Доработанный текст проекта Приказа Федерального дорожного агентства "Об обработке персональных данных в Федеральном дорожном агентстве" (подготовлен Росавтодором 20.02.2022)
Досье на проект
В соответствии со статьей 18.1 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701) и во исполнение подпункта "б" пункта 1 перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 (Собрание законодательства Российской Федерации, 2012, N 14, ст. 1626; 2014,N 37, ст. 4967), приказываю:
1. Утвердить:
1) правила обработки персональных данных в Федеральном дорожном агентстве (приложение N 1 к настоящему приказу);
2) правила рассмотрения запросов субъектов персональных данных или их представителей в Федеральном дорожном агентстве (приложение N 2 к настоящему приказу);
3) правила работы с обезличенными данными в случае обезличивания персональных данных в Федеральном дорожном агентстве (приложение N 3 к настоящему приказу);
4) правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами Федерального дорожного агентства (приложение N 4 к настоящему приказу);
5) порядок доступа федеральных государственных гражданских служащих Федерального дорожного агентства в помещения, в которых ведется обработка персональных данных (приложение N 5 к настоящему приказу);
6) перечень персональных данных, обрабатываемых в Федеральном дорожном агентстве в связи с реализацией служебных или трудовых отношений,а также в связи с оказанием государственных услуг (приложение N 6 к настоящему приказу);
7) перечень должностей федеральных государственных гражданских служащих Федерального дорожного агентства, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (приложение N 7 к настоящему приказу);
8) перечень должностей федеральных государственных гражданских служащих Федерального дорожного агентства, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных (приложение N 8 к настоящему приказу);
9) перечень информационных систем персональных данных Федерального дорожного агентства (приложение N 9 к настоящему приказу);
10) типовое обязательство федерального государственного гражданского служащего Федерального дорожного агентства, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (контракта) или трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (приложение N 10 к настоящему приказу);
11) типовую форму согласия на обработку персональных данных федерального государственного гражданского служащего Федерального дорожного агентства, иных субъектов персональных данных (приложение N 11 к настоящему приказу);
12) типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставления своих персональных данных (приложение N 12 к настоящему приказу);
13) должностную инструкцию (должностной регламент) ответственного за организацию обработки персональных данных в Федеральном дорожном агентстве (приложение N 13 к настоящему приказу).
2. Признать утратившим силу приказ Федерального дорожного агентства от 2 февраля 2009 г. N 5 "О защите персональных данных государственных гражданских служащих Федерального дорожного агентства" (зарегистрирован Минюстом России 18 марта 2009 г., регистрационный N 13536).
3. Контроль за исполнением настоящего приказа оставляю за собой.
Руководитель | Р.В. Новиков |
Приложение N 1
УТВЕРЖДЕНЫ
приказом Федерального дорожного агентства
от "__" ________ 202__ г. N _______
Правила
обработки персональных данных в Федеральном дорожном агентстве
I. Общие положения
1. Правила обработки персональных данных в Федеральном дорожном агентстве (далее - Правила) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных, определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований, а также определяют политику Федерального дорожного агентства как оператора, осуществляющего обработку персональных данных,в отношении обработки и защиты персональных данных.
2. К субъектам персональных данных, персональные данные которых обрабатываются в Федеральном дорожном агентстве в соответствии с Правилами, относятся:
1) федеральные государственные гражданские служащие Федерального дорожного агентства (далее - Гражданские служащие), и члены их семей;
2) работники государственных учреждений, созданных для выполнения задач, поставленных перед Федеральным дорожным агентством, и находящихся в ведении Федерального дорожного агентства (далее - Работники подведомственных учреждений, Подведомственные учреждения соответственно),и члены их семей;
3) граждане, претендующие на замещение вакантных должностей федеральной государственной гражданской службы (далее - Гражданская служба) в Федеральном дорожном агентстве, и члены их семей, а также граждане, претендующие на замещение вакантных должностей в Подведомственных учреждениях, и члены их семей (далее - Граждане, претендующие на замещение вакантных должностей, и члены их семей);
4) лица, ранее состоявшие в трудовых отношениях с Федеральным дорожным агентством;
5) физические лица, обратившиеся в Федеральное дорожное агентство в порядке, предусмотренном Федеральным законом от 2 мая 2006 г. N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" (Собрание законодательства Российской Федерации, 2006, N 19, ст. 2060; 2018, N 53, ст. 8454) (далее - Федеральный закон "О порядке рассмотрения обращений граждан Российской Федерации");
6) лица, представляемые к награждению, наградные материалы по которым представлены в Федеральное дорожное агентство;
7) физические лица и представители организаций, обратившиеся в Федеральное дорожное агентство в связи с предоставлением государственных услуг;
8) пользователи официального сайта Федерального дорожного агентства в информационно-телекоммуникационной сети "Интернет".
3. Обработка персональных данных в Федеральном дорожном агентстве осуществляется с соблюдением принципов и условий, предусмотренных Правилами и законодательством Российской Федерации в области персональных данных.
II. Условия и порядок обработки персональных данных в связи с реализацией служебных или трудовых отношений
4. Персональные данные субъектов персональных данных (далее - персональные данные), указанных в пункте 2 Правил, обрабатываются в целях:
1) выполнения возложенных на Федеральное дорожное агентство функций и полномочий;
2) обеспечения кадровой работы, в том числе в целях оказания содействия Гражданским служащим в прохождении Гражданской службы;
3) оказания содействия Гражданским служащим и Работникам подведомственных учреждений в исполнении ими должностных обязанностей;
4) формирования кадрового резерва Федерального дорожного агентства;
5) организации обучения и должностного роста, учета результатов исполнения Гражданскими служащими должностных обязанностей;
6) обеспечения личной безопасности Гражданских служащих, Работников подведомственных учреждений и членов их семей;
7) обеспечения установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества;
8) противодействия коррупции.
5. В целях, указанных в пункте 4 Правил, обрабатываются следующие категории персональных данных:
1) фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и отчества (при наличии) в случае их изменения, сведения о том, когда, где и по какой причине они изменялись);
2) дата рождения (число, месяц и год рождения);
3) место рождения;
4) сведения о гражданстве (в том числе прежние гражданства, гражданства иных государств);
5) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи;
6) реквизиты документа, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации (вид, серия, номер, когда и кем выдан);
7) адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания), адрес места фактического проживания, почтовый адрес;
8) номера контактных телефонов (домашнего, служебного, мобильного), адрес электронной почты (при наличии) и (или) сведения о других способах связи;
9) страховой номер индивидуального лицевого счета гражданина в системе обязательного пенсионного страхования и (или) реквизиты страхового свидетельства, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета в системе обязательного пенсионного страхования, а также содержащиеся в нем сведения;
10) идентификационный номер налогоплательщика и (или) реквизиты свидетельства о постановке на учет физического лица в налоговом органе, а также содержащиеся в нем сведения;
11) реквизиты страхового медицинского полиса обязательного медицинского страхования, а также содержащиеся в нем сведения;
12) реквизиты свидетельств государственной регистрации актов гражданского состояния и содержащиеся в них сведения;
13) сведения о семейном положении, о составе семьи;
14) сведения о родителях, детях, усыновителях, усыновленных, полнородных и неполнородных братьях и сестрах, дедушках, бабушках, внуках, о супруге (в том числе, бывшем или бывшей супруге), а также о супругах братьев и сестер, родителях, братьях, сестрах и детях супругов и супругах детей (степень родства, фамилия, имя, отчество (при наличии), дата рождения, место рождения, место работы, должность, адреса организаций и адреса регистрации по месту жительства (месту пребывания), адреса фактического проживания);
15) сведения о родителях, детях, усыновителях, усыновленных, полнородных и неполнородных братьях и сестрах, дедушках, бабушках, внуках, о супруге (в том числе, бывшем или бывшей супруге), а также о супругах братьев и сестер, родителях, братьях, сестрах и детях супругов и супругах детей, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество (при наличии), с какого времени проживают за границей);
16) сведения об образовании (наименование образовательной и (или) иной организации, год окончания, уровень профессионального образования, реквизиты документов об образовании, направление подготовки, специальность и квалификация по документам об образовании, ученая степень, ученое звание (дата присвоения, реквизиты диплома, аттестата);
17) сведения о дополнительном профессиональном образовании (профессиональной переподготовке, повышении квалификации) (наименование образовательной и (или) научной организации, год окончания, реквизиты документа о переподготовке (повышении квалификации), квалификация и специальность по документу о переподготовке (повышении квалификации), наименование программы обучения, количество часов обучения);
18) сведения о владении иностранными языками и языками народов Российской Федерации, степень владения;
19) сведения о выполняемой работе с начала трудовой деятельности (включая работу по совместительству, предпринимательскую и иную деятельность), военной службе;
20) сведения о классном чине Гражданской службы (дипломатическом ранге, классном чине юстиции, воинском или специальном звании, классном чине правоохранительной службы, классном чине государственной гражданской службы субъекта Российской Федерации), квалификационном разряде Гражданской службы (квалификационном разряде или классном чине муниципальной службы),кем и когда присвоены;
21) отношение к воинской обязанности, воинское звание (при наличии) и реквизиты документов воинского учета, а также сведения, содержащиеся в документах воинского учета;
22) сведения о государственных наградах, иных наградах и знаках отличия (наименование, кем награжден и когда);
23) сведения о форме и дате оформления допуска к работе со сведениями, составляющими государственную тайну, ранее имевшегося и (или) имеющегося;
24) сведения о наличии (отсутствии) судимости, в том числе снятой или погашенной;
25) сведения о наличии (отсутствии) заболевания, препятствующего поступлению на Гражданскую службу или ее прохождению, подтвержденного заключением медицинского учреждения;
26) сведения об отсутствии медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну;
27) сведения о медицинских осмотрах (обследованиях), в том числе сертификаты о профилактических прививках, а также иные документы, связанные с эпидемиологической обстановкой на территории Российской Федерации;
28) сведения об инвалидности, сроке действия установленной инвалидности;
29) сведения о пребывании за границей (когда, где, с какой целью);
30) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей;
31) сведения о счетах в банках и кредитных организациях (наименование банка или кредитной организации, номер счета и дата открытия), реквизиты банковских карт (номер карты);
32) фотография и (или) иные биометрические персональные данные;
33) специальные категории персональных данных, предусмотренные частью 1 статьи 10 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2020, N 17, ст. 2701) (далее - Федеральный закон "О персональных данных");
34) иные персональные данные, предоставление которых предусмотрено законодательством Российской Федерации, необходимые для достижения целей, определенных пунктом 4 Правил.
6. В целях, указанных в пункте 4 Правил, обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
7. Обработка определенных пунктом 5 Правил персональных данных и биометрических персональных данных Гражданских служащих, Работников подведомственных учреждений и членов их семей, а также Граждан, претендующих на замещение вакантных должностей, и членов их семей, осуществляется без согласия указанных лиц в рамках целей, определенных пунктом 4 Правил,в соответствии с пунктом 2 части 1 статьи 6 и частью 2 статьи 11 Федерального закона "О персональных данных", Федеральным законом от 27 мая 2003 г. N 58-ФЗ "О системе государственной службы Российской Федерации" (Собрание законодательства Российской Федерации, 2003, N 22, ст. 2063; 2021, N 27,ст. 5179), статьями 22, 42 Федерального закона от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации" (Собрание законодательства Российской Федерации, 2004, N 31, ст. 3215; 2013, N 19, ст. 2326; 2020, N 44, ст. 6888), статьей 8 Федерального закона от 25 декабря 2008 г. N 273-ФЗ "О противодействии коррупции" (Собрание законодательства Российской Федерации, 2008, N 52, ст. 6228; 2022, N 1, ст. 40), статьей 64.1 Трудового кодекса Российской Федерации (Собрание законодательства Российской Федерации, 2002, N 1, ст. 3; 2011, N 48, ст. 6730), постановлением Правительства Российской Федерации от 6 февраля 2010 г. N 63 "Об утверждении Инструкции о порядке допуска должностных лиц и граждан Российской Федерации к государственной тайне" (Собрание законодательства Российской Федерации, 2010, N 7, ст. 762; 2021, N 44, ст. 7409).
8. Обработка специальных категорий персональных данных Гражданских служащих, Работников подведомственных учреждений и членов их семей, а также Граждан, претендующих на замещение вакантных должностей, и членов их семей осуществляется без согласия указанных лиц в рамках целей, определенных пунктом 4 Правил, в случаях, предусмотренных статьей 10 Федерального закона "О персональных данных", за исключением случаев получения персональных данных сотрудника у третьей стороны.
9. Обработка персональных данных Гражданских служащих, Работников подведомственных учреждений и членов их семей, а также Граждан, претендующих на замещение вакантных должностей, и членов их семей осуществляется при условии получения согласия в письменной форме указанных лиц в следующих случаях:
1) при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных законодательством Российской Федерации о Гражданской службе;
2) при трансграничной передаче персональных данных;
3) при принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.
10. В случаях, предусмотренных пунктом 9 Правил, согласие субъекта персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом "О персональных данных".
11. Обработка персональных данных Гражданских служащих, Работников подведомственных учреждений и членов их семей, а также Граждан, претендующих на замещение вакантных должностей, и членов их семей, осуществляется уполномоченными должностными лицами структурных подразделений Федерального дорожного агентства (далее - уполномоченное должностное лицо структурного подразделения Федерального дорожного агентства), указанных в Приложении N 7 к настоящему приказу.
Обработка персональных данных в Федеральном дорожном агентстве включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
12. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных Гражданских служащих, Работников подведомственных учреждений и членов их семей, а также Граждан, претендующих на замещение вакантных должностей, и членов их семей осуществляются путем:
1) непосредственного получения оригиналов необходимых документов (например, анкеты, заявления, трудовой книжки и (или) сведений о трудовой деятельности, оформленных в установленном законодательством Российской Федерации порядке, документов, подтверждающих прохождение военной или иной службы (при наличии), документов об образовании, иных документов) либо их копий;
2) копирования оригиналов документов;
3) внесения сведений в учетные формы (на бумажных и электронных носителях);
4) создания документов, содержащих персональные данные, на бумажных и электронных носителях;
5) внесения персональных данных в федеральную государственную информационную систему "Единая информационная система управления кадровым составом государственной гражданской службы Российской Федерации", созданную в соответствии с постановлением Правительства Российской Федерации от 3 марта 2017 г. N 256 "О федеральной государственной информационной системе "Единая информационная система управления кадровым составом государственной гражданской службы Российской Федерации" (Собрание законодательства Российской Федерации, 2017, N 11, ст. 1573; 2021, N 17,ст. 2975), Единую информационно-аналитическая систему "Информационное обеспечение управления кадровыми ресурсами подведомственных федеральных казенных учреждений Федерального дорожного агентства", используемую на основании приказа Федерального дорожного агентства, и иные информационные системы персональных данных.
13. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляются путем получения персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 4 Правил.
14. В случае возникновения необходимости получения персональных данных Гражданских служащих, Работников подведомственных учреждений и членов их семей у третьей стороны необходимо известить об этом Гражданского служащего, Работника подведомственного учреждения получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных.
15. Запрещается получать, обрабатывать и приобщать к личному делу Гражданских служащих, Работников подведомственных учреждений персональные данные, не предусмотренные пунктом 5 Правил.
16. При сборе персональных данных уполномоченное должностное лицо структурного подразделения Федерального дорожного агентства, осуществляющее сбор (получение) персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 4 Правил, обязано разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить их персональные данные.
17. Передача (распространение, предоставление) и использование персональных данных Гражданских служащих, Работников подведомственных учреждений и членов их семей, а также Граждан, претендующих на замещение вакантных должностей, и членов их семей осуществляются только в случаях и порядке, предусмотренных законодательством Российской Федерации.
III. Условия и порядок обработки персональных данных федеральных государственных гражданских служащих Федерального дорожного агентства и членов их семей, в связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения
18. В Федеральном дорожном агентстве осуществляется обработка персональных данных Гражданских служащих и членов их семей в связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения (далее - Субсидия) в соответствии с постановлением Правительства Российской Федерации от 27 января 2009 г. N 63 "О предоставлении федеральным государственным гражданским служащим единовременной субсидии на приобретение жилого помещения" (Собрание законодательства Российской Федерации, 2009, N 6, ст. 739; 2020, N 30, ст. 4898).
19. Перечень персональных данных, подлежащих обработке в связи с предоставлением Субсидии, включает в себя:
1) фамилию, имя, отчество (при наличии) (в том числе прежние фамилии, имена и отчества (при наличии) в случае их изменения, сведения о том, когда, где и по какой причине они изменялись);
2) вид, серию, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи;
3) адрес и дату регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания), адрес места фактического проживания, почтовый адрес;
4) семейное положение, состав семьи и сведения о близких родственниках (в том числе бывших), указанных в подпункте 14 пункта 5 Правил;
5) персональные данные, содержащиеся в выписке из домовой книги, копиях финансового лицевого счета, свидетельстве о заключении (расторжении) брака Гражданского служащего, свидетельстве о рождении ребенка (детей), трудовой книжке и (или) сведениях о трудовой деятельности, оформленных в установленном законодательством Российской Федерации порядке, документах, подтверждающих прохождение военной или иной службы (при наличии), копиях документов о наличии в собственности Гражданского служащего и (или) членов его семьи жилых помещений, кроме жилого помещения, в котором они зарегистрированы (с предоставлением при необходимости их оригиналов), документа, подтверждающего право Гражданского служащего на дополнительную площадь жилого помещения (в случаях, когда такое право предоставлено законодательством Российской Федерации);
6) иные сведения, содержащие персональные данные, необходимые в связи с предоставлением Субсидии.
20. Обработка персональных данных Гражданских служащих при постановке на учет для получения Субсидии осуществляется на основании заявления Гражданского служащего, представляемого на имя председателя комиссии Федерального дорожного агентства для рассмотрения вопросов предоставления федеральным государственным гражданским служащим единовременной субсидии на приобретение жилого помещения (далее - Комиссия).
21. Обработка (сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных Гражданских служащих в связи с предоставлением Субсидии осуществляется должностными лицами Федерального дорожного агентства, входящими в состав Комиссии, путем:
1) получения Комиссией оригиналов документов, подлежащих представлению в связи с рассмотрением вопроса о предоставлении Субсидии;
2) предоставления Гражданским служащим заверенных в установленном законодательством Российской Федерации порядке копий документов.
22. Члены Комиссии проверяют сведения, содержащиеся в документах, представленных Гражданским служащим, на предмет наличия условий, необходимых для постановки Гражданского служащего на учет для получения Субсидии.
23. Передача (распространение, предоставление) и использование персональных данных Гражданских служащих и членов их семей, полученных в связи с предоставлением Субсидии, осуществляются лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
IV. Условия и порядок обработки персональных данных субъектов персональных данных в связи с предоставлением государственных услуг и рассмотрением обращений граждан
24. В Федеральном дорожном агентстве обработка персональных данных субъектов персональных данных осуществляется в том числе в целях предоставления государственных услуг.
25. Персональные данные субъектов персональных данных, обратившихся в Федеральное дорожное агентство лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, обрабатываются в целях рассмотрения указанных обращений с последующим уведомлением граждан о результатах рассмотрения.
26. При рассмотрении обращений субъектов персональных данных подлежат обработке их следующие персональные данные:
1) фамилия, имя, отчество (при наличии);
2) номера контактных телефонов (домашнего, служебного, мобильного), адрес электронной почты (при наличии) и (или) сведения о других способах связи;
3) персональные данные, указанные в обращении, а также ставшие известными в ходе личного приема граждан или в процессе рассмотрения обращения;
4) персональные данные, содержащиеся в подлинниках и (или) копиях документов, необходимых для предоставления государственных услуг.
27. Обработка персональных данных, необходимых в связи с предоставлением государственных услуг осуществляется без согласия субъектов персональных данных в соответствии с пунктом 4 части 1 статьи 6 Федерального закона "О персональных данных", Федеральным законом от 27 июля 2010 г. N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг" (Собрание законодательства Российской Федерации, 2010, N 31, ст. 4179; 2021, N 27, ст. 5179), Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации" и нормативными правовыми актами, определяющими предоставление государственных услуг в установленной сфере деятельности Федерального дорожного агентства.
28. Обработка персональных данных, необходимых в связи с предоставлением государственных услуг, осуществляется структурными подразделениями Федерального дорожного агентства, ответственными за предоставление соответствующих государственных услуг, и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
29. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных, необходимых в связи с предоставлением государственных услуг, осуществляется при взаимодействии с субъектом персональных данных путем:
1) получения подлинников и копий документов, необходимых для предоставления государственных услуг;
2) заверения копий документов;
3) проставления апостиля на архивных справках, архивных выписках и архивных копиях, подготовленных федеральными органами государственной власти (кроме тех, кому такое право предоставлено законодательством Российской Федерации) и федеральными государственными архивами, при направлении их за рубеж;
4) внесения персональных данных субъектов персональных данных в учетные формы (на бумажных и электронных носителях);
5) внесения персональных данных в информационные системы персональных данных Федерального дорожного агентства (при необходимости).
30. При предоставлении государственных услуг запрещается запрашивать у субъектов персональных данных и третьих лиц, а также обрабатывать персональные данные в случаях, не предусмотренных законодательством Российской Федерации.
31. При сборе персональных данных уполномоченное должностное лицо структурного подразделения Федерального дорожного агентства, осуществляющего получение персональных данных непосредственно от субъектов персональных данных, обратившихся за предоставлением государственной услуги, обязано разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить персональные данные.
32. Передача (распространение, предоставление) и использование персональных данных заявителей (субъектов персональных данных) Федеральным дорожным агентством осуществляются лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
V. Порядок обработки персональных данных в автоматизированных информационных системах
33. Обработка персональных данных в Федеральном дорожном агентстве осуществляется в информационных системах персональных данных с использованием средств автоматизации (далее - Информационные системы) в соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 (Собрание законодательства Российской Федерации, 2012, N 45, ст. 6257) (далее - Требования к защите персональных данных).
34. Уполномоченным должностным лицом структурного подразделения Федерального дорожного агентства, имеющим право осуществлять обработку персональных данных в Информационных системах, предоставляются уникальный логин и пароль для доступа к соответствующей Информационной системе. Доступ предоставляется к прикладным программным подсистемам в соответствии с функциями, предусмотренными должностным регламентом уполномоченного должностного лица структурного подразделения Федерального дорожного агентства, имеющего право осуществлять обработку персональных данных.
35. Информация может вноситься как в автоматическом режиме,так и в ручном режиме, при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
36. Обеспечение безопасности персональных данных, обрабатываемых в Информационных системах, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным,а также принятия следующих мер по обеспечению безопасности:
1) определение угроз безопасности персональных данных при их обработке в Информационных системах;
2) применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в Информационных системах;
3) применения прошедших в установленном законодательством Российской Федерации порядке процедур оценки соответствия средств защиты информации (в соответствии с приказом ФСБ России от 10 июля 2014 г. N 378 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности" (зарегистрирован Минюстом России 18 августа 2014 г., регистрационный N 33620) и приказом ФСТЭК России от 18 февраля 2013 г. N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" (зарегистрирован Минюстом России 14 мая 2013 г., регистрационный N 28375) с изменениями, внесенными приказами ФСТЭК России от 23 марта 2017 г. N 49 (зарегистрирован Минюстом России 25 апреля 2017, регистрационный N 46487), от 14 мая 2020 г. N 68 (зарегистрирован Минюстом России 8 июля 2020 г., регистрационный N 58877);
4) оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию Информационной системы;
5) учет машинных носителей персональных данных;
6) обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по их предотвращению и недопущению таких фактов в дальнейшем;
7) восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
8) установление правил доступа к персональным данным, обрабатываемым в Информационных системах, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в Информационных системах;
9) контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности Информационных систем.
37. Не допускается обработка персональных данных в Информационных системах, если применяемые меры и средства обеспечения безопасности не соответствуют требованиям законодательства Российской Федерации, предъявляемым к системам данного класса.
38. Обработка персональных данных с использованием средств автоматизации осуществляется в информационных системах персональных данных Федерального дорожного агентства, указанных в Приложении N 9 к настоящему приказу.
VI. Работа с обезличенными данными в случае обезличивания персональных данных
39. Обезличивание персональных данных в Федеральном дорожном агентстве проводится с целью ведения статистического учета и отчетности, снижения уровня защищенности Информационных систем, если иное не предусмотрено законодательством Российской Федерации.
40. Обезличивание персональных данных осуществляется в соответствии с приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 5 сентября 2013 г. N 996 "Об утверждении требований и методов по обезличиванию персональных данных" (зарегистрирован Минюстом России 10 сентября 2013 г., регистрационный N 29935).
41. Обезличенные персональные данные не подлежат разглашению.
42. Обезличенные персональные данные могут обрабатываться с использованием и без использования средств автоматизации.
VII. Организация хранения, сроки обработки и хранения персональных данных
43. В случае хранения обрабатываемых Федеральным дорожным агентством персональных данных на бумажном носителе такие персональные данные хранятся в структурных подразделениях Федерального дорожного агентства, к полномочиям которых относится обработка персональных данных, в соответствии с утвержденными положениями о соответствующих структурных подразделениях Федерального дорожного агентства.
44. В случае хранения обрабатываемых Федеральным дорожным агентством персональных данных в электронном виде такие персональные данные хранятся в Информационных системах и/или на учтенных машинных носителях персональных данных.
45. Сроки хранения персональных данных на бумажном носителе устанавливаются в соответствии с частью 7 статьи 5 Федерального закона "О персональных данных".
46. Срок хранения персональных данных, внесенных в Информационные системы, должен соответствовать сроку хранения персональных данных на бумажных носителях.
47. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности, путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
48. Хранение персональных данных на разных материальных носителях персональных данных, обработка которых осуществляется в целях, определенных Правилами, должна осуществляться с соблюдением требований части 3 статьи 5 Федерального закона "О персональных данных".
49. Контроль за хранением и использованием материальных носителей персональных данных, а также за использованием, уточнением, распространением и уничтожением персональных данных, находящихся на этих носителях, осуществляется руководителями соответствующих структурных подразделений Федерального дорожного агентства.
VIII. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований
50. Документы, содержащие персональные данные, сроки хранения которых истекли, подлежат уничтожению в порядке, предусмотренном нормативными правовыми актами Российской Федерации.
51. Структурным подразделением Федерального дорожного агентства, ответственным за документооборот, осуществляются систематический контроль и выделение документов, содержащих персональные данные с истекшими сроками хранения, подлежащих уничтожению.
52. Вопрос об уничтожении документов, содержащих персональные данные, рассматривается на заседании центральной экспертной комиссии Федерального дорожного агентства (далее - ЦЭК), состав которой утверждается приказом Федерального дорожного агентства.
53. Решения, принятые на заседаниях ЦЭК, оформляются протоколом.
По итогам проверки комплектности уничтожаемых дел, на основании согласованных и утвержденных описей дел составляется акт о выделении к уничтожению документов, который утверждается председателем ЦЭК. Документы, отобранные к уничтожению, передаются на утилизацию (переработку).
54. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
IX. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных
55. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в области персональных данных, в Федеральном дорожном агентстве используются следующие процедуры и действия:
1) осуществление внутреннего контроля соответствия обработки персональных данных Требованиям к защите персональных данных;
2) оценка вреда, который может быть причинен субъектам персональных данных;
3) ознакомление сотрудников, непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации в области персональных данных, а также с нормативными правовыми актами по отдельным вопросам, касающимся обработки персональных данных;
4) осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в области персональных данных.
5) ограничение обработки персональных данных в связи с достижением конкретных, заранее определенных и законных целей;
6) недопущение обработки персональных данных, несовместимых с целями сбора персональных данных;
7) контроль за соответствием содержания и объема обрабатываемых персональных данных заявленным целям обработки;
8) недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
9) обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.
56. Перечень должностей федеральных государственных гражданских служащих Федерального дорожного агентства, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, указан в Приложении N 7 к настоящему приказу.
X. Ответственность за нарушение требований законодательства Российской Федерации в области персональных данных
57. Должностные лица, имеющие доступ к персональным данным, несут ответственность за нарушение режима защиты персональных данных в соответствии с законодательством Российской Федерации.
58. Каждый Гражданский служащий, получающий для работы конфиденциальный документ, несет ответственность за сохранность носителя и конфиденциальность информации.
59. Гражданский служащий, которому стали известны сведения о персональных данных в силу его служебного положения, несет ответственность за их неправомерное разглашение.
60. Обязательства по соблюдению конфиденциальности персональных данных остаются в силе и после окончания работы с ними Гражданского служащего.
61. Ответственность за соблюдение порядка обработки персональных данных несет Гражданский служащий и руководитель структурного подразделения Федерального дорожного агентства, осуществляющего обработку персональных данных.
62. Лица, виновные в нарушении требований законодательства Российской Федерации в области персональных данных, несут гражданскую, административную, дисциплинарную, уголовную ответственность, предусмотренную законодательством Российской Федерации.
Приложение N 2
УТВЕРЖДЕНЫ
приказом Федерального дорожного агентства
от "___" _______ 202__ г. N ____
Правила
рассмотрения запросов субъектов персональных данных или их представителей в Федеральном дорожном агентстве
1. Правила рассмотрения запросов субъектов персональных данных или их представителей в Федеральном дорожном агентстве (далее - Правила) определяют порядок рассмотрения запросов субъектов персональных данных или их представителей.
2. Право на получение информации, касающейся обработки своих персональных данных в Федеральном дорожном агентстве, имеют следующие субъекты персональных данных:
1) субъекты персональных данных, указанные в пункте 2 Приложения N 1 к настоящему приказу;
2) субъекты персональных данных, в том числе являющиеся представителями организаций, обратившиеся в Федеральное дорожное агентство в связи с предоставлением Федеральным дорожным агентством государственных услуг, а также в связи с реализацией их права на обращение в Федеральное дорожное агентство.
3. Субъекты персональных данных, указанные в пункте 2 Правил,в соответствии с частью 7 статьи 14 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701) (далее - Федеральный закон "О персональных данных") имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных Федеральным дорожным агентством;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые Федеральным дорожным агентством способы обработки персональных данных;
4) наименование и место нахождения Федерального дорожного агентства, сведения о лицах (за исключением работников Федерального дорожного агентства), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Федеральным дорожным агентством или на основании Федерального закона "О персональных данных";
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен Федеральным законом "О персональных данных";
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом "О персональных данных";
8) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
9) наименование или фамилию, имя, отчество (при наличии) и адрес лица, осуществляющего обработку персональных данных по поручению Федерального дорожного агентства, если обработка поручена или будет поручена такому лицу;
10) иные сведения, предусмотренные Федеральным законом "О персональных данных" или другими федеральными законами.
4. Сведения, указанные в пункте 3 Правил, предоставляются субъекту персональных данных или его представителю Федеральным дорожным агентством при обращении либо при получении запроса субъекта персональных данных или его представителя.
В соответствии с частью 3 статьи 14 Федерального закона "О персональных данных" запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Федеральным дорожным агентством, либо сведения, иным образом подтверждающие факт обработки персональных данных Федеральным дорожным агентством, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с Федеральным законом от 6 апреля 2011 г. N 63-ФЗ "Об электронной подписи" (Собрание законодательства Российской Федерации, 2011, N 15, ст. 2036; 2021, N 27, ст. 5187).
Запрос регистрируется в соответствии с пунктом 11.1 Типового регламента взаимодействия федеральных органов исполнительной власти, утвержденного постановлением Правительства Российской Федерации от 19 января 2005 г. N 30 (Собрание законодательства Российской Федерации, 2005, N 4, ст. 305; 2020, N 6, ст. 677), структурным подразделением, ответственным за ведение делопроизводства в Федеральном дорожном агентстве.
5. Субъект персональных данных вправе требовать от Федерального дорожного агентства уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные частью 1 статьи 14 Федерального закона "О персональных данных" меры по защите своих прав.
6. В соответствии с частью 2 статьи 14 Федерального закона "О персональных данных" сведения, указанные в пункте 3 Правил, должны быть предоставлены субъекту персональных данных Федеральным дорожным агентством в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
7. В соответствии с частью 4 статьи 14 Федерального закона "О персональных данных", если сведения, указанные в пункте 3 Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Федеральное дорожное агентство или направить повторный запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен Федеральным законом "О персональных данных", принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
8. В соответствии с частью 5 статьи 14 Федерального закона "О персональных данных" субъект персональных данных вправе обратиться повторно в Федеральное дорожное агентство или направить ему повторный запрос в целях получения сведений, указанных в пункте 3 Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 7 Правил, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 4 Правил, должен содержать обоснование направления повторного запроса.
9. В соответствии с частью 6 статьи 14 Федерального закона "О персональных данных" Федеральное дорожное агентство вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 7 и 8 Правил. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Федеральном дорожном агентстве.
10. В соответствии с подпунктом 4 части 8 статьи 14 Федерального закона "О персональных данных" право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с законодательством Российской Федерации в области персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
Приложение N 3
УТВЕРЖДЕНЫ
приказом Федерального дорожного агентства
от "___" _______ 202__ г. N ____
Правила
работы с обезличенными данными в случае обезличивания персональных данных в Федеральном дорожном агентстве
1. Правила работы с обезличенными данными в случае обезличивания персональных данных в Федеральном дорожном агентстве (далее - Правила) разработаны в соответствии с Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2021, N 27, ст. 5159) (далее - Федеральный закон "О персональных данных"), постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" (Собрание законодательства Российской Федерации, 2012, N 14, ст. 1626; 2019, N 16, ст. 1957) и определяют порядок работы с обезличенными данными в Федеральном дорожном агентстве.
2. Обезличивание персональных данных проводится с целью ведения статистического учета и отчетности, снижения ущерба от разглашения персональных данных, повышения уровня защищенности автоматизированных информационных систем, если иное не предусмотрено законодательством Российской Федерации.
3. Ответственность за проведение мероприятий по обезличиванию обрабатываемых персональных данных возложена на гражданских служащих, замещающих должности, указанные в Приложении N 8 к настоящему приказу.
4. Обезличивание персональных данных осуществляется в соответствии с приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 5 сентября 2013 г. N 996 "Об утверждении требований и методов по обезличиванию персональных данных" (зарегистрирован Минюстом России 10 сентября 2013 г., регистрационный N 29935).
5. Обезличенные персональные данные могут обрабатываться с использованием или без использования средств автоматизации.
6. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдать парольную защиту средств автоматизации, идентификации пользователей в локальной сети, правил работы со съемными носителями (в случае их использования), правил резервного копирования, а также порядка доступа в помещения, где расположены информационные системы персональных данных, в целях исключения несанкционированного доступа к обезличенным персональным данным, а также исключения возможности их несанкционированного уничтожения, изменения, блокирования, копирования, распространения, а также от неправомерных действий в отношении обезличенных персональных данных. Указанный порядок доступа обеспечивается в том числе:
запиранием помещения на ключ, в том числе при выходе из него в рабочее время;
закрытием металлических шкафов и сейфов, где хранятся носители информации, содержащие обезличенные персональные данные, во время отсутствия в помещении гражданских служащих, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных.
7. При обработке обезличенных персональных данных без использования средств автоматизации необходимо соблюдать правила хранения бумажных носителей и порядка доступа в помещения, где они хранятся, предусмотренного пунктом 6 Правил, в целях исключения несанкционированного доступа к обезличенным персональным данным, а также исключения возможности их несанкционированного уничтожения, изменения, блокирования, копирования, распространения, а также от неправомерных действий в отношении обезличенных персональных данных.
Приложение N 4
УТВЕРЖДЕНЫ
приказом Федерального дорожного агентства
от "___" _______ 202__ г. N ____
Правила
осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных,установленным Федеральным законом "О персональных данных",принятыми в соответствии с ним нормативными правовыми актами и локальными актами Федерального дорожного агентства
1. Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами Федерального дорожного агентства определяются процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных, основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Федеральном дорожном агентстве.
2. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Федеральном дорожном агентстве организовывается проведение плановых и внеплановых проверок условий обработки персональных данных (далее - Проверки, Внеплановые проверки) на предмет соответствия Федеральному закону от 27 июля 2006 г. N 152-ФЗ "О персональных данных", (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2021, N 27,ст. 5159), принятым в соответствии с ним нормативным правовым актам и локальным актам Федерального дорожного агентства.
3. Проверки проводятся в Федеральном дорожном агентстве на основании ежегодного плана или на основании поступившего в Федеральное дорожное агентство письменного заявления о нарушениях правил обработки персональных данных.
4. Ежегодный план Проверок разрабатывается и утверждается Комиссией по организации обработки и защиты персональных данных Федерального дорожного агентства для осуществления внутреннего контроля соответствия обработки персональных данных требованиям, предусмотренным Федеральным законом "О персональных данных" (далее - Комиссия).
5. В плане по каждой Проверке устанавливается объект внутреннего контроля, проверяемый период, срок проведения Проверки, ответственные исполнители.
6. В Комиссии не могут участвовать федеральные государственные гражданские служащие Федерального дорожного агентства, прямо или косвенно заинтересованные в ее результатах.
7. Основанием для проведения Внеплановой проверки является поступившее в Федеральное дорожное агентство письменное обращение субъекта или его представителя (далее - Заявитель) о нарушении правил обработки персональных данных.
8. Проведение Внеплановой проверки организуется в течение 5 рабочих дней со дня поступления обращения.
9. Срок проведения Проверки не может превышать месяц со дня принятия решения о ее проведении.
10. Члены Комиссии, получившие доступ к персональным данным субъектов в ходе проведения Проверки, обеспечивают конфиденциальность персональных данных субъектов, не раскрывают третьим лицам и не распространяют персональные данные без согласия субъекта.
11. По результатам каждой Проверки Комиссией проводится заседание. Решения, принятые на заседаниях Комиссии, оформляются протоколом.
12. По существу поставленных в обращении (жалобе) вопросов Комиссия в течение 5 рабочих дней со дня окончания Проверки дает письменный ответ Заявителю.
13. Лица, ответственные за организацию обработки персональных данных, осуществляют внутренний контроль за соблюдением федеральными государственными гражданскими служащими Федерального дорожного агентства, уполномоченными на обработку персональных данных, законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных.
Приложение N 5
УТВЕРЖДЕН
приказом Федерального дорожного агентства
от "___" _______ 202__ г. N ____
Порядок
доступа федеральных государственных гражданских служащих Федерального дорожного агентства в помещения, в которых ведется обработка персональных данных
1. Порядок доступа федеральных государственных гражданских служащих Федерального дорожного агентства в помещения, в которых ведется обработка персональных данных определяет правила доступа в помещения Федерального дорожного агентства, где хранятся и обрабатываются персональные данные, в целях исключения несанкционированного доступа к персональным данным, а также обеспечения безопасности персональных данных от уничтожения, изменения, блокирования, копирования, распространения, а также от неправомерных действий в отношении персональных данных.
2. Доступ в помещения, в которых хранятся и обрабатываются персональные данные, предоставляется федеральным государственным гражданским служащим Федерального дорожного агентства (далее - Гражданские служащие), указанным в Приложении N 7 к настоящему приказу.
3. Нахождение в помещениях, в которых ведется обработка или хранение персональных данных, лиц, не являющихся Гражданскими служащими, замещающими должности, указанные в Приложении N 7 к настоящему приказу, возможно только в сопровождении Гражданского служащего, замещающего должность, указанную в Приложении N 7 к настоящему приказу.
4. Для помещений, в которых хранятся и обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей информации, содержащих персональные данные, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц. Данный режим должен обеспечиваться в том числе:
1) запиранием помещения на ключ, в том числе при выходе из него в рабочее время;
2) закрытием металлических шкафов и сейфов, где хранятся носители информации, содержащие персональные данные, во время отсутствия в помещении Гражданских служащих, замещающих должности, указанные в Приложении N 7 к настоящему приказу.
5. Ответственным за соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных, является Гражданский служащий уполномоченный на обработку персональных данных.
Приложение N 6
УТВЕРЖДЕН
приказом Федерального дорожного агентства
от "___" _______ 202__ г. N ____
Перечень
персональных данных, обрабатываемых в Федеральном дорожном агентстве в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием государственных услуг
1. Фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и отчества (при наличии) в случае их изменения, сведения о том, когда, где и по какой причине они изменялись).
2. Дата рождения (число, месяц и год рождения).
3. Место рождения.
4. Сведения о гражданстве (в том числе прежние гражданства, гражданства иных государств).
5. Вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи.
6. Реквизиты документа, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации (вид, серия, номер, когда и кем выдан).
7. Адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания), адрес места фактического проживания, почтовый адрес.
8. Номера контактных телефонов (домашнего, служебного, мобильного), адрес электронной почты (при наличии) и (или) сведения о других способах связи.
9. Страховой номер индивидуального лицевого счета гражданина в системе обязательного пенсионного страхования и (или) реквизиты страхового свидетельства, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета в системе обязательного пенсионного страхования, а также содержащиеся в нем сведения.
10. Идентификационный номер налогоплательщика и (или) реквизиты свидетельства о постановке на учет физического лица в налоговом органе, а также содержащиеся в нем сведения.
11. Реквизиты страхового медицинского полиса обязательного медицинского страхования, а также содержащиеся в нем сведения.
12. Реквизиты свидетельств государственной регистрации актов гражданского состояния и содержащиеся в них сведения.
13. Сведения о семейном положении, о составе семьи.
14. Сведения о родителях, детях, усыновителях, усыновленных, полнородных и неполнородных братьях и сестрах, дедушках, бабушках, внуках, о супруге (в том числе, бывшем или бывшей супруге), а также о супругах братьев и сестер, родителях, братьях, сестрах и детях супругов и супругах детей (степень родства, фамилия, имя, отчество (при наличии), дата рождения, место рождения, место работы, должность, адреса организаций и адреса регистрации по месту жительства (месту пребывания), адреса фактического проживания).
15. Сведения о родителях, детях, усыновителях, усыновленных, полнородных и неполнородных братьях и сестрах, дедушках, бабушках, внуках, о супруге (в том числе, бывшем или бывшей супруге), а также о супругах братьев и сестер, родителях, братьях, сестрах и детях супругов и супругах детей, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество (при наличии), с какого времени проживают за границей).
16. Сведения об образовании (наименование образовательной и (или) иной организации, год окончания, уровень профессионального образования, реквизиты документов об образовании, направление подготовки, специальность и квалификация по документу об образовании, ученая степень, ученое звание (дата присвоения, реквизиты диплома, аттестата).
17. Сведения о дополнительном профессиональном образовании (профессиональной переподготовке, повышении квалификации) (наименование образовательной и (или) научной организации, год окончания, реквизиты документа о переподготовке (повышении квалификации), квалификация и специальность по документу о переподготовке (повышении квалификации), наименование программы обучения, количество часов обучения).
18. Сведения о владении иностранными языками и языками народов Российской Федерации, степень владения.
19. Сведения о выполняемой работе с начала трудовой деятельности (включая работу по совместительству, предпринимательскую и иную деятельность), военной службе.
20. Сведения о классном чине федеральной государственной гражданской службы (дипломатическом ранге, классном чине юстиции, воинском или специальном звании, классном чине правоохранительной службы, классном чине государственной гражданской службы субъекта Российской Федерации), квалификационном разряде федеральной государственной гражданской службы (квалификационном разряде или классном чине муниципальной службы),кем и когда присвоены.
21. Отношение к воинской обязанности, воинское звание (при наличии) и реквизиты документов воинского учета, а также сведения, содержащиеся в документах воинского учета.
22. Сведения о государственных наградах, иных наградах и знаках отличия (наименование, кем награжден и когда).
23. Сведения о форме и дате оформления допуска к работе со сведениями, составляющими государственную тайну, ранее имевшегося и (или) имеющегося.
24. Сведения о наличии (отсутствии) судимости, в том числе снятой или погашенной.
25. Сведения о наличии (отсутствии) заболевания, препятствующего поступлению на федеральную государственную гражданскую службу Российской Федерации или ее прохождению, подтвержденного заключением медицинского учреждения.
26. Сведения об отсутствии медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну.
27. Сведения о медицинских осмотрах (обследованиях), в том числе сертификаты о профилактических прививках, а также иные документы, связанные с эпидемиологической обстановкой на территории Российской Федерации.
28. Сведения об инвалидности, сроке действия установленной инвалидности.
29. Сведения о пребывании за границей (когда, где, с какой целью).
30. Сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей.
31. Сведения о счетах в банках и кредитных организациях (наименование банка или кредитной организации, номер счета и дата открытия), реквизиты банковских карт (номер карты).
32. Фотография и (или) иные биометрические персональные данные.
33. Иные сведения, которые субъект персональных данных, персональные данные которого обрабатываются в Федеральном дорожном агентстве, пожелал сообщить о себе в случае необходимости обработки таких сведений для достижения определенных в Федеральном дорожном агентстве целей обработки персональных данных.
Приложение N 7
УТВЕРЖДЕН
приказом Федерального дорожного агентства
от "___" _______ 202__ г. N ____
Перечень
должностей федеральных государственных гражданских служащих Федерального дорожного агентства, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным
1. Руководитель.
2. Заместитель руководителя.
3. Помощник руководителя.
4. Советник руководителя.
5. Начальник управления.
6. Заместитель начальника управления.
7. Должности работников структурных подразделений Федерального дорожного агентства, осуществляющих кадровое, правовое, финансово-экономическое, документационное и хозяйственное обеспечение, а также должности, исполнение должностных обязанностей по которым связано с предоставлением государственных услуг, профилактикой коррупционных и иных правонарушений, защитой информации, информационным обеспечением, защитой государственной тайны, протокольными и другими официальными мероприятиями.
8. Иные должности, замещаемые работниками Федерального дорожного агентства, в должностные обязанности которых в соответствии с должностными регламентами входит обработка персональных данных.
Приложение N 8
УТВЕРЖДЕН
приказом Федерального дорожного агентства
от "___" _______ 202__ г. N ____
Перечень
должностей федеральных государственных гражданских служащих Федерального дорожного агентства, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных,в случае обезличивания персональных данных
1. Руководитель.
2. Заместитель руководителя.
3. Должности, замещаемые федеральными государственными гражданскими служащими Федерального дорожного агентства, в должностные обязанности которых в соответствии с должностными регламентами входит проведение мероприятий по обезличиванию обрабатываемых персональных данных в случае обезличивания персональных данных.
Приложение N 9
УТВЕРЖДЕН
приказом Федерального дорожного агентства
от "___" _______ 202__ г. N ____
Перечень
информационных систем персональных данных Федерального дорожного агентства
1. Федеральная государственная информационная система "Единая информационная система управления кадровым составом государственной гражданской службы Российской Федерации" (постановление Правительства Российской Федерации от 3 марта 2017 г. N 256 "О федеральной государственной информационной системе "Единая информационная система управления кадровым составом государственной гражданской службы Российской Федерации" (Собрание законодательства Российской Федерации, 2017, N 11, ст. 1573; 2021, N 17,ст. 2975).
2. Единая информационно-аналитическая система "Информационное обеспечение управления кадровыми ресурсами Федерального дорожного агентства и подведомственных федеральных казенных учреждений".
3. Иные информационные системы персональных данных.
Приложение N 10
УТВЕРЖДЕНО
приказом Федерального дорожного агентства
от "___" _______ 202__ г. N ____
Типовое обязательство
федерального государственного гражданского служащего Федерального дорожного агентства, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (контракта) или трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей
Я, __________________________________________________________________________,
___________________________________________________________________________________.
___________________________________________________________________________________,. (фамилия, имя, отчество (при наличии), должность)
обязуюсь прекратить обработку персональных данных, ставших мне известными в связи с исполнением должностных обязанностей, в случае расторжения со мной служебного контракта, освобождения меня от замещаемой должности и увольнения с федеральной государственной гражданской службы.
В соответствии со статьей 7 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701) (далее - Федеральный закон "О персональных данных") я уведомлен (а) о том, что персональные данные являются конфиденциальной информацией, и я обязан (а) не раскрывать третьим лицам и не распространять персональные данные, ставшие известными мне в связи с исполнением должностных обязанностей, без согласия субъекта персональных данных, если иное не предусмотрено законодательством Российской Федерации в области персональных данных, о государственной гражданской службе и о противодействии коррупции.
Положения законодательства Российской Федерации, предусматривающие ответственность за нарушение требований Федерального закона "О персональных данных", мне разъяснены.
(дата) | (подпись, расшифровка подписи) |
Приложение N 11
УТВЕРЖДЕНА
приказом Федерального дорожного агентства
от "___" _______ 202__ г. N ____
Типовая форма согласия на обработку персональных данных федерального государственного гражданского служащего Федерального дорожного агентства, иных субъектов персональных данных
Я, __________________________________________________________________________,
(фамилия, имя, отчество (при наличии)
зарегистрированный (-ая) по адресу: ______________________________________________.
___________________________________________________________________________________.
паспорт серия ________ N ______________, выдан _________________________________.
___________________________________________________________________________________,
(кем и когда)
свободно, своей волей и в своем интересе даю согласие уполномоченным должностным лицам Федерального дорожного агентства, расположенного по адресу: 129085, г. Москва, ул. Бочкова, д. 4, на обработку (любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение) следующих персональных данных:
1. Фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и отчества (при наличии) в случае их изменения, сведения о том, когда, где и по какой причине они изменялись).
2. Дата рождения (число, месяц и год рождения).
3. Место рождения.
4. Сведения о гражданстве (в том числе прежние гражданства, гражданства иных государств).
5. Вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи.
6. Реквизиты документа, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации (вид, серия, номер, когда и кем выдан).
7. Адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания), адрес места фактического проживания, почтовый адрес.
8. Номера контактных телефонов (домашнего, служебного, мобильного), адрес электронной почты (при наличии) и (или) сведения о других способах связи.
9. Страховой номер индивидуального лицевого счета гражданина в системе обязательного пенсионного страхования и (или) реквизиты страхового свидетельства, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета в системе обязательного пенсионного страхования, а также содержащиеся в нем сведения.
10. Идентификационный номер налогоплательщика и (или) реквизиты свидетельства о постановке на учет физического лица в налоговом органе, а также содержащиеся в нем сведения.
11. Реквизиты страхового медицинского полиса обязательного медицинского страхования, а также содержащиеся в нем сведения.
12. Реквизиты свидетельств государственной регистрации актов гражданского состояния и содержащиеся в них сведения.
13. Сведения о семейном положении, о составе семьи.
14. Сведения о родителях, детях, усыновителях, усыновленных, полнородных и неполнородных братьях и сестрах, дедушках, бабушках, внуках, о супруге (в том числе, бывшем или бывшей супруге), а также о супругах братьев и сестер, родителях, братьях, сестрах и детях супругов и супругах детей (степень родства, фамилия, имя, отчество (при наличии), дата рождения, место рождения, место работы, должность, адреса организаций и адреса регистрации по месту жительства (месту пребывания), адреса фактического проживания).
15. Сведения о родителях, детях, усыновителях, усыновленных, полнородных и неполнородных братьях и сестрах, дедушках, бабушках, внуках, о супруге (в том числе, бывшем или бывшей супруге), а также о супругах братьев и сестер, родителях, братьях, сестрах и детях супругов и супругах детей, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество (при наличии), с какого времени проживают за границей).
16. Сведения об образовании (наименование образовательной и (или) иной организации, год окончания, уровень профессионального образования, реквизиты документов об образовании, направление подготовки, специальность и квалификация по документу об образовании, ученая степень, ученое звание (дата присвоения, реквизиты диплома, аттестата).
17. Сведения о дополнительном профессиональном образовании (профессиональной переподготовке, повышении квалификации) (наименование образовательной и (или) научной организации, год окончания, реквизиты документа о переподготовке (повышении квалификации), квалификация и специальность по документу о переподготовке (повышении квалификации), наименование программы обучения, количество часов обучения).
18. Сведения о владении иностранными языками и языками народов Российской Федерации, степень владения.
19. Сведения о выполняемой работе с начала трудовой деятельности (включая работу по совместительству, предпринимательскую и иную деятельность), военной службе.
20. Сведения о классном чине федеральной государственной гражданской службы (дипломатическом ранге, классном чине юстиции, воинском или специальном звании, классном чине правоохранительной службы, классном чине государственной гражданской службы субъекта Российской Федерации), квалификационном разряде федеральной государственной гражданской службы (квалификационном разряде или классном чине муниципальной службы),кем и когда присвоены.
21. Отношение к воинской обязанности, воинское звание (при наличии) и реквизиты документов воинского учета, а также сведения, содержащиеся в документах воинского учета.
22. Сведения о государственных наградах, иных наградах и знаках отличия (наименование, кем награжден и когда).
23. Сведения о форме и дате оформления допуска к работе со сведениями, составляющими государственную тайну, ранее имевшегося и (или) имеющегося.
24. Сведения о наличии (отсутствии) судимости, в том числе снятой или погашенной.
25. Сведения о наличии (отсутствии) заболевания, препятствующего поступлению на федеральную государственную гражданскую службу Российской Федерации или ее прохождению, подтвержденного заключением медицинского учреждения.
26. Сведения об отсутствии медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну.
27. Сведения о медицинских осмотрах (обследованиях), в том числе сертификаты о профилактических прививках, а также иные документы, связанные с эпидемиологической обстановкой на территории Российской Федерации.
28. Сведения об инвалидности, сроке действия установленной инвалидности.
29. Сведения о пребывании за границей (когда, где, с какой целью).
30. Сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей.
31. Сведения о счетах в банках и кредитных организациях (наименование банка или кредитной организации, номер счета и дата открытия), реквизиты банковских карт (номер карты).
32. Фотография и (или) иные биометрические персональные данные.
33. Иные сведения, которые я пожелал(а) сообщить о себе.
Вышеуказанные персональные данные предоставляю для обработки в целях обеспечения соблюдения в отношении меня законодательства Российской Федерации в сфере отношений, связанных с поступлением на федеральную государственную гражданскую службу Российской Федерации (работу),ее прохождением и прекращением (служебных (трудовых) и непосредственно связанных с ними отношений), для реализации полномочий, возложенных на Федеральное дорожное агентство законодательством Российской Федерации.
Персональные данные, а именно: фамилию, имя, отчество (при наличии), разрешаю использовать в качестве общедоступных в электронной почте и системе электронного документооборота Федерального дорожного агентства, а также в иных случаях, предусмотренных законодательством Российской Федерации об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления.
Я ознакомлен (а) с тем, что:
1) согласие на обработку персональных данных действует с даты подписания настоящего согласия в течение всего срока федеральной государственной гражданской службы (работы) в Федеральном дорожном агентстве;
2) согласие на обработку персональных данных может быть отозвано на основании письменного заявления в произвольной форме;
3) в случае отзыва согласия на обработку персональных данных Федеральное дорожное агентство вправе продолжить обработку персональных данных без согласия при наличии оснований, указанных в пунктах 2-11 части 1, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2021, N 1, ст. 58);
4) после увольнения с федеральной государственной гражданской службы (прекращения трудовых отношений) персональные данные хранятся в Федеральном дорожном агентстве в течение срока хранения документов, предусмотренных действующим законодательством Российской Федерации;
5) персональные данные, предоставляемые в отношении третьих лиц, будут обрабатываться только в целях осуществления и выполнения возложенных законодательством Российской Федерации на Федеральное дорожное агентство полномочий и обязанностей.
Дата начала обработки персональных данных:
(дата) | (подпись, расшифровка подписи) |
Приложение N 12
УТВЕРЖДЕНА
приказом Федерального дорожного агентства
от "___" _______ 202__ г. N ____
Типовая форма разъяснения
субъекту персональных данных юридических последствий отказа предоставления своих персональных данных
Мне, _______________________________________________________________________,
(фамилия, имя, отчество (при наличии)
разъяснены юридические последствия отказа предоставить свои персональные данные уполномоченным лицам Федерального дорожного агентства.
В соответствии со статьями 26 и 42 Федерального закона от 27 июля 2004 г. N 79-ФЗ "О государственной гражданской службе Российской Федерации" (Собрание законодательства Российской Федерации, 2004, N 31, ст. 3215; 2013,N 19, ст. 2326; 2020, N 31, ст. 5027), Положением о персональных данных федерального государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным Указом Президента Российской Федерации от 30 мая 2005 г. N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела" (Собрание законодательства Российской Федерации, 2005, N 23, ст. 2242; 2021, N 11, ст. 1789), статьями 65 и 86 Трудового кодекса Российской Федерации (Собрание законодательства Российской Федерации, 2002, N 1, ст. 3; 2013, N 27, ст. 3477; 2019, N 51, ст. 7491) Федеральным дорожным агентством определен перечень персональных данных, который субъект персональных данных обязан предоставить уполномоченным лицам Федерального дорожного агентства в связи с поступлением, прохождением и прекращением государственной гражданской службы Российской Федерации (работы).
Без представления субъектом персональных данных обязательных для заключения служебного контракта (трудового договора) сведений служебный контракт (трудовой договор) не может быть заключен.
(дата) | (подпись, расшифровка подписи) |
Приложение N 13
УТВЕРЖДЕНА
приказом Федерального дорожного агентства
от "___" _______ 202__ г. N ____
Должностная инструкция (должностной регламент) ответственного за организацию обработки персональных данных в Федеральном дорожном агентстве
1. Должностная инструкция (должностной регламент) ответственного за организацию обработки персональных данных в Федеральном дорожном агентстве (далее - Должностная инструкция) определяет права, обязанности и ответственность лица, ответственного за организацию обработки персональных данных в Федеральном дорожном агентстве (далее - Ответственное лицо).
2. Ответственное лицо назначается приказом Федерального дорожного агентства из числа федеральных государственных гражданских служащих Федерального дорожного агентства (далее - Гражданские служащие), замещающих должности, указанные в Приложении N 7 к настоящему приказу.
3. Ответственное лицо в своей деятельности руководствуется законодательством Российской Федерации в области персональных данных и принятыми в соответствии с ним нормативными правовыми актами и локальными актами Федерального дорожного агентства по вопросам обработки персональных данных (далее - Законодательство в области персональных данных) и Должностной инструкцией.
4. Ответственное лицо вправе:
1) иметь доступ к информации, касающейся обработки персональных данных в Федеральном дорожном агентстве и включающей:
цели обработки персональных данных;
категории обрабатываемых персональных данных;
перечень субъектов, персональные данные которых обрабатываются;
правовые основания обработки персональных данных;
перечень действий с персональными данными, общее описание используемых в Федеральном дорожном агентстве способов обработки персональных данных;
описание мер, предусмотренных статьями 18.1 и 19 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2011, N 31, ст. 4701; 2021, N 1, ст. 54) (далее - Федеральный закон "О персональных данных"),в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
дату начала обработки персональных данных;
срок или условия прекращения обработки персональных данных;
сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;
сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 (Собрание законодательства Российской Федерации, 2012, N 45, ст. 6257) (далее - Требования к защите персональных данных);
2) давать в пределах предоставленных полномочий поручения о разработке мероприятий по совершенствованию безопасности обработки персональных данных;
3) привлекать Гражданских служащих к реализации мер, направленных на организацию обработки и обеспечение безопасности персональных данных, обрабатываемых в Федеральном дорожном агентстве;
4) принимать меры, направленные на временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных) или отстранение от работы лиц, осуществляющих обработку персональных данных;
5) осуществлять подготовку предложений по совершенствованию организационных, технологических и технических мер защиты обработки персональных данных в Федеральном дорожном агентстве;
5. Ответственное лицо обязано:
1) координировать работу по организации в Федеральном дорожном агентстве обработки персональных данных в соответствии с Законодательством в области персональных данных;
2) не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено Федеральным законом "О персональных данных";
3) доводить до сведения Гражданских служащих положения Законодательства в области персональных данных, Требований к защите персональных данных;
4) требовать от работников Федерального дорожного агентства выполнения Законодательства в области персональных данных, Требований к защите персональных данных;
5) осуществлять внутренний контроль за соблюдением в Федеральном дорожном агентстве Законодательства в области персональных данных, в том числе Требований к защите персональных данных;
6) организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов;
7) организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных, обрабатываемых в Федеральном дорожном агентстве, от неправомерного или случайного доступа к ним,их уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
8) организовывать принятие необходимых мер по восстановлению нарушенных прав субъектов персональных данных, в случае нарушения в Федеральном дорожном агентстве Требований к защите персональных данных;
9) взаимодействовать с федеральным органом исполнительной власти, осуществляющим функции по контролю и надзору в сфере информационных технологий и связи, по вопросу защиты прав субъектов персональных данных;
10) выполнять иные обязанности, предусмотренные Законодательством в области персональных данных.
6. Ответственное лицо несет ответственность за неисполнение или ненадлежащее исполнение возложенных функций по организации обработки персональных данных в Федеральном дорожном агентстве в соответствии с положениями Законодательства в области персональных данных, а также Должностной инструкции в соответствии с законодательством Российской Федерации.
Обзор документа
Росавтодор планирует заново урегулировать вопросы обработки персональных данных в ведомстве. Будут введены типовые формы:
- согласия на обработку персональных данных;
- разъяснения субъекту персональных данных юридических последствий отказа от их предоставления.
Разработана должностная инструкция (должностной регламент) ответственного за организацию обработки персональных данных в Агентстве.