ГОСУДАРСТВЕННАЯ ВЕТЕРИНАРНАЯ ИНСПЕКЦИЯ

ПРИМОРСКОГО КРАЯ

(Госветинспекция Приморского края)

П Р И К А З

17.05.2019                                                      г. Владивосток                                                  № 50пр97

Об утверждении Положения об обработке и защите персональных данных в государственной ветеринарной инспекции Приморского края.

В соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», с учетом положений Кодекса Российской Федерации об административных правонарушениях» (ФЗ № 195-ФЗ от 30 декабря 2001 года), постановления Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»,

ПРИКАЗЫВАЮ:

1. Утвердить прилагаемое Положение об обработке и защите персональных данных в государственной ветеринарной инспекции Приморского края;

2. Отделу государственного ветеринарного надзора государственной ветеринарной инспекции Приморского края (Е.В. Гейко) во исполнение постановления Губернатора Приморского края от 15 августа 2014 года № 53-пг «Об обеспечении официального опубликования законов Приморского края,

правовых актов Губернатора Приморского края, Администрации Приморского края, органов исполнительной власти Приморского края» обеспечить:

направление приказа в течение трех рабочих дней со дня его принятия в департамент информационной политики Приморского края для официального опубликования; направление в электронном виде копии приказа, а также сведений об источниках официального опубликования приказа в Управление Министерства юстиции Российской Федерации по Приморскому краю в течение семи дней после дня первого официального опубликования приказа для включения в федеральный регистр нормативных правовых актов субъектов Российской Федерации и проведения правовой и антикоррупционной экспертиз.

3. Контроль за исполнением настоящего приказа оставляю за собой.


И.о. руководителя инспекции                                                               С.И. Крушинский



Утверждено

приказом и.о. руководителя государственной ветеринарной инспекции Приморского края

от 17.05.2019№ 50пр97 

 

 

ПОЛОЖЕНИЕ

ОБ ОБРАБОТКЕ И ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ В ГОСУДАРСТВЕННОЙ ВЕТЕРИНАРНОЙ ИНСПЕКЦИИ ПРИМОРСКОГО КРАЯ

 

I. Общие положения

 

1.1. Положение об обработке и защите персональных данных в государственной ветеринарной инспекции Приморского края (далее - Положение), определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области обработки и защиты персональных данных в государственной ветеринарной инспекцииПриморского края (далее – госветинспекция).

1.2. Настоящее Положение определяет политику госветинспекции в отношении обработки и защиты персональных данных.

1.3. Настоящее Положение разработано в соответствии с Федеральнымзаконом от 27 июля 2006 года№ 152-ФЗ «О персональных данных» (далее - Федеральный закон «О персональных данных»), Федеральным законом от 27 июля 2006 года№ 149-ФЗ «Об информации, информационных технологиях и о защите информации»,постановлением Правительства Российской Федерации от 1 ноября 2012 года№ 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», постановлением Правительства РФ от 14 ноября 2015 года № 1235 «О федеральной государственной информационной системе координации информатизации», приказом ФСТЭК России от 11 февраля 2013 года№ 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах».

1.4. Обработка и защита персональных данных осуществляется с соблюдением принципов и условий, предусмотренных настоящим Положением и законодательством Российской Федерации в области персональных данных.

 

II. Условия и порядок обработки

персональных данных в государственной ветеринарной инспекции Приморского края

 

2.1. Персональные данные обрабатываются в рамкахпредоставления государственных услуг,исполнения государственных функций.

2.2. В целях, указанных в пункте 2.1 настоящего Положения, обрабатываются следующие категории персональных данных субъектов персональных данных:

-            фамилия, имя, отчество (последнее – при наличии) (в том числе предыдущие фамилии, имена и отчества (последнее – при наличии), в случае их изменения);

-            число, месяц, год рождения;

-            место рождения;

-            информация о гражданстве (в том числе предыдущие гражданства, иные гражданства);

-            вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;

-            адрес места жительства (адрес регистрации, адрес фактического проживания);

-            ИНН физического лица, индивидуального предпринимателя;

-            сведения о лицензиях (номер, серия, кем и когда выдан);

-            иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 2.1 настоящего Положения.

2.3. Обработка персональных данных осуществляется с согласия субъекта персональных данных в рамках целей, определенных пунктом 2.1 настоящего Положения, в соответствии с пунктом 4 части 1 статьи 6 Федерального закона «О персональных данных».

2.4. Обработка специальных категорий персональных данных субъектов персональных данных в госветинспекции не осуществляется.

2.5. Обработка персональных данных субъектов персональных данных, осуществляется при условии получения согласия указанных лиц в следующих случаях:

- при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных федеральными законами;

-       при трансграничной передаче персональных данных;

-       при принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.

2.6. В случаях, предусмотренных пунктом 2.5 настоящего Положения, согласие субъекта персональных данных (Приложение № 1) оформляется в письменной форме, если иное не установлено Федеральным законом«О персональных данных».

2.7. Обработка персональных данных осуществляется в целях, указанных в пункте 2.1 настоящего Положения и включает в себя следующие действия: сбор, запись, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

2.8. Сбор, запись, хранение и уточнение (обновление, изменение) персональных данных, осуществляется путем:

-         непосредственного получения оригиналов необходимых документов;

-         копирования оригиналов документов;

-         внесения сведений в учетные формы (на бумажных и электронных носителях);

-         формирования персональных данных в ходе их обработки.

2.9. В случае возникновения необходимости получения персональных данных у третьей стороны, следует известить об этом субъекта персональных данных,заранее получить его письменное согласие и сообщить ему о целях, предполагаемых источниках и способах получения персональных данных, за исключением, когда право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с Федеральными законами.

2.10. Запрещается получать персональные данные, не предусмотренные пунктом 2.2 настоящего Положения, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.

2.11. Передача (распространение, предоставление) и использование персональных данных осуществляется лишь в случаях и в порядке, предусмотренных Федеральными законами.

2.12. Уполномоченные сотрудники госветинспекции (Приложение № 3), осуществляющие сбор (получение) персональных данных, обязаны разъяснить субъектам персональных данных юридические последствия отказа предоставить их персональные данные (Приложение № 5).

 

III. Порядок обработки персональных данных субъектов

персональных данных в информационных системах

 

3.1        Обработка персональных данных в госветинспекции осуществляется на автоматизированных рабочих местах (далее -АРМ), а также без использования средств автоматизации (на бумажных носителях).

3.2        Государственным гражданским служащим, имеющим право осуществлять обработку персональных данных, предоставляется уникальный логин и пароль для доступа к соответствующему АРМ в установленном порядке. Доступ предоставляется в соответствии с функциями, предусмотренными должностными регламентами государственных гражданских служащих.

Информация может вноситься как в автоматическом режиме - при уточнении, извлечении, использовании и передаче на машиночитаемом носителе информации, так и в ручном режиме - при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.

3.3        Мероприятия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных (обезличивание) могут проводиться государственными гражданскими служащими, назначенными ответственными за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в соответствии с Перечнем (Приложение № 2).

3.4        Обеспечение безопасности персональных данных, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также принятия следующих мер по обеспечению безопасности:

3.4.1             применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

3.4.2             размещение устройств вывода (отображения) информации, исключающее ее несанкционированный просмотр;

3.4.3             учет машинных носителей персональных данных;

3.4.4             обеспечение работоспособного функционирования компьютерной техники с персональными данными в соответствии с эксплуатационной и технической документацией компьютерной техники и с учетом технических требований и средств защиты информации;

3.4.5             обнаружение и регистрация фактов несанкционированного доступа к персональным данным, несанкционированной повторной и дополнительной записи информации после ее извлечения и принятие мер;

3.4.6             восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;

3.4.7             установление правил доступа к персональным данным, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными;

3.4.8             контроль за применяемыми мерами по обеспечению безопасности персональных данных.

3.5        Ответственными за обеспечение безопасности персональных данных, являются лица назначенные приказом руководителя госветинспекции.

3.6        Лицо, ответственное за обеспечение безопасности персональных данных при их обработке,обеспечивает:

3.6.1             своевременное обнаружение фактов несанкционированного доступа к персональным данным и немедленное доведение этой информации до ответственного за организацию обработки персональных данных и руководителя госветинспекции.

3.6.2             недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;

3.6.3             восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

3.6.4             постоянный контроль за обеспечением уровня защищенности персональных данных;

3.6.5             соблюдение условий использования средств защиты информации, предусмотренных эксплуатационной и технической документацией;

3.6.6             учет применяемых средств защиты информации, эксплуатационной и технической документации к ним, носителей персональных данных;

3.6.7             при обнаружении нарушений порядка предоставления персональных данных незамедлительное приостановление предоставления персональных данных пользователям информационной системы персональных данных до выявления причин нарушений и устранения этих причин;

3.6.8             разбирательство и составление заключений по фактам несоблюдения условий хранения материальных носителей персональных данных, использования средств защиты информации, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных, разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений.

3.7.         Ответственные за обеспечение безопасности персональных данных принимают все необходимые меры по восстановлению персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним.

3.8. Доступ государственных служащих госветинспекции к персональным данным, предусматривает обязательное прохождение процедуры идентификации и аутентификации.При расторжении служебного контракта сгосударственным гражданским служащим, непосредственно осуществлявшим обработку персональных данных, оформляется соответствующее обязательство о неразглашении (Приложение № 4).

3.9. В случае выявления нарушений порядка обработки персональных данных, уполномоченными должностными лицами незамедлительно принимаются меры по установлению причин нарушений и их устранению.

 

IV.Обработка персональных данных в рамках

межведомственного информационного взаимодействия

с применением единой системы межведомственного

электронного взаимодействия

 

4.1. При осуществлении электронного взаимодействия с государственными учреждениями,обработка персональных данныхдопускается в пределах полномочий, предусмотренных законодательством Российской Федерации.

 

V. Сроки обработки и хранения персональных данных

 

5.1. Сроки обработки и хранения персональных данных определяются в соответствии с законодательством Российской Федерации.

5.2. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).

5.3. Обеспечивается раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных настоящим Положением.

5.4. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, осуществляют руководители структурных подразделений.

 

VI. Порядок уничтожения персональных данных при достижении

целей обработки или при наступлении иных законных оснований

 

6.1 Ежегодно осуществляется экспертиза ценности дел (документов), содержащих персональные данные, временного срока хранения. По результатам экспертизы ценности документов составляются описи дел временного (свыше 10 лет) хранения.

6.2. Документы,выделенные к уничтожению, не подлежащие хранению, рассматриваются на заседании экспертной комиссии государственной ветеринарной инспекции Приморского края (далее –ЭКгосветинспекции) одновременно.

6.3. Согласованные ЭК госветинспекции акты о выделении к уничтожению утверждаются руководителем госветинспекции, после чего могут быть комиссионно уничтожены.

 

VII. Лицо, ответственное за организацию обработки

персональных данных в государственной ветеринарной инспекции Приморского края

 

7.1. Ответственный за организацию обработки персональных данных в госветинспекции (далее - Ответственный за обработку ПД) назначается приказом руководителя госветинспекции из числа государственных гражданских служащих госветинспекции, относящихся к категории должностей «руководители» отделов, в соответствии с распределением обязанностей.

7.2. Ответственный за обработку ПД в своей работе руководствуется законодательством Российской Федерации в области персональных данных и настоящим Положением.

7.3. Ответственный за обработку ПД обязан:

7.3.1. организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных, обрабатываемых в госветинспекции, от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;

7.3.2. осуществлять внутренний контроль за соблюдением служащими инспекции требований законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных;

7.3.3. доводить до сведения государственных гражданских служащих госветинспекции положения законодательства Российской Федерации в области персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;

7.3.4. в случае нарушения в госветинспекции требований к защите персональных данных принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.

7.4. Ответственный за обработку персональных данных вправе:

7.4.1 иметь доступ к информации, касающейся обработки персональных данных в госветинспекции включающей:

-       цели обработки персональных данных;

-       категории обрабатываемых персональных данных;

-       категории субъектов, персональные данные которых обрабатываются;

-       правовые основания обработки персональных данных;

-       перечень действий с персональными данными, общее описание используемых в ветеринарной инспекции Приморского края способов обработки персональных данных;

-       описание мер, предусмотренных статьями 18.1 и 19 Федерального закона «О персональных данных», в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;

-       дату начала обработки персональных данных;

-       срок или условия прекращения обработки персональных данных;

-       сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;

-       сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации.

7.5. Ответственный за обработку персональных данных в госветинспекции несет ответственность за надлежащее выполнение возложенных функций по организации обработки персональных данных в соответствии с положениями законодательства Российской Федерации в области персональных данных.

 

 


 

Приложение №1
к приказу государственной 
ветеринарной инспекции Приморского края

от   17.05.2019   № 50пр97

 

ТИПОВАЯ ФОРМА

согласия субъектов на обработку их персональных данных

 

Согласие
на обработку персональных данных
(информация о субъекте персональных данных)

 

Я, _________________________________________________________________________,

(фамилия)                 (имя)                (отчество) (последнее – при наличии)

 

зарегистрированный(ая) по адресу:______________________________________

                                                                                                                                                                ,

 

паспорт

 

 

, выдан

 

,

 

 

 

 

 

 

(дата)

 

(кем выдан)

                                                                                                                                                                ,

 

свободно, своей волей и в своем интересе даю согласие уполномоченным должностным лицам государственной ветеринарной инспекции Приморского края, расположенной по адресу: 690007, г. Владивосток, ул. 1-я Морская, 2, на обработку (любое действие (операцию) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение) следующих персональных данных:

фамилия, имя, отчество (последнее – при наличии), дата и место рождения, гражданство;

адрес регистрации по месту жительства и адрес фактического проживания;

дата регистрации по месту жительства;

паспорт (серия, номер, кем и когда выдан);

Вышеуказанные персональные данные предоставляю для обработки в целях обеспечения соблюдения в отношении меня законодательства Российской Федерации в сфере отношений, связанных с оказанием государственных услуг и государственных функций, и рассмотрением обращений граждан.

Я ознакомлен(а) с тем, что:

1) согласие на обработку персональных данных действует с даты подписания настоящего согласия в течение всего срока, необходимого для обеспечения соблюдения  законодательства Российской Федерации в сфере отношений, связанных отдельных видов деятельности, и рассмотрением обращений граждан;

2) согласие на обработку персональных данных может быть отозвано на основании письменного заявления в произвольной форме;

Отзыв  согласия  подается  в  письменном  виде  лицом,   указанным в согласии на обработку персональных данных, лично.

Отзыв должен содержать:

-  номер  основного  документа,  удостоверяющего  личность  субъекта персональных данных;

- сведения о дате выдачи указанного документа и выдавшем его органе;

- собственноручную подпись субъекта персональных данных;

- сведения о согласии  на  обработку  персональных  данных   (дата и адрес, по которому давалось согласие).

Отзыв согласия осуществляется по адресу: г. Владивосток,  ул. 1-я Морская, 2.

3) в случае отзыва согласия на обработку персональных данных государственной ветеринарной инспекцией Приморского края,соответствующая  государственная услуга оказана быть не может, соответствующая государственная функция выполнена быть не может;

4) персональные данные, предоставляемые в отношении третьих лиц, будут обрабатываться только в целях осуществления и выполнения возложенных законодательством Российской Федерации на государственную ветеринарную инспекцию Приморского края функций, полномочий и обязанностей.

Дата начала обработки персональных данных:                           ____________________________

           (число, месяц, год)

 

                                                                                     ____________________________

                   (подпись)

 

 

 

Приложение № 2
к приказу государственной 
ветеринарной инспекции Приморского края

от   17.05.2019   № 50пр97

 

 

Перечень
должностей государственных гражданских служащих государственной
ветеринарной инспекции Приморского края, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных

 

1)                    Заместитель руководителя – начальник отдела противоэпизоотических мероприятий государственной ветеринарной инспекции Приморского края;

2)                    Начальник отдела государственного ветеринарного надзора государственной ветеринарной инспекции Приморского края.


 

Приложение № 3
к приказу государственной 
ветеринарной инспекции Приморского края

от   17.05.2019   № 50пр97

 

Перечень
должностей государственных гражданских служащих государственной
ветеринарной инспекции Приморского края, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным

 

 

1. Руководитель госветинспекции;

2. Заместитель руководителя госветинспекции;

3. Начальник отдела госветинспекции;

4. Главный консультант, ведущий консультант, консультант, главный специалист-эксперт, ведущий специалист 1 разряда госветинспекции.

 


 

Приложение № 4
к приказу государственной 
ветеринарной инспекции Приморского края

от   17.05.2019   № 50пр97

 

 

Типовое обязательство
государственного гражданского служащего государственной
ветеринарной инспекции Приморского края, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи

с исполнением должностных обязанностей

 

    Я, _____________________________________________________________________,

(фамилия, имя, отчество) (последнее – при наличии)

обязуюсь прекратить обработку персональных данных, ставших мне известными в связи с исполнением должностных обязанностей, в случае  расторжения  со мной служебного контракта.

В соответствии со статьей 7 Федерального закона от 27 июля 2006 года
№ 152-ФЗ «О персональных данных» я уведомлен(а) о том, что персональные данные являются конфиденциальной информацией и я обязан(а) не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных.

Ответственность, предусмотренная за несоблюдение законодательства Российской Федерации в отношении обработки персональных данных, мне разъяснена.

 

 

___________________                            _______________________

                   (дата)                                                                                    (подпись)


 

Приложение № 5

к приказу государственной ветеринарной инспекции Приморского края

от   17.05.2019   № 50пр97

 

ТИПОВАЯ ФОРМА

разъяснения субъекту персональных данных юридических последствий

отказа предоставить свои персональные данные

 

Мне, _______________________________________________________________,

(фамилия, имя, отчество) (последнее – при наличии)

разъяснены юридические последствия отказа предоставить свои персональные данные уполномоченным лицам государственной ветеринарной инспекции Приморского края.

В соответствии с Положением об обработке и защите персональных данных в государственной ветеринарной инспекции Приморского края, утвержденным приказом и.о. рукородителя государственной ветеринарной инспекции Приморского края от ___  _________ 2019 года № ____, определен перечень персональных данных, которые субъект персональных данных обязан предоставить уполномоченным лицам государственной ветеринарной инспекции Приморского края.

Без представления субъектом персональных данных обязательных для оказания государственной услуги, исполнения государственной функции персональных данных, государственная услуга оказана быть не может, государственная функция исполнена быть не может.

 

 

 

 

 

«____» ____________20___ г.                        _____________________

(подпись)