Информационная безопасность

УТВЕРЖДЕНА
приказом министерства социального развития
и семейной политики Краснодарского края
от 13 сентября 2013 года № 1058
(в редакции приказа министерства труда
и социального развития Краснодарского края
 от 03.03.2017 № 238)

ПОЛИТИКА
обработки персональных данных субъектов министерства труда и социального развития Краснодарского края

1. Министерство труда и социального развития Краснодарского края (далее – министерство) осуществляет обработку персональных данных на законной и справедливой основе.

2. Объём, содержание и сроки обработки персональных данных определяются целями обработки персональных данных.

3. Министерство оставляет за собой право проверить полноту и точность предоставленных персональных данных. В случае выявления ошибочных или неполных персональных данных, министерство имеет право прекратить все отношения с субъектом персональных данных.

4. Министерство не передаёт персональные данные субъектов персональных данных третьим лицам, без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

5. Министерство соблюдает конфиденциальность персональных данных, принимает правовые, организационные и технические меры по защите персональных данных, а также требует принятия указанных мер от своих контрагентов.

6. Приказом министерства назначен ответственный за организацию обработки персональных данных министерства консультант А.Н. Фоменко.

7. Утверждены приказами министерства и приняты к исполнению:

  • правила обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований;
  • правила рассмотрения запросов субъектов персональных данных или их представителей;
  • правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 года № 152-ФЗ "О персональных данных";
  • правила работы с обезличенными данными;
  • перечень информационных систем персональных данных;
  • перечни персональных данных, обрабатываемых в министерстве в связи с реализацией трудовых отношений, а также в связи с оказанием государственных услуг и осуществлением государственных функций;
  • перечень должностей государственных гражданских служащих министерства, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных;
  • перечень должностей государственных гражданских служащих министерства, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным;
  • должностная инструкция ответственного за организацию обработки персональных данных в министерства;
  • типовое обязательство государственного гражданского служащего министерства, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним государственного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей;
  • типовая форма согласия на обработку персональных данных государственного гражданского служащего министерства, иных субъектов персональных данных, а также типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные;
  • порядок доступа государственных гражданских служащих министерства в помещения, в которых ведется обработка персональных данных;
  • места хранения материальных носителей персональных данных;
  • документы, направленные на оценку вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального законодательства в области персональных данных;

8. При эксплуатации информационных систем персональных данных министерство принимает правовые, организационные и технические меры по обеспечению безопасности персональных данных для выполнения установленных Правительством Российской Федерации требований к защите персональных данных при их обработке в соответствии с установленными уровнями защищенности персональных данных.

9. При обработке персональных данных, осуществляемой без использования средств автоматизации, министерство выполняет требования, установленные постановлением Правительства Российской Федерации от 15 сентября 2008 года № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".

10. Министерство осуществляет ознакомление государственных гражданских служащих министерства, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных), локальными актами по вопросам обработки персональных данных и, при необходимости.

11. Министерство уведомляет уполномоченный орган по защите прав субъектов персональных данных об обработке персональных данных, в соответствии с требованиями, установленными Федеральным законом от 27 июля 2006 года № 152-ФЗ "О персональных данных".