МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РОССИЙСКОЙ ФЕДЕРАЦИИ

ФЕДЕРАЛЬНОЕ АГЕНТСТВО ПО ОБРАЗОВАНИЮ

ПРИКАЗ
от 18 ноября 2009 г. N 2114

ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ
ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В ФЕДЕРАЛЬНОМ
АГЕНТСТВЕ ПО ОБРАЗОВАНИЮ

В целях обеспечения защиты персональных данных в деятельности Федерального агентства по образованию и в соответствии с Приказом Рособразования от 17 сентября 2009 г. N 1395 "Об организации работ по повышению информационной безопасности персональных данных в Федеральном агентстве по образованию" приказываю:

1. Утвердить прилагаемое Положение об обработке и защите персональных данных в Федеральном агентстве по образованию (далее - Положение).

2. Начальникам структурных подразделений обеспечить защиту персональных данных в соответствии с настоящим Положением.

3. Приказ Рособразования от 10 июня 2008 г. N 641 "О создании комиссии по вопросам обеспечения безопасности информационных систем персональных и служебных данных в Федеральном агентстве по образованию" считать утратившим силу.

4. Контроль за исполнением настоящего Приказа возложить на заместителя руководителя Е.Я. Бутко.

Руководитель
Н.И.БУЛАЕВ

Утверждено
Приказом Рособразования
от 18 ноября 2009 г. N 2114

ПОЛОЖЕНИЕ
ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В ФЕДЕРАЛЬНОМ
АГЕНТСТВЕ ПО ОБРАЗОВАНИЮ

1. Общие положения

1.1. Настоящее Положение об обработке и защите персональных данных в Федеральном агентстве по образованию (далее - Положение) устанавливает порядок получения, обработки, использования, хранения и гарантии конфиденциальности персональных данных физических лиц, необходимых для осуществления его деятельности в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", нормативно-правовыми актами Российской Федерации в области защиты информации, трудовых отношений и образования, нормативными и распорядительными документами Минобрнауки России и Рособразования.

1.2. Задачей Федерального агентства по образованию в области защиты персональных данных является обеспечение в соответствии с законодательством Российской Федерации обработки, хранения и защиты персональных данных государственных гражданских служащих и других работников Рособразования, а также персональных данных, содержащихся в документах, полученных из других организаций, в обращениях граждан и иных субъектов персональных данных.

1.3. Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация, определяемая нормативно-правовыми актами Российской Федерации в области защиты информации, трудовых отношений и образования, нормативными и распорядительными документами Минобрнауки России, укрупненным перечнем персональных данных, обрабатываемых в Федеральном агентстве по образованию (Приложение 1), и приказами Рособразования.

В исключительных случаях допускается временная обработка иных видов персональных данных, включенных в перечни персональных данных, обрабатываемых в структурных подразделениях, по указанию руководителя, заместителей руководителя или начальников соответствующих структурных подразделений Рособразования.

1.4. Оператором персональных данных (далее - Оператор) является Федеральное агентство по образованию. Допускается привлекать для обработки персональных данных иные организации (уполномоченные лица) на основе договоров и соглашений.

1.5. Инструкции по обработке и защите персональных данных, разрабатываемые в соответствии с настоящим Положением, утверждаются председателем постоянно действующей технической комиссии Федерального агентства по образованию.

2. Порядок получения и обработки персональных данных

2.1. Получение персональных данных осуществляется в соответствии с нормативно-правовыми актами Российской Федерации в области трудовых отношений и образования, нормативными и распорядительными документами Минобрнауки России и Рособразования, настоящим Положением на основе трудовых договоров или письменного согласия субъектов персональных данных. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается, за исключением случаев, предусмотренных Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных".

2.2. Без согласия субъектов осуществляется обработка общедоступных персональных данных или содержащих только фамилии, имена и отчества, обращений и запросов организаций и физических лиц, регистрация и отправка корреспонденции почтовой связью, оформление разовых пропусков, обработка персональных данных для исполнения трудовых договоров или без использования средств автоматизации и в иных случаях, предусмотренных законодательством Российской Федерации.

2.3. Обработка и использование персональных данных осуществляется в целях, указанных в соглашениях с субъектами персональных данных, а также в случаях, предусмотренных нормативно-правовыми актами Российской Федерации и настоящим Положением. Не допускается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы.

2.4. В случае увольнения субъекта персональных данных и иного достижения целей обработки персональных данных, зафиксированных в письменном соглашении, Оператор обязан незамедлительно прекратить обработку персональных данных и уничтожить соответствующие персональные данные в срок, не превышающий трех рабочих дней с даты достижения цели обработки персональных данных, если иное не предусмотрено законодательством и настоящим Положением.

2.5. Персональные данные могут храниться в бумажном и (или) электронном виде централизованно или в соответствующих структурных подразделениях с соблюдением предусмотренных нормативно-правовыми актами Российской Федерации мер по защите персональных данных. Право на обработку персональных данных предоставляется по занимаемой должности государственным гражданским служащим по утвержденному перечню (Приложение 2), а также персонально иным лицам в соответствии с приказами Рособразования или письменными указаниями руководителя, заместителей руководителя или начальников структурных подразделений Федерального агентства по образованию.

2.6. Правила обработки и использования персональных данных, включая сроки хранения содержащих персональные данные оригиналов документов или копий документов на записываемых оптических носителях, предназначенных для архивного хранения, устанавливаются приказами, регламентами и инструкциями Оператора. Правила обработки и использования электронных копий персональных данных на иных носителях, включая сроки их хранения, могут конкретизироваться в инструкциях по использованию соответствующих информационных систем.

2.7 Персональные данные защищаются от несанкционированного доступа в соответствии с нормативно-правовыми актами Российской Федерации, нормативно-распорядительными актами и рекомендациями регулирующих органов в области защиты информации, а также утвержденными регламентами и инструкциями Оператора.

3. Права, обязанности и ответственность
субъекта персональных данных и Оператора при обработке
персональных данных

3.1. В целях обеспечения защиты своих персональных данных субъект персональных данных в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных", за исключением случаев, предусмотренных данным Федеральным законом, имеет право:

на получение сведений об Операторе, о месте его нахождения, о наличии у Оператора персональных данных, относящихся к соответствующему субъекту персональных данных, а также на ознакомление с такими персональными данными;

требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;

на получение при обращении или при направлении запроса информации, касающейся обработки его персональных данных;

на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке;

на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

3.2. Оператор обязан безвозмездно предоставить субъекту персональных данных или его законному представителю возможность ознакомления с персональными данными, относящимися к соответствующему субъекту персональных данных, а также внести в них необходимые изменения, уничтожить или блокировать соответствующие персональные данные по предоставлении субъектом персональных данных или его законным представителем сведений, подтверждающих, что персональные данные, которые относятся к соответствующему субъекту и обработку которых осуществляет Оператор, являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки. О внесенных изменениях и предпринятых мерах Оператор обязан уведомить субъекта персональных данных или его законного представителя и третьих лиц, которым персональные данные этого субъекта были переданы.

3.3. В случае выявления неправомерных действий с персональными данными Оператор в срок, не превышающий трех рабочих дней с даты такого выявления, обязан устранить допущенные нарушения. В случае невозможности устранения допущенных нарушений Оператор в срок, не превышающий трех рабочих дней с даты выявления неправомерности действий с персональными данными, обязан уничтожить персональные данные. Об устранении допущенных нарушений или об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных или его законного представителя.

3.4. В случае отзыва субъектом персональных данных согласия на обработку своих персональных данных Оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий трех рабочих дней с даты поступления указанного отзыва, если иное не предусмотрено законодательством Российской Федерации, договором или соглашением между Оператором и субъектом персональных данных. Об уничтожении персональных данных Оператор обязан уведомить субъекта персональных данных.

3.5. Оператор не вправе без письменного согласия субъекта персональных данных передавать обрабатываемые персональные данные третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации.

3.6. Оператор, а также должностные лица, виновные в нарушении требований Федерального закона, несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность. Ответственность за соблюдение требований законодательства Российской Федерации при обработке и использовании персональных данных возлагается на начальников структурных подразделений и конкретных должностных лиц Оператора, обрабатывающих персональные данные.

Приложение 1
к Положению

ПЕРЕЧЕНЬ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В ФЕДЕРАЛЬНОМ АГЕНТСТВЕ
ПО ОБРАЗОВАНИЮ

Персональные данные 1 категории (специальные):

Данные о состоянии здоровья государственных гражданских служащих Рособразования и граждан, обратившихся в Рособразование для трудоустройства (в целях формирования и учета кадров).

Персональные данные 2 категории:

1. Анкетные данные государственных гражданских служащих Рособразования и граждан, обратившихся в Рособразование для трудоустройства, включая личные дела и иные сведения (в целях формирования и учета кадров).

2. Анкетные данные руководителей и кандидатов на должности руководителей подведомственных учреждений (в целях формирования и учета руководящих кадров).

3. Анкетные данные иностранных абитуриентов и студентов (в целях согласования принятия на обучение и перевода).

4. Ответы на обращения граждан, депутатов и организаций, содержащие персональные данные граждан (в целях подготовки и направления ответов).

5. Ответы гражданам, являющимся сторонами в судебных процессах (в целях подготовки и направления ответов).

6. Данные о получателях именных стипендий, грантов, представителях талантливой молодежи, лучших учителях и призерах олимпиад (в целях подготовки приказов и выплаты премий и стипендий).

7. Данные о доходах государственных гражданских служащих Рособразования (в целях бухгалтерского учета заработной платы и премий и подготовки сведений в налоговые органы и Пенсионный фонд Российской Федерации).

8. Данные о временной нетрудоспособности государственных гражданских служащих Рособразования (в целях назначения и выплаты пособий).

9. Квалификационные данные участников конкурсов (в целях подготовки протоколов по результатам рассмотрения конкурсных заявок).

Персональные данные 3 категории:

1. Идентификационные данные граждан для ответов на их обращения (в целях идентификации при рассмотрении повторных обращений граждан и отправке ответов почтовой связью).

2. Контактные данные для оповещения в чрезвычайных ситуациях (в целях идентификации при отправке сообщений средствами связи в чрезвычайных ситуациях).

3. Идентификационные данные для оформления разовых пропусков в здание Рособразования (в целях идентификации при оформлении разовых пропусков в здание Рособразования).

4. Контактные данные персонала Рособразования и лиц, обратившихся в Рособразование для трудоустройства (в целях идентификации в деятельности Рособразования).

5. Контактные данные руководящего состава подведомственных учреждений (в целях идентификации при взаимодействии с подведомственными учреждениями).

6. Идентификационные данные и лицевые счета получателей именных стипендий, грантов, представителей талантливой молодежи, лучших учителей и призеров олимпиад (в целях идентификации при перечислении премий и стипендий на основании приказов).

7. Идентификационные данные иностранных абитуриентов и студентов (в целях идентификации при формировании списков принятия на обучение и перевода).

8. Идентификационные данные граждан, являющихся сторонами в судебных процессах (в целях идентификации при учете судебных процессов).

9. Контактные данные руководителей и ответственных исполнителей работ по государственным контрактам (в целях идентификации и взаимодействия при организации и контроле выполнения государственных контрактов).

Приложение 2
к Положению

ПЕРЕЧЕНЬ
СТРУКТУРНЫХ ПОДРАЗДЕЛЕНИЙ И ОТДЕЛЬНЫХ ДОЛЖНОСТЕЙ
ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ, ОБРАБАТЫВАЮЩИХ
ПЕРСОНАЛЬНЫЕ ДАННЫЕ

1. Руководитель и заместители руководителя Рособразования (все виды персональных данных).

2. Начальники и заместители начальников структурных подразделений Рособразования (все виды персональных данных, обрабатываемых в соответствующих структурных подразделениях).

3. Начальники отделов и заместители начальников отделов структурных подразделений Рособразования (все виды персональных данных, обрабатываемых в соответствующих отделах структурных подразделений).

4. Все государственные гражданские служащие структурных подразделений Рособразования (контактные данные персонала Рособразования и руководящего состава подведомственных учреждений, ответы на обращения граждан, депутатов и организаций, содержащие персональные данные граждан, идентификационные данные для ответов на обращения граждан).

5. Государственные гражданские служащие и временно привлекаемые для выполнения работ лица в Управлении учреждений образования (данные о получателях именных стипендий, грантов, представителях талантливой молодежи, лучших учителях и призерах олимпиад, контактные данные персонала Рособразования и руководящего состава подведомственных учреждений).

6. Начальник Управления учреждений образования и его заместители, государственные гражданские служащие и временно привлекаемые для выполнения работ лица в отделе руководящих кадров Управления учреждений образования (анкетные данные руководителей и кандидатов на должности руководителей подведомственных учреждений).

7. Государственные гражданские служащие и временно привлекаемые для выполнения работ лица в Управлении бухгалтерского учета и отчетности (данные о доходах и временной нетрудоспособности государственных гражданских служащих Рособразования, данные о получателях именных стипендий, грантов, представителях талантливой молодежи, лучших учителях и призерах олимпиад, контактные данные персонала Рособразования и руководящего состава подведомственных учреждений).

8. Государственные гражданские служащие и временно привлекаемые для выполнения работ лица в Управлении международного образования и сотрудничества (анкетные данные иностранных абитуриентов и студентов, контактные данные персонала Рособразования и руководящего состава подведомственных учреждений).

9. Государственные гражданские служащие и временно привлекаемые для выполнения работ лица в Управлении программ в сфере образования и размещения государственного заказа и в Управлении научных исследований и инновационных программ (квалификационные данные участников конкурсов и контактные данные руководителей и исполнителей работ по государственным контрактам, контактные данные персонала Рособразования и руководящего состава подведомственных учреждений).

10. Государственные гражданские служащие и временно привлекаемые для выполнения работ лица в Управлении экономики и финансов и в Управлении федерального имущества и капитального строительства (контактные данные персонала Рособразования и руководящего состава подведомственных учреждений).

11. Государственные гражданские служащие и временно привлекаемые для выполнения работ лица в Административно-правовом управлении (идентификационные данные граждан для ответов на их обращения, или являющихся сторонами в судебных процессах с участием Рособразования, контактные данные для оповещения в чрезвычайных ситуациях, контактные данные персонала Рособразования и руководящего состава подведомственных учреждений, данные для оформления разовых пропусков в здание Рособразования).

12. Государственные гражданские служащие и временно привлекаемые для выполнения работ лица в отделе государственной службы и кадров Административно-правового управления (все виды предусмотренных законодательством и настоящим Положением персональных данных государственных гражданских служащих Рособразования и лиц, обратившихся в Рособразование для трудоустройства).

13. Государственные гражданские служащие и временно привлекаемые для выполнения работ лица в юридическом отделе Административно-правового управления (данные граждан, являющихся сторонами в судебных процессах, и ответы гражданам).