1. Правила обработки персональных данных в Федеральном казначействе и территориальных органах Федерального казначейства согласно приложению N 1 к настоящему приказу;
1.2. Правила рассмотрения запросов субъектов персональных данных или их представителей в Федеральном казначействе и территориальных органах Федерального казначейства согласно приложению N 2 к настоящему приказу;
1.3. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами Федерального казначейства и территориальных органов Федерального казначейства согласно приложению N 3 к настоящему приказу;
1.4. Правила работы с обезличенными данными в Федеральном казначействе и территориальных органах Федерального казначейства в случае обезличивания персональных данных согласно приложению N 4 к настоящему приказу;
1.5. Типовое обязательство федерального государственного гражданского служащего (работника) Федерального казначейства, территориального органа Федерального казначейства, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (трудового договора) прекратить обработку персональных данных, ставших известных ему в связи с исполнением служебных (должностных) обязанностей, согласно приложению N 5 к настоящему приказу;
1.6. Типовую форму согласия на обработку персональных данных федерального государственного гражданского служащего (работника) Федерального казначейства, территориального органа Федерального казначейства согласно приложению N 6 к настоящему приказу;
1.7. Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные в Федеральное казначейство, территориальный орган Федерального казначейства согласно приложению N 7 к настоящему приказу.
2. Возложить организацию сбора и хранения письменных согласий на обработку персональных данных субъектов персональных данных на соответствующие структурные подразделения в Федеральном казначействе и территориальных органах Федерального казначейства, осуществляющие обработку персональных данных в связи с реализацией служебных (трудовых) отношений, исполнением функций и полномочий, возложенных на них.
3. Признать утратившим силу приказ Федерального казначейства от 14 сентября 2012 г. N 16н "Об утверждении Положения об организации работы с персональными данными федеральных государственных гражданских служащих центрального аппарата Федерального казначейства, заместителей руководителей территориальных органов Федерального казначейства" (зарегистрирован в Министерстве юстиции Российской Федерации 22 ноября 2012 г., регистрационный номер 25883).
4. Контроль за исполнением настоящего приказа оставляю за собой.
Руководитель
Р.Е.АРТЮХИН
Согласовано
Первый заместитель
Председателя Правительства
Российской Федерации -
Министр финансов
Российской Федерации
А.Г.СИЛУАНОВ
31.12.2019
Приложение N 1
к приказу Федерального казначейства
от 31 января 2020 г. N 7н
ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ФЕДЕРАЛЬНОМ КАЗНАЧЕЙСТВЕ,
ТЕРРИТОРИАЛЬНЫХ ОРГАНАХ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА
I. Общие положения
1. Настоящие Правила определяют цели, содержание и порядок обработки персональных данных в Федеральном казначействе, территориальных органах Федерального казначейства и устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных, а также определяют субъектов персональных данных, перечни обрабатываемых персональных данных, сроки обработки персональных данных, их хранения, уничтожения при достижении целей обработки или при наступлении иных законных оснований.
2. К субъектам персональных данных, персональные данные которых обрабатываются в Федеральном казначействе и территориальных органах Федерального казначейства в соответствии с настоящими Правилами, относятся:
1) федеральные государственные гражданские служащие Федерального казначейства, территориальных органов Федерального казначейства, работники, замещающие в Федеральном казначействе и территориальных органах Федерального казначейства должности, не являющиеся должностями федеральной государственной гражданской службы;
2) граждане, претендующие на замещение вакантных должностей федеральной государственной гражданской службы и должностей, не являющихся должностями федеральной государственной гражданской службы, в Федеральном казначействе и территориальных органах Федерального казначейства;
3) лица, замещающие должности директора и заместителей директора Федерального казенного учреждения "Центр по обеспечению деятельности Казначейства России" (далее - ФКУ "ЦОКР"), а также лица, замещающие иные должности в ФКУ "ЦОКР" <1>;
--------------------------------
<1> Постановление Правительства Российской Федерации от 26 июля 2010 г. N 537 "О порядке осуществления федеральными органами исполнительной власти функций и полномочий учредителя федерального государственного учреждения" (Собрание законодательства Российской Федерации, 2010, N 31, ст. 4236; 2019, N 10, ст. 971), подпункт "а" пункта 22 Указа Президента Российской Федерации от 2 апреля 2013 г. N 309 "О мерах по реализации отдельных положений Федерального закона "О противодействии коррупции" (Собрание законодательства Российской Федерации, 2013, N 14, ст. 1670).
4) граждане, претендующие на замещение должностей директора и заместителей директора ФКУ "ЦОКР", а также граждане, претендующие на замещение иных должностей в ФКУ "ЦОКР";
5) лица, состоящие в родстве (свойстве) с субъектами персональных данных, указанными в подпунктах 1 - 4 данного пункта, в случаях, предусмотренных законодательством Российской Федерации;
6) супруги субъектов персональных данных, указанных в подпунктах 1 - 4 данного пункта, в том числе бывшие, супруги братьев и сестер, братья и сестры супругов, в случаях, предусмотренных законодательством Российской Федерации;
7) граждане, обратившиеся в соответствии с Федеральным законом от 2 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" (Собрание законодательства Российской Федерации, 2006, N 19, ст. 2060; 2018, N 53, ст. 8454) (далее - Федеральный закон N 59-ФЗ);
8) лица, представляемые к награждению, наградные материалы по которым представлены в Федеральное казначейство и территориальные органы Федерального казначейства;
9) субъекты персональных данных, персональные данные которых обрабатываются Федеральным казначейством и территориальными органами Федерального казначейства в связи с осуществлением возложенных полномочий;
10) пользователи официальных сайтов Федерального казначейства и территориальных органов Федерального казначейства в информационно-телекоммуникационной сети "Интернет".
3. Обработка персональных данных осуществляется с соблюдением принципов и условий, предусмотренных законодательством Российской Федерации в области персональных данных и настоящими Правилами.
4. Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных (далее - согласие), за исключением случаев, указанных в пунктах 2 - 11 части 1 статьи 6, пунктах 2 - 10 части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2014, N 30, ст. 4217; 2017, N 31, ст. 4772; 2018, N 1, ст. 82) (далее - Федеральный закон N 152-ФЗ).
5. Обработка персональных данных выполняется с использованием средств автоматизации или без использования таких средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных субъектов персональных данных, персональные данные которых обрабатываются в Федеральном казначействе, территориальных органах Федерального казначейства.
6. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем:
1) получения оригиналов документов либо их копий;
2) копирования оригиналов документов;
3) внесения сведений в учетные формы на бумажных и электронных носителях;
4) создания документов, содержащих персональные данные, на бумажных и электронных носителях;
5) внесения персональных данных в информационные системы персональных данных.
7. В случае обработки персональных данных в информационных системах персональных данных доступ уполномоченных лиц, имеющих право осуществлять обработку персональных данных, к такой информационной системе предоставляется в соответствии с функциями, предусмотренными должностными регламентами (должностными инструкциями).
8. Если предоставление персональных данных является обязательным в соответствии с федеральным законом, субъекту персональных данных разъясняются юридические последствия отказа предоставить свои персональные данные <2>.
--------------------------------
<2> Часть 2 статьи 18 Федерального закона N 152-ФЗ.
9. В случае получения персональных данных гражданских служащих, работников, граждан, а также иных лиц, находящихся в распоряжении у третьей стороны, следует получить их письменное согласие на получение персональных данных, а также уведомить субъекта персональных данных о целях, источниках и способах получения персональных данных, о характере подлежащих получению персональных данных и последствиях отказа дать письменное согласие на их получение.
10. Передача (распространение, предоставление) персональных данных субъектов персональных данных осуществляется в случаях и в порядке, предусмотренных законодательством Российской Федерации в области персональных данных.
II. Цели обработки персональных данных и соответствующие
им перечни обрабатываемых персональных данных
11. В связи с прохождением федеральной государственной гражданской службы (далее - гражданская служба), содействием в выполнении осуществляемой работы, повышением квалификации и должностным ростом, учетом результатов исполнения должностных обязанностей, обеспечением личной безопасности гражданских служащих, работников, членов их семей, обеспечением установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества, а также в целях противодействия коррупции обрабатываются следующие категории персональных данных гражданских служащих, граждан, работников и иных лиц:
1) фамилия, имя, отчество (при наличии) (в том числе прежние в случае их изменения);
2) число, месяц, год рождения;
3) место рождения;
4) сведения о гражданстве (в том числе о предыдущих гражданствах, иных гражданствах);
5) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, дата выдачи, наименование органа, выдавшего его;
6) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации за пределами Российской Федерации, дата выдачи, наименование органа, выдавшего его;
7) адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
8) номер телефона или сведения о других способах связи;
9) реквизиты страхового свидетельства обязательного пенсионного страхования;
10) идентификационный номер налогоплательщика;
11) реквизиты страхового медицинского полиса обязательного медицинского страхования;
12) реквизиты свидетельства государственной регистрации актов гражданского состояния;
13) сведения о семейном положении;
14) сведения о составе семьи: степень родства, фамилии, имена, отчества (при наличии), даты рождения, места рождения, места работы, адреса регистрации по месту жительства (месту пребывания), адреса фактического проживания близких родственников (отец, мать, братья, сестры и дети), а также супруги (супруга), бывших супругов, супругов братьев и сестер, братьев и сестер супругов;
15) сведения о трудовой деятельности, включая работу по совместительству, предпринимательскую и иную деятельность, военную службу;
16) сведения о воинском учете и реквизиты документов воинского учета (серия, номер, дата выдачи документов воинского учета, наименование органа, выдавшего его);
17) сведения об образовании (когда и какие образовательные, научные и иные организации окончил, номера документов об образовании, направление подготовки или специальность по документу об образовании, квалификация);
18) сведения о послевузовском профессиональном образовании: аспирантура, адъюнктура, докторантура (наименование образовательного или научного учреждения, год окончания);
19) сведения об ученой степени и ученом звании (когда присвоено, номера дипломов, аттестатов);
20) сведения о владении языками народов Российской Федерации, иностранными языками;
21) сведения о наличии (отсутствии) у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению, результаты обязательных медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования;
22) сведения о прохождении гражданской службы (работы) (дата, основания поступления на гражданскую службу (работу) и назначения на должность гражданской службы, дата, основания назначения, перевода, перемещения на иную должность гражданской службы (работы), наименование замещаемых должностей гражданской службы с указанием структурных подразделений, размера денежного содержания (заработной платы), результатов аттестации на соответствие замещаемой должности гражданской службы), а также сведения о прежнем месте работы;
23) сведения, содержащиеся в служебном контракте (трудовом договоре), дополнительных соглашениях к служебному контракту (трудовому договору);
24) сведения о пребывании за границей (когда, где и с какой целью);
25) сведения о классном чине федеральной государственной гражданской службы (дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде гражданской службы (квалификационном разряде или классном чине муниципальной службы), кем и когда присвоен;
26) сведения о наличии или отсутствии судимости;
27) сведения об оформленных допусках к государственной тайне;
28) сведения о государственных наградах, иных наградах и знаках отличия;
29) сведения о профессиональной переподготовке и (или) повышении квалификации;
30) сведения о ежегодных оплачиваемых отпусках, учебных отпусках, отпусках по беременности и родам, отпусках по уходу за ребенком и отпусках без сохранения денежного содержания;
31) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также сведения о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей;
32) номер расчетного счета;
33) номер банковской карты;
34) сведения о близких родственниках (отец, мать, братья, сестры и дети), а также супругах, в том числе бывших, супругах братьев и сестер, братьях и сестрах супругов, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство;
35) иные сведения, которые субъект персональных данных пожелал сообщить о себе и которые отвечают целям их обработки <3>.
--------------------------------
<3> Части 4 и 5 статьи 5 Федерального закона N 152-ФЗ.
12. В связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения осуществляется обработка следующих персональных данных гражданских служащих, членов их семей:
1) фамилия, имя, отчество (при наличии), в том числе прежние, в случае их изменения;
2) вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
3) дата регистрации и адрес регистрации по месту жительства (месту пребывания), адрес фактического проживания;
4) место рождения;
5) сведения о семейном положении, составе семьи и о близких родственниках (в том числе бывших мужьях (женах);
6) номер страхового свидетельства обязательного пенсионного страхования гражданского служащего;
7) персональные данные, содержащиеся в выписке из домовой книги, копиях финансового лицевого счета, свидетельства о браке, свидетельства о рождении ребенка (детей), трудовой книжки, документов о наличии в собственности гражданского служащего и (или) членов его семьи жилых помещений, кроме жилого помещения, в котором они зарегистрированы (с предоставлением при необходимости их оригиналов), документа, подтверждающего право на дополнительную площадь жилого помещения (в случаях, когда такое право предоставлено законодательством Российской Федерации);
8) персональные данные, ставшие известными в связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения.
13. В связи с рассмотрением вопроса о формировании списков граждан, имеющих право быть принятыми в члены жилищно-строительных кооперативов, осуществляется обработка следующих персональных данных гражданских служащих, работников и членов их семей:
1) фамилия, имя, отчество (при наличии), в том числе прежние, в случае их изменения;
2) вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
3) дата регистрации и адрес регистрации по месту жительства (месту пребывания), адрес фактического проживания;
4) место рождения;
5) сведения о семейном положении, составе семьи и о близких родственниках;
6) персональные данные, содержащиеся в документах (выписках из документов, копиях документов), необходимость представления которых предусмотрена законодательством Российской Федерации в связи с рассмотрением вопроса о формировании списков граждан, имеющих право быть принятыми в члены жилищно-строительных кооперативов;
7) персональные данные, ставшие известными в связи с рассмотрением вопроса о формировании списков граждан, имеющих право быть принятыми в члены жилищно-строительных кооперативов.
14. В целях реализации полномочий Федерального казначейства, установленных Положением о Федеральном казначействе, утвержденным постановлением Правительства Российской Федерации от 1 декабря 2004 г. N 703 (Собрание законодательства Российской Федерации, 2004, N 49, ст. 4908; 2019, N 25, ст. 3265), а также предусмотренных федеральными законами, актами Президента Российской Федерации, Правительства Российской Федерации, обрабатываются следующие персональные данные:
фамилия, имя, отчество (при наличии) субъекта персональных данных;
почтовый адрес субъекта персональных данных;
идентификационный номер налогоплательщика;
номер страхового свидетельства обязательного пенсионного страхования;
наименование должности;
адрес электронной почты;
иные сведения, которые отвечают указанной цели обработки персональных данных <4>.
--------------------------------
<4> Части 4 и 5 Федерального закона N 152-ФЗ.
15. В целях своевременного и в полном объеме рассмотрения устных и письменных обращений граждан по вопросам, относящимся к компетенции Федерального казначейства, территориальных органов Федерального казначейства, в порядке, установленном Федеральным законом N 59-ФЗ, обрабатываются следующие персональные данные гражданина, направившего обращение:
фамилия, имя, отчество (при наличии);
номер телефона;
почтовый адрес;
адрес электронной почты;
иные персональные данные, указанные в обращении, а также ставшие известными в процессе рассмотрения поступившего обращения.
III. Сроки обработки и хранения персональных данных.
Уничтожение персональных данных при достижении целей
обработки или при наступлении иных законных оснований
16. Обработка персональных данных прекращается в следующих случаях:
при достижении цели обработки персональных данных или в случае утраты необходимости в достижении цели обработки персональных данных, если иное не предусмотрено Федеральным законом N 152-ФЗ;
при изменении, признании утратившими силу нормативных правовых актов, устанавливающих правовые основания обработки персональных данных;
при выявлении факта неправомерной обработки персональных данных;
при отзыве субъектом персональных данных согласия, если в соответствии с Федеральным законом N 152-ФЗ обработка персональных данных допускается только с согласия.
17. Персональные данные субъектов персональных данных на бумажных носителях хранятся в течение сроков их хранения, установленных федеральными законами, иными нормативными правовыми актами Российской Федерации, а также Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения, утвержденным приказом Федерального архивного агентства от 20 декабря 2019 г. N 236 (зарегистрирован в Министерстве юстиции Российской Федерации 6 февраля 2020 г., регистрационный номер 57449).
Срок хранения персональных данных, обрабатываемых в информационных системах персональных данных, соответствует сроку хранения персональных данных на бумажных носителях.
18. В целях обеспечения своевременного уничтожения персональных данных структурными подразделениями Федерального казначейства, территориального органа Федерального казначейства, ответственными за ведение документооборота, а также структурными подразделениями Федерального казначейства, территориального органа Федерального казначейства, которыми обрабатываются персональные данные, осуществляется систематический контроль и отбор документов, содержащих персональные данные, подлежащих уничтожению.
Результаты отбора документов к уничтожению оформляются актами о выделении к уничтожению документов с истекшими сроками хранения (далее - Акты).
19. Акты рассматриваются на заседании Центральной экспертной комиссии Федерального казначейства, экспертной комиссии территориального органа Федерального казначейства.
Согласованные Центральной экспертной комиссией Федерального казначейства, экспертной комиссией территориального органа Федерального казначейства Акты утверждаются руководителем Федерального казначейства, руководителем территориального органа Федерального казначейства соответственно.
20. На основании утвержденных Актов документы, выделенные к уничтожению, подлежат уничтожению.
21. Уничтожение персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
IV. Порядок доступа в помещения, в которых ведется
обработка персональных данных
22. Доступ в помещения, в которых ведется обработка персональных данных, в том числе хранятся персональные данные, содержащиеся на материальных носителях персональных данных, имеют гражданские служащие, уполномоченные на обработку персональных данных с учетом Перечня должностей федеральной государственной гражданской службы в Федеральном казначействе, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, утвержденного приказом Федерального казначейства от 18 декабря 2019 г. N 38н (зарегистрирован в Министерстве юстиции Российской Федерации 30 января 2020 г., регистрационный номер 57351).
23. Пребывание лиц, не имеющих право на осуществление обработки персональных данных либо на осуществление доступа к персональным данным в помещениях, в которых ведется обработка персональных данных, возможно только в сопровождении гражданского служащего, уполномоченного на обработку персональных данных.
Приложение N 2
к приказу Федерального казначейства
от 31 января 2020 г. N 7н
ПРАВИЛА
РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В ФЕДЕРАЛЬНОМ КАЗНАЧЕЙСТВЕ
И ТЕРРИТОРИАЛЬНЫХ ОРГАНАХ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА
1. Настоящие Правила определяют порядок рассмотрения запросов субъектов персональных данных или их представителей в Федеральном казначействе и территориальных органах Федерального казначейства (далее - оператор).
2. Оператором обрабатываются персональные данные следующих субъектов персональных данных:
1) федеральных государственных гражданских служащих Федерального казначейства, территориальных органов Федерального казначейства, работников, замещающих в Федеральном казначействе и территориальных органах Федерального казначейства должности, не являющиеся должностями федеральной государственной гражданской службы;
2) граждан, претендующих на замещение вакантных должностей федеральной государственной гражданской службы и должностей, не являющихся должностями федеральной государственной гражданской службы, в Федеральном казначействе и территориальных органах Федерального казначейства;
3) лиц, замещающих должности директора и заместителей директора Федерального казенного учреждения "Центр по обеспечению деятельности Казначейства России" (далее - ФКУ "ЦОКР"), а также лиц, замещающих иные должности в ФКУ "ЦОКР" <1>;
--------------------------------
<1> Постановление Правительства Российской Федерации от 26 июля 2010 г. N 537 "О порядке осуществления федеральными органами исполнительной власти функций и полномочий учредителя федерального государственного учреждения" (Собрание законодательства Российской Федерации, 2010, N 31, ст. 4236; 2019, N 10, ст. 971), подпункт "а" пункта 22 Указа Президента Российской Федерации от 2 апреля 2013 г. N 309 "О мерах по реализации отдельных положений Федерального закона "О противодействии коррупции" (Собрание законодательства Российской Федерации, 2013, N 14, ст. 1670).
4) граждан, претендующих на замещение должностей директора и заместителей директора ФКУ "ЦОКР", а также граждан, претендующих на замещение иных должностей в ФКУ "ЦОКР";
5) лиц, состоящих в родстве (свойстве) с субъектами персональных данных, указанными в подпунктах 1 - 4 данного пункта, в случаях, предусмотренных законодательством Российской Федерации;
6) супругов субъектов персональных данных, указанных в подпунктах 1 - 4 данного пункта, в том числе бывших, супругов братьев и сестер, братьев и сестер супругов, в случаях, предусмотренных законодательством Российской Федерации;
7) граждан, обратившихся в соответствии с Федеральным законом от 2 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" (Собрание законодательства Российской Федерации, 2006, N 19, ст. 2060; 2018, N 53, ст. 8454);
8) лиц, представляемых к награждению, наградные материалы по которым представлены в Федеральное казначейство и территориальные органы Федерального казначейства;
9) субъектов персональных данных, персональные данные которых обрабатываются Федеральным казначейством и территориальными органами Федерального казначейства в связи с осуществлением возложенных полномочий;
10) пользователей официальных сайтов Федерального казначейства и территориальных органов Федерального казначейства в информационно-телекоммуникационной сети "Интернет".
3. Субъекты персональных данных, указанные в пункте 2 настоящих Правил, в соответствии с частью 7 статьи 14 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2018, N 1, ст. 82) (далее - Федеральный закон N 152-ФЗ) имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые способы обработки персональных данных;
4) наименование и место нахождения оператора, сведения о лицах (за исключением сотрудников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом N 152-ФЗ;
8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9) наименование или фамилию, имя, отчество (при наличии) и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
10) иные сведения, предусмотренные Федеральным законом N 152-ФЗ или другими федеральными законами.
4. Сведения, указанные в пункте 3 настоящих Правил, предоставляются на основании запроса субъекта персональных данных или его представителя (далее - Запрос).
В Запросе должны быть указаны сведения, предусмотренные частью 3 статьи 14 Федерального закона N 152-ФЗ.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации <2>.
--------------------------------
<2> Часть 3 статьи 14 Федерального закона N 152-ФЗ.
5. Рассмотрение Запроса осуществляется в срок, не превышающий тридцати дней со дня его получения <3>.
--------------------------------
<3> Часть 1 статьи 20 Федерального закона N 152-ФЗ.
6. Сведения, указанные в пункте 3 настоящих Правил, предоставляются субъекту персональных данных или его представителю в доступной форме, с обязательным указанием возможности ознакомления с персональными данными. В указанных сведениях не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных <4>.
--------------------------------
<4> Часть 2 статьи 14 Федерального закона N 152-ФЗ.
7. Субъекты персональных данных вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав <5>.
--------------------------------
<5> Часть 1 статьи 14 Федерального закона N 152-ФЗ.
8. Субъекту персональных данных или его представителю может быть отказано в доступе к его персональным данным в случаях, предусмотренных частью 8 статьи 14 Федерального закона N 152-ФЗ.
9. Если сведения, указанные в пункте 3 настоящих Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно к оператору лично или направить повторный запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального запроса или направления первоначального запроса, если более короткий срок не установлен федеральным законом <6>.
--------------------------------
<6> Часть 4 статьи 14 Федерального закона N 152-ФЗ.
10. Субъект персональных данных вправе обратиться повторно к оператору лично или направить повторный запрос в целях получения сведений, указанных в пункте 3 настоящих Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в 9 настоящих Правил, в случае если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, предусмотренными пунктом 3 настоящих Правил, должен содержать обоснование направления повторного запроса <7>.
--------------------------------
<7> Часть 5 статьи 14 Федерального закона N 152-ФЗ.
11. Оператор вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 9 и 10 настоящих Правил. Такой отказ должен быть мотивированным <8>.
--------------------------------
<8> Часть 6 статьи 14 Федерального закона N 152-ФЗ.
Приложение N 3
к приказу Федерального казначейства
от 31 января 2020 г. N 7н
ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ
ДАННЫХ, УСТАНОВЛЕННЫМ ФЕДЕРАЛЬНЫМ ЗАКОНОМ "О ПЕРСОНАЛЬНЫХ
ДАННЫХ", ПРИНЯТЫМИ В СООТВЕТСТВИИ С НИМ НОРМАТИВНЫМИ
ПРАВОВЫМИ АКТАМИ И ЛОКАЛЬНЫМИ АКТАМИ ФЕДЕРАЛЬНОГО
КАЗНАЧЕЙСТВА И ТЕРРИТОРИАЛЬНЫХ ОРГАНОВ
ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА
1. Настоящие правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Федеральном казначействе и территориальных органах Федерального казначейства определяют процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, основания, порядок, методы проведения внутреннего контроля соответствия обработки персональных данных субъектов персональных данных требованиям к защите персональных данных в Федеральном казначействе и территориальных органах Федерального казначейства (далее - оператор).
2. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных операторами организовывается проведение плановых и внеплановых проверок условий обработки персональных данных (далее - проверки) на предмет соответствия Федеральному закону от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2018, N 1, ст. 82) (далее - Федеральный закон N 152-ФЗ).
3. Проверки проводятся в Федеральном казначействе, территориальных органах Федерального казначейства на основании ежегодного плана или на основании поступившей оператору информации о нарушении правил обработки персональных данных (внеплановые проверки). Ежегодный план проверок разрабатывается и утверждается комиссией оператора по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям, предусмотренным Федеральным законом N 152-ФЗ (далее - Комиссия).
4. В ежегодном плане проверок по каждой проверке устанавливается объект внутреннего контроля, проверяемый период, срок проведения проверки, ответственные исполнители.
5. Проверки проводятся Комиссией, создаваемой приказом оператора. В проведении проверки не может участвовать федеральный государственный гражданский служащий (работник), заинтересованный в ее результатах.
6. Основанием для проведения внеплановой проверки является поступившее оператору письменное обращение субъекта персональных данных или его представителя о нарушении правил обработки персональных данных данного субъекта персональных данных.
7. Проведение внеплановой проверки организуется в течение 5 рабочих дней со дня поступления обращения.
8. Срок проведения проверки не может превышать месяц со дня принятия решения о ее проведении.
9. Члены Комиссии, получившие доступ к персональным данным субъектов персональных данных в ходе проведения проверки, обеспечивают конфиденциальность персональных данных субъектов персональных данных, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта персональных данных.
10. По результатам каждой проверки Комиссией проводится заседание. Решения, принятые на заседаниях Комиссии, оформляются протоколом.
11. По существу поставленных в обращении (жалобе) вопросов Комиссия в течение 5 рабочих дней со дня окончания проверки дает письменный ответ заявителю.
Приложение N 4
к приказу Федерального казначейства
от 31 января 2020 г. N 7н
ПРАВИЛА
РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ДАННЫМИ В ФЕДЕРАЛЬНОМ КАЗНАЧЕЙСТВЕ
И ТЕРРИТОРИАЛЬНЫХ ОРГАНАХ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА
В СЛУЧАЕ ОБЕЗЛИЧИВАНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
I. Общие положения
1. Настоящие Правила определяют порядок работы с обезличенными данными в Федеральном казначействе и территориальных органах Федерального казначейства.
2. Понятия и термины, используемые в Правилах, применяются в том же значении, что и в Федеральном законе от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2018, N 1, ст. 82) (далее - Федеральный закон N 152-ФЗ).
II. Порядок работы с обезличенными данными
3. Обезличивание персональных данных <1> проводится в статистических или иных исследовательских целях и по достижении целей обработки персональных данных или в случае утраты необходимости в достижении этих целей.
--------------------------------
<1> В соответствии со статьей 3 Федерального закона N 152-ФЗ под обезличиванием персональных данных понимается действие, в результате которого невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.
4. Обезличивание персональных данных осуществляется в соответствии с приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 5 сентября 2013 г. N 996 "Об утверждении требований и методов по обезличиванию персональных данных" (зарегистрирован в Министерстве юстиции Российской Федерации 10 сентября 2013 г., регистрационный номер 29935) (далее - приказ Роскомнадзора N 996).
5. Перечень должностей федеральных государственных гражданских служащих (работников) в Федеральном казначействе, территориальном органе Федерального казначейства, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, утверждается приказом Федерального казначейства.
6. В случае необходимости обезличивания персональных данных, обрабатываемых в информационных системах персональных данных, структурное подразделение Федерального казначейства, территориального органа Федерального казначейства, обрабатывающие персональные данные, осуществляют подготовку предложений по обезличиванию персональных данных с обоснованием необходимости и метода обезличивания персональных данных <2>, и направляют указанную информацию в структурное подразделение Федерального казначейства, обеспечивающее обезличивание персональных данных в Федеральном казначействе, в форме служебной записки, подписанной начальником структурного подразделения Федерального казначейства, или письма территориального органа Федерального казначейства, подписанного руководителем территориального органа Федерального казначейства (иным уполномоченным лицом).
--------------------------------
<2> Обезличивание персональных данных осуществляется методами, определенными приказом Роскомнадзора N 996.
7. Обезличивание персональных данных, обрабатываемых в информационных системах персональных данных, осуществляет структурное подразделение Федерального казначейства, обеспечивающее обезличивание персональных данных методом, указанным соответствующим структурным подразделением Федерального казначейства, территориальным органом Федерального казначейства в соответствии с пунктом 9 настоящих Правил.
8. При хранении обезличенных данных следует:
организовать раздельное хранение обезличенных данных и дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных;
обеспечивать конфиденциальность дополнительной (служебной) информации о выбранном методе обезличивания персональных данных и параметрах процедуры обезличивания персональных данных.
9. При обработке обезличенных данных в информационных системах персональных данных обеспечивается соблюдение требований к защите персональных данных при их обработке в информационных системах персональных данных, утвержденных постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" (Собрание законодательства Российской Федерации, 2012, N 45, ст. 6257), а также организационно-технических мер по обеспечению безопасности персональных данных, определенных приказом Федеральной службы по техническому и экспертному контролю от 11 февраля 2013 г. N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах" (зарегистрирован в Министерстве юстиции Российской Федерации 31 мая 2013 г., регистрационный номер 28608) <3>.
--------------------------------
<3> С учетом изменений, внесенных приказами Федеральной службы по техническому и экспертному контролю от 15 февраля 2017 г. N 27 (зарегистрирован в Министерстве юстиции Российской Федерации 14 марта 2017 г., регистрационный номер 45933), от 28 мая 2019 г. N 106 (зарегистрирован в Министерстве юстиции Российской Федерации 13 сентября 2019 г., регистрационный номер 55924).
Приложение N 5
к приказу Федерального казначейства
от 31 января 2020 г. N 7н
Типовое обязательство
федерального государственного гражданского служащего (работника) Федерального казначейства, территориального органа Федерального казначейства, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (трудового договора), прекратить обработку персональных данных, ставших известных ему в связи с исполнением служебных (должностных) обязанностей
|
Я ________________________________________________________________________
(фамилия, имя, отчество (при наличии), должность)
|
обязуюсь прекратить обработку персональных данных, ставших мне известными в связи с исполнением служебных (должностных) обязанностей, в случае расторжения со мной служебного контракта (трудового договора).
В соответствии со статьей 7 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" я уведомлен(а) о том, что персональные данные являются конфиденциальной информацией и обязан(а) не раскрывать третьим лицам и не распространять персональные данные, ставшие известными мне в связи с исполнением служебных (должностных) обязанностей, без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Положения законодательства Российской Федерации, предусматривающие ответственность за нарушение требований Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных", мне разъяснены.
|
"__" _______________________ 20__ г.
|
|||
(подпись)
|
(расшифровка подписи)
|
Приложение N 6
к приказу Федерального казначейства
от 31 января 2020 г. N 7н
Типовая форма
согласия на обработку персональных данных субъектов
персональных данных в Федеральном казначействе,
территориальных органах Федерального казначейства
Я, _____________________________________________________________________,
(фамилия, имя и отчество (при наличии)
зарегистрированный(ая) по адресу ____________________________________________
__________________________________________________________________________
__________________________________________________________________________
__________________________________________________________________________
(документ, удостоверяющий личность, серия, номер, кем выдан и дата выдачи)
свободно, своей волей и в своем интересе даю согласие оператору
__________________________________________________________________________
(указывается наименование и адрес оператора)
|
(при получении согласия от представителя субъекта персональных данных указываются: фамилия, имя, отчество (при наличии), адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя <1>)
на обработку (любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение), предоставление, доступ, обезличивание, блокирование, удаление, уничтожение) следующих персональных данных: <2>
|
фамилия, имя, отчество (при наличии) (в том числе прежние в случае их изменения, причина их изменения);
дата и место рождения;
сведения о гражданстве (в том числе предыдущих гражданствах, иных гражданствах);
вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, дата выдачи, наименование органа, выдавшего его);
вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации за пределами Российской Федерации, дата выдачи, наименование органа, выдавшего его;
адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;
номер телефона или сведения о других способах связи;
реквизиты страхового свидетельства обязательного пенсионного страхования;
идентификационный номер налогоплательщика;
реквизиты страхового медицинского полиса обязательного медицинского страхования;
реквизиты свидетельства государственной регистрации актов гражданского состояния;
сведения о семейном положении;
сведения о составе семьи: степень родства, фамилии, имена, отчества (при наличии), даты рождения, места рождения, места работы, адреса регистрации по месту жительства (месту пребывания), адреса фактического проживания близких родственников (отец, мать, братья, сестры и дети), а также супруги (супруга), бывших супругов, супругов братьев и сестер, братьев и сестер супругов;
сведения о трудовой деятельности, включая работу по совместительству, предпринимательскую и иную деятельность, военную службу;
сведения о воинском учете и реквизиты документов воинского учета (серия, номер, дата выдачи документов воинского учета, наименование органа, выдавшего его);
сведения об образовании (когда и какие образовательные, научные и иные организации закончил, номера документов об образовании, направление подготовки или специальность по документу об образовании, квалификация);
сведения о послевузовском профессиональном образовании (аспирантура, адъюнктура, докторантура (наименование образовательного или научного учреждения, год окончания), ученая степень, ученое звание (когда присвоены, номера дипломов, аттестатов);
сведения о владении языками народов Российской Федерации, иностранными языками;
сведения о наличии (отсутствии) заболевания, препятствующего поступлению на федеральную государственную гражданскую службу Российской Федерации или ее прохождению, результаты обязательных медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования;
сведения о прохождении гражданской службы (работы), в том числе: дата, основания поступления на гражданскую службу (работу) и назначения на должность гражданской службы, дата, основания назначения, перевода, перемещения на иную должность гражданской службы (работы), наименование замещаемых должностей гражданской службы с указанием структурных подразделений, размера денежного содержания (заработной платы), результатов аттестации на соответствие замещаемой должности гражданской службы, а также сведения о прежнем месте работы;
сведения, содержащиеся в служебном контракте (трудовом договоре), дополнительных соглашениях к служебному контракту (трудовому договору);
сведения о пребывании за границей (когда, где, с какой целью);
сведения о классном чине федеральной государственной гражданской службы (дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации), квалификационном разряде гражданской службы (квалификационном разряде или классном чине муниципальной службы), кем и когда присвоен;
сведения о наличии (отсутствии) судимости;
сведения об оформленных допусках к государственной тайне (форма, номер и дата);
сведения о государственных наградах, иных наградах и знаках отличия (кем награжден и когда);
сведения о профессиональной переподготовке и (или) повышении квалификации;
фотография (для формирования личного дела, оформления служебного удостоверения, формирования анкет, установленных законодательством Российской Федерации);
сведения о ежегодных оплачиваемых отпусках, учебных отпусках, отпусках по беременности и родам, отпусках по уходу за ребенком и отпусках без сохранения денежного содержания;
сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера членов семьи;
номер расчетного счета;
номер банковской карты;
сведения о близких родственниках (отец, мать, братья, сестры и дети), а также супругах, в том числе бывших, супругах братьев и сестер, братьях и сестрах супругов, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство.
Вышеуказанные персональные данные предоставляются для обработки в целях обеспечения соблюдения в отношении меня законодательства Российской Федерации в сфере отношений, связанных с поступлением на федеральную государственную гражданскую службу Российской Федерации (работу), ее прохождением и прекращением (служебных (трудовых) и непосредственно связанных с ними отношений), для реализации полномочий, возложенных законодательством Российской Федерации на Федеральное казначейство.
Я ознакомлен(а) с тем, что:
согласие на обработку персональных данных действует с даты подписания настоящего согласия в течение всего срока прохождения федеральной государственной гражданской службы Российской Федерации (работы) у оператора и после его завершения;
обработка персональных данных будет осуществляться ____________________ ___________________________________________________ по поручению оператора; (указывается наименование и адрес лица, осуществляющего обработку персональных данных, действующего по поручению оператора)
согласие на обработку персональных данных может быть отозвано на основании письменного заявления в произвольной форме;
в случае отзыва согласия на обработку персональных данных оператор вправе продолжить обработку персональных данных без согласия при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных";
после увольнения с федеральной государственной гражданской службы Российской Федерации (прекращения трудовых отношений) персональные данные будут храниться оператором в течение предусмотренного законодательством Российской Федерации срока хранения документов;
персональные данные, предоставляемые в отношении третьих лиц, будут обрабатываться только в целях осуществления и выполнения, возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.
Дата начала обработки персональных данных
|
|
(число, месяц, год)
|
(подпись)
|
(расшифровка подписи)
|
--------------------------------
<1> Часть 4 статьи 9 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701).
<2> Нужное подчеркнуть.
Приложение N 7
к приказу Федерального казначейства
от 31 января 2020 г. N 7н
Типовая форма
разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные в Федеральное казначейство, территориальные органы Федерального казначейства
|
В соответствии со статьями 26 и 42 Федерального закона от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации" (Собрание законодательства Российской Федерации, 2004, N 31, ст. 3215; 2013, N 19, ст. 2326; 2016, N 27, ст. 4157), Положением о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным Указом Президента Российской Федерации от 30 мая 2005 г. N 609 (Собрание законодательства Российской Федерации, 2005, N 23, ст. 2242; 2019, N 30, ст. 4291), статьями 65 и 86 Трудового кодекса Российской Федерации (Собрание законодательства Российской Федерации, 2002, N 1, ст. 3; 2013, N 27, ст. 3477; 2019, N 14, ст. 1461) Федеральным казначейством, территориальным органом Федерального казначейства определен перечень персональных данных, которые субъект персональных данных обязан предоставить в связи с поступлением или прохождением федеральной государственной гражданской службы Российской Федерации (работы) в Федеральном казначействе, территориальном органе Федерального казначейства.
Без представления субъектом персональных данных обязательных для заключения служебного контракта (трудового договора) сведений служебный контракт (трудовой договор) не может быть заключен.
Мне, ___________________________________________________________________
(фамилия, имя, отчество (при наличии)
разъяснены юридические последствия отказа предоставить свои персональные данные.
|
"__" __________________ 20__ г.
|
|||
(подпись)
|
(расшифровка подписи)
|