ПОЛОЖЕНИЕ

о работе с персональными данными в ОСФР по Рязанской области

 

  1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1.      Настоящее Положение «О работе с персональными данными в ОСФР по Рязанской области» (далее - Положение) разработано в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации», Перечнем сведений конфиденциального характера, утвержденным Указом Президента Российской Федерации от 06.03.1997 № 188, Положением об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденным постановлением Правительства РФ от 15.09.2008 № 687, Требованиями к защите персональных данных при их обработке в информационных системах персональных данных, утвержденными постановлением Правительства РФ от 01.11.2012 № 1119, Перечнем мер направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденным Постановлением Правительства РФ от 21.03.2012 № 211, Правилами обработки персональных данных в Пенсионном Фонде Российской Федерации, с учетом рекомендаций по обеспечению безопасности персональных данных при их обработке, утвержденных приказом ФСТЭК России от 18.02.2013 № 21 и иными нормативными актами, действующими на территории Российской Федерации.

1.2.      Положение обязательно для исполнения всеми работниками Отделения, допущенными к обработке персональных данных.

1.3.      Ответственность за организацию выполнения требований законодательства Российской Федерации при работе с персональными данными возлагается на управляющего ОСФР по Рязанской области (далее - Отделение).

1.4.      Ответственность за организацию выполнения требований настоящего Положения возлагается на руководителей структурных подразделений Отделения.

1.5.      Ответственность за выполнение требований настоящего Положения возлагается на руководителей структурных подразделений Отделения, а также сотрудников Отделения, чьи должностные обязанности предусматривают работу с персональными данными.

1.6.      Контроль выполнения организационных и технических мероприятий при обработке персональных данных, в том числе связанных с обеспечением безопасности персональных данных, осуществляют руководители структурных подразделений Отделения, а также сотрудники отдела по защите информации Отделения.

1.7.      Все работники Отделения, на которых распространяются правила Положения, обязаны быть ознакомлены с ними под роспись.

 

  1. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

 

Термин

Определение

Персональные данные (ПДн)

Любая информация, относящаяся прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)

Оператор

Государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными

Автоматизированная обработка персональных данных

Обработка персональных данных с помощью средств вычислительной техники

Блокирование персональных данных

Временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных)

Информационная система персональных данных (ИСПДн)

Информационная система, включающая в себя совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств

Использование персональных данных

Действия (операции) с персональными данными, совершаемые работниками Отделения в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъектов ПДн, либо иным образом, затрагивающих их права и свободы или права и свободы других лиц

Конфиденциальность персональных данных

Обязательное для соблюдения назначенного ответственного лица, получившего доступ к персональным данным субъектов, требование не допускать их распространения без согласия субъекта или иного законного основания

Материальный носитель

Бумажный или машиночитаемый носители информации (в том числе магнитный и электронный), на которых осуществляются запись и хранение сведений

Накопление и систематизация персональных данных

Организация размещения персональных данных, которое обеспечивает быстрый поиск и отбор нужных сведений, методическое обновление данных, защиту их от искажений, потери. Накопление и систематизация может осуществляется как в ИСПДн, так и на иных носителях персональных данных (бумажных и электронных)

Неправомерные действия с ПДн

Нарушение установленного настоящим Положением порядка обработки ПДн

Обезличивание персональных данных

Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных

Обработка персональных данных

Любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных

Общедоступные персональные данные

Персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности

Передача персональных данных

Действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом

Распространение персональных данных

Действия, направленные на раскрытие персональных данных неопределенному кругу лиц

Сбор персональных данных

Накопление информации на материальных носителях и (или) в автоматизированных информационных системах

Трансграничная передача персональных данных

Передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу

Третьи лица

Любые лица (как физические, так и юридические), не являющиеся стороной индивидуального трудового договора, договора гражданско-правового характера, заключенного с Отделением

Хранение персональных данных

Комплекс мероприятий, направленных на обеспечение сохранности полноты и целостности сформированных массивов персональных данных с последующим их накоплением или без такового, создание и поддержание надлежащих условий для их использования

Уничтожение персональных данных

Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных

Уничтожение персональных данных в ИСПДн и на электронных носителях информации

Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных или на носителях информации

Уничтожение материальных носителей (бумажных)

Гарантированное уничтожение бумажных носителей ПДн путем шредирования (измельчение и гидрообработка) либо через термическую обработку (сжигание)

Уничтожение материальных носителей (электронных)

Гарантированное уничтожение носителей путем воздействия на рабочие слои электронных носителей (прессование, механическое эрозирование поверхности - пескоструй, ультразвуковое и электрохимическое эрозирование, химическое травление в агрессивных средах, обжиг или переплавка дисков), в результате которого разрушается физическая, магнитная или химическая структура рабочего слоя, после которого съем данных становится невозможным

Уточнение персональных данных

Процесс поддержания персональных данных в актуальном состоянии

Уполномоченный орган по защите прав субъектов ПДн

В соответствии со статьей 23 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» - федеральный орган исполнительной власти - Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)

 

  1. ПРИНЦИПЫ И ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

3.1. Обработка персональных данных в Отделении должна осуществляться с учетом следующих принципов:

- обработка персональных данных должна осуществляться на законной и справедливой основе;

- обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, не совместимая с целями сбора персональных данных;

- не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;

- обработке подлежат только персональные данные, которые отвечают целям их обработки;

- содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;

- при обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных или неточных данных;

- хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен законодательством Российской Федерации, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.

3.2. Обработка персональных данных в Отделении должна осуществляться в целях:

- ведения кадрового учета работников Отделения и кадрового резерва;

- индивидуального (персонифицированного) учета застрахованных лиц в системах обязательного пенсионного страхования и обязательного социального страхования;

- пенсионного обеспечения граждан;

- обеспечения граждан страховым обеспечением по обязательному социальному страхованию;

- ведения федеральных регистров лиц, имеющих право на дополнительные меры государственной поддержки и государственной социальной помощи;

- обеспечения прав пенсионеров, являющихся получателями пенсий по старости и по инвалидности и проживающих в районах Крайнего Севера и приравненных к ним местностях, на компенсацию расходов на оплату стоимости проезда к месту отдыха на территории Российской Федерации и обратно;

- обеспечения прав и льгот Героев Советского Союза, Героев Социалистического Труда, Героев Российской Федерации, полных кавалеров ордена Славы, полных кавалеров ордена Трудовой Славы и членов их семей;

- дополнительного материального обеспечения специалистов, осуществляющих деятельность в области ядерного оружейного комплекса Российской Федерации;

- дополнительного социального обеспечения членов летных экипажей воздушных судов гражданской авиации и отдельных категорий работников организаций угольной промышленности;

- обеспечения социальной защиты ветеранов и инвалидов Великой Отечественной войны, ветеранов и инвалидов боевых действий;

- обеспечения социальной поддержки инвалидов;

- обеспечение возможности обращения в электронной форме в органы и организации, предоставляющие государственные и муниципальные услуги;

- обеспечение актуального информирования гражданина о его правах на получение государственных услуг и иных сервисов и возможности их получения в электронном виде с использованием федеральной государственной информационной системы Единый портал государственных и муниципальных услуг (функций), с возможностью направления отзыва о качестве оказанных государственных и муниципальных услуг на специализированный сайт (Ваш контроль) в информационно-телекоммуникационной сети Интернет;

- организация эффективного межведомственного взаимодействия, включая взаимодействие федеральных органов исполнительной власти с органами исполнительной власти субъектов Российской Федерации;

- рассмотрения обращений граждан;

- подбор персонала;

- организация пропускного режима;

- выполнение функций, возложенных на Оператора Трудовым Кодексом Российской Федерации

- выполнение других задач, возлагаемых на Отделение федеральными органами законодательной и исполнительной власти Российской Федерации.

 

  1. КАТЕГОРИИ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ В ОТДЕЛЕНИИ

 

4.1. К категориям субъектов, персональные данные которых обрабатываются в Отделении, относятся:

- работники Отделения и кадровый резерв;

- лица, застрахованные в системах обязательного пенсионного страхования и обязательного социального страхования;

- лица, имеющие право на дополнительные меры государственной поддержки и государственную социальную помощь;

- лица, имеющие право на получение государственной социальной помощи;

- Герои Советского Союза, Герои Российской Федерации, полные кавалеры ордена Славы и члены их семей, Герои Социалистического Труда, Герои Труда Российской Федерации и полные кавалеры ордена Трудовой Славы;

- ветераны Великой Отечественной войны и боевых действий;

- плательщики страховых взносов;

- лица, претендующие на замещение вакантных должностей;

- уволенные работники;

- пользователи сайтов;

- пользователи мобильных приложений;

- посетители;

- лица, признанные инвалидами;

- иные категории субъектов, обработка персональных данных которых возлагается на Отделение федеральными органами законодательной и исполнительной власти Российской Федерации.

4.2. Документы, содержащие персональные данные, обрабатываются в сроки, обусловленные заявленными целями их обработки.

4.3. Использование персональных данных осуществляется с момента их получения Отделением и прекращается:

- по достижении целей обработки персональных данных;

- в связи с отсутствием необходимости в достижении заранее заявленных целей обработки персональных данных.

 

  1. КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ В ОТДЕЛЕНИИ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

5.1. В соответствии с целями обработки персональных данных в Отделении обрабатываются следующие персональные данные:

5.1.1. Персональные данные застрахованных лиц, обрабатываемые в системах обязательного пенсионного страхования и обязательного социального страхования в соответствии с Федеральным законом от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системах обязательного пенсионного страхования и обязательного социального страхования»:

- страховой номер индивидуального лицевого счета;

- фамилия, имя, отчество, фамилия, которая была у застрахованного лица при рождении;

- дата рождения;

- место рождения;

- пол;

- адрес постоянного места жительства;

- серия и номер паспорта или удостоверения личности, дата выдачи указанных документов;

- гражданство;

- дата регистрации в качестве застрахованного лица;

- периоды трудовой и (или) иной деятельности, включаемые в страховой стаж для назначения пенсии, а также страховой стаж, связанный с особыми условиями труда, работой в районах Крайнего Севера и приравненных к ним местностях;

- периоды работы, дающей право на досрочное назначение пенсии по старости;

- иные периоды, засчитываемые в страховой стаж в соответствии со статьей 12 Федерального закона от 28.12.2013 № 400-ФЗ «О страховых пенсиях»;

- заработная плата или доход, на которые начислены страховые взносы в соответствии с законодательством Российской Федерации;

- сумма начисленных страхователем данному застрахованному лицу страховых взносов;

- суммы уплаченных и поступивших за данное застрахованное лицо страховых взносов, взносов ДСВ;

- сведения о расчетном пенсионном капитале, включая сведения о его индексации;

- сведения об установлении пенсии и индексации ее размера;

- сведения о закрытии индивидуального лицевого счета застрахованного лица;

- суммы дополнительных страховых взносов на накопительную пенсию, суммы взносов работодателя, уплаченных в пользу застрахованного лица;

- суммы поступивших взносов на софинансирование формирования пенсионных накоплений;

- сумма средств, соответствующая сумме страховых взносов на финансирование накопительной пенсии;

- сведения о выборе застрахованным лицом инвестиционного портфеля (управляющей компании) и сведения о выборе страховщика (страховщик, дата и номер заявления);

- сведения, отражающие учет дохода от инвестирования средств пенсионных накоплений;

- сведения о правопреемниках умершего застрахованного лица и произведенных им выплатах средств пенсионных накоплений;

- сведения о дате смерти застрахованного лица;

- сведения о сумме средств (части средств) материнского (семейного) капитала, направленных на формирование накопительной пенсии, а также о доходе от их инвестирования;

- сведения об отказе от направления средств (части средств) материнского (семейного) капитала на формирование накопительной пенсии и выборе другого направления их использования;

- сведения о произведенных выплатах страховых пенсионных накоплений;

- сведения о передаче средств пенсионных накоплений в УК, НПФ, в соответствии с заявлением застрахованного лица.

5.1.2. Сведения для осуществления пенсионного обеспечения граждан:

- фамилия, имя, отчество;

- серия и номер паспорта или удостоверения личности, дата выдачи указанных документов;

- возраст;

- место фактического жительства;

- гражданство;

- страховой стаж, в том числе стаж на соответствующих видах работ;

- среднемесячный заработок;

- сведения о нетрудоспособных членах семьи;

- сведения, подтверждающие нахождение нетрудоспособных членов семьи на иждивении;

- сведения об изменении фамилии, имени, отчества;

- СНИЛС;

- дата рождения;

- сведения о суммах страховых взносов;

- сведения о стаже государственной гражданской службы;

- сведения о размере должностного оклада и заработка государственного служащего;

- сведения о размере пенсии и других выплатах, установленных в соответствии с законодательством Российской Федерации, законодательством субъектов Российской Федерации и сроках их назначения (выплаты);

- сведения о наличии инвалидности.

5.1.3. Сведения для осуществления обеспечения граждан страховым обеспечением по обязательному социальному страхованию:

- фамилия, имя, отчество;

- серия и номер паспорта или удостоверения личности, дата выдачи указанных документов;

- возраст;

- место фактического жительства;

- гражданство;

- место работы;

- страховой стаж;

- размер заработка;

- сведения о временной нетрудоспособности;

- сведения об изменении фамилии, имени, отчества;

- СНИЛС;

- дата рождения;

- сведения о суммах страховых взносов;

- сведения о наличии инвалидности.

5.1.4. Сведения для ведения федеральных регистров лиц, имеющих право на:

а) дополнительные меры государственной поддержки:

- фамилия, имя, отчество, а также фамилия, которая была у лица при рождении;

- дата рождения;

- место рождения;

- пол;

- адрес постоянного места жительства;

- серия и номер паспорта или удостоверения личности, дата выдачи указанных документов;

- гражданство;

- СНИЛС;

- сведения о детях;

- сведения о материнском (семейном) капитале;

- сведения о лишении родительских прав, об отобрании ребенка, об ограничении родительских прав в отношении ребенка;

- сведения об усыновлении ребенка (детей);

- сведения о совершении умышленного преступления в отношении ребенка;

- сведения из документов, подтверждающих изменение фамилии, имени, отчества (свидетельство о браке, свидетельство о перемене имени, справки компетентных органов (должностных лиц) иностранных государств);

- сведения, удостоверяющие личность и полномочия законного представителя (усыновителя, опекуна, попечителя).

б) получение государственной социальной помощи:

- страховой номер индивидуального лицевого счета в системах обязательного пенсионного страхования и обязательного социального страхования;

- фамилия, имя, отчество, а также фамилия, которая была у лица при рождении;

- дата рождения;

- пол;

- адрес места жительства;

- серия и номер паспорта или удостоверения личности, дата выдачи указанных документов;

- дата включения в регистр;

- категория, к которой относится гражданин;

- реквизиты документа, подтверждающего отнесение гражданина к соответствующей категории.

5.1.5. Сведения для обеспечения прав и льгот Героев Советского Союза, Героев Российской Федерации, полных кавалеров ордена Славы и членов их семей, Героев Социалистического Труда, Героев Труда Российской Федерации и полных кавалеров ордена Трудовой Славы:

- страховой номер индивидуального лицевого счета в системах обязательного пенсионного страхования и обязательного социального страхования;

- фамилия, имя, отчество, которая была при рождении;

- дата рождения;

- место рождения;

- адрес места жительства;

- пол;

- адрес постоянного места жительства;

- серия и номер паспорта или удостоверения личности, дата выдачи указанных документов;

- гражданство;

- сведения из документов, подтверждающих право на льготы.

5.1.6. Сведения для обеспечения социальной защиты ветеранов и инвалидов Великой Отечественной войны, ветеранов и инвалидов боевых действий:

- фамилия, имя, отчество;

- дата рождения;

- место рождения;

- адрес постоянного места жительства;

- серия и номер паспорта или удостоверения личности, дата выдачи указанных документов;

- гражданство;

- сведения из удостоверения ветерана Великой Отечественной войны;

- сведения из удостоверения инвалида Великой Отечественной войны;

- сведения из удостоверения участника Великой Отечественной войны;

- сведения из удостоверения о праве на льготы;

- сведения из удостоверения к знаку «Жителю блокадного Ленинграда»;

- для бывших совершеннолетних узников нацистских концлагерей, тюрем и гетто - справки или документы компетентных органов Российской Федерации, содержащие необходимые сведения;

- сведения из справки бюро МСЭ об инвалидности,

- сведения из удостоверения ветерана боевых действий;

- сведения из документов, подтверждающих право на льготу;

- сведения (военный билет, справки) о продолжительности службы в воинских частях, учреждениях, военно-учебных заведениях, не входивших в состав действующей армии, в период с 22 июня 1941 г. по 3 сентября 1945 г. не менее шести месяцев;

- сведения из документов, подтверждающих изменение фамилии, имени, отчества (свидетельство о браке, свидетельство о перемене имени, справки компетентных органов (должностных лиц) иностранных государств);

5.1.7. Сведения из обращений граждан:

- фамилия, имя, отчество;

- дата рождения;

- место рождения;

- адрес постоянного места жительства;

- серия и номер паспорта или удостоверения личности, дата выдачи указанных документов.

5.1.8. Сведения для осуществления регулирования трудовых отношений и иных непосредственно связанных с ними отношений с работниками Отделения:

- фамилия, имя, отчество;

- дата рождения;

- место рождения;

- адрес постоянного места жительства;

- серия и номер паспорта или удостоверения личности, дата выдачи указанных документов;

- сведения о постановке на учет в налоговом органе;

- сведения о страховом свидетельстве обязательного пенсионного страхования и обязательного социального страхования;

- сведения об образовании;

- сведения, связанные с оформлением допуска к сведениям, составляющим государственную или иную охраняемую законом тайну, если исполнение обязанностей по замещаемой должности связано с использованием таких сведений;

- сведения документа, подтверждающего прохождение военной или иной службы, воинского учета (для военнообязанных и лиц, подлежащих призыву на военную службу);

- сведения, выписки (копии) из документов о присвоении почетных званий, ученой степени, награждении ведомственными и государственными наградами;

- сведения о наградных листах;

- сведения из аттестационных материалов;

- сведения из характеристик и рекомендательных писем;

- сведения по оценке деловых и профессиональных качеств работников при приеме на работу (тесты, анкеты, резюме и др.);

- сведения о доходах, расходах, об имуществе и обязательствах имущественного характера граждан, претендующих на занятие должности в Отделении, работников Отделения, а также сведения о доходах, расходах, об имуществе и обязательствах имущественного характера их супруги (супруга) и несовершеннолетних детей;

- иные сведения, нахождение которых в личном деле будет признано целесообразным.

5.1.9. Сведения для расчета компенсации расходов на оплату стоимости проезда к месту отдыха на территории Российской Федерации и обратно пенсионерам, являющимся получателями пенсий по старости и по инвалидности и проживающим в районах Крайнего Севера и приравненных к ним местностях:

- фамилия, имя, отчество;

- дата рождения;

- адрес места жительства (места пребывания, места фактического проживания);

- серия и номер паспорта или удостоверения личности, дата выдачи указанных документов;

- сведения о страховом свидетельстве обязательного пенсионного страхования и обязательного социального страхования;

- сведения о пенсионном удостоверении;

- сведения о прекращении трудовой деятельности;

- сведения о наличии у гражданина права на получение государственной социальной помощи в виде набора социальных услуг;

- сведения об использовании пенсионером из категорий граждан, указанных в статье 6.1 Федерального закона от 17 июля 1999 г. № 178-ФЗ «О государственной социальной помощи», при предоставлении путевки на санаторно-курортное лечение права на получение в текущем календарном году социальной услуги в виде бесплатного проезда на междугородном транспорте к месту лечения и обратно;

- сведения о проездных документах, содержащих персональные данные пенсионера;

- сведения о документах, подтверждающих предстоящее пребывание пенсионера в месте отдыха.

5.1.10. Сведения для формирования дополнительного материального обеспечения специалистов, осуществляющих деятельность в области ядерного оружейного комплекса Российской Федерации:

- фамилия, имя, отчество;

- сведения об изменении фамилии, имени, отчества;

- серия и номер паспорта или удостоверения личности, дата выдачи указанных документов;

- возраст;

- принадлежность к гражданству;

- место фактического жительства на территории Российской Федерации;

- страховой стаж в организациях, осуществляющих виды деятельности в области ядерного оружейного комплекса Российской Федерации, в том числе стаж на соответствующих видах работ;

- среднемесячный заработок;

- сведения о награждении орденами Российской Федерации и (или) СССР, присуждении Ленинской премии, государственных премий СССР, государственных премий Российской Федерации (РСФСР), премии Президента Российской Федерации, премии Совета Министров СССР и (или) РСФСР, премии Правительства Российской Федерации в период осуществления ими указанных в перечне видов деятельности в организациях ядерного оружейного комплекса;

- сведения о выходе на пенсию;

- сведения о выходе на досрочно оформленную пенсию в соответствии с Законом Российской Федерации от 19 апреля 1991 года № 1032-1 «О занятости населения в Российской Федерации»;

- сведения о прекращении трудовой деятельности в организациях, осуществляющих виды деятельности в области ядерного оружейного комплекса Российской Федерации.

5.1.11. Сведения для формирования дополнительного социального обеспечения членов летных экипажей воздушных судов гражданской авиации и отдельных категорий работников организаций угольной промышленности:

- фамилия, имя, отчество;

- сведения об изменении фамилии, имени, отчества;

- серия и номер паспорта или удостоверения личности, дата выдачи указанных документов;

- возраст;

- место фактического жительства на территории Российской Федерации;

- место постоянного жительства гражданина Российской Федерации за пределами территории Российской Федерации;

- стаж, дающий право на доплату к пенсии;

- среднемесячный заработок;

- сведения о получении (прекращении выплаты) пенсии по законодательству Российской Федерации в федеральных органах исполнительной власти, осуществляющих пенсионное обеспечение;

- сведения об оставлении работы, дающей право на доплату к пенсии.

5.1.12. Сведения о мерах социальной поддержки для инвалидов:

- данные свидетельства о рождении (для детей-инвалидов, не достигших возраста 14 лет);

- сведения об инвалидности (группа, причина, ограничение жизнедеятельности, нарушенная функция организма, степень утраты профессиональной трудоспособности инвалида, дата установления инвалидности, срок, на который установлена инвалидность, потребности в мерах социальной защиты);

- сведения об индивидуальных программах реабилитации или абилитации инвалидов и о программах реабилитации инвалидов, инвалидность которых наступила вследствие несчастных случаев на производстве и профессиональных заболеваний, включая сведения о рекомендованных в них реабилитационных мероприятиях, технических средствах реабилитации инвалидов, об услугах и о результатах выполнения этих программ;

- сведения о предоставленных путевках на санаторно-курортное лечение в рамках оказания государственной социальной помощи в виде набора социальных услуг;

- должность;

- подразделение;

- вид занятости (основное место работы/по совместительству);

- сведения об окладе;

- семейное положение;

- адрес электронной почты;

- сведения о маршруте и дате выезда (при командировании работников);

- сведения о сертификате (кому принадлежит, срок действия).

 

  1. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКОВ ОТДЕЛЕНИЯ И ЛИЦ, ПРЕТЕНДУЮЩИХ НА ЗАМЕЩЕНИЕ ВАКАНТНЫХ ДОЛЖНОСТЕЙ, В СВЯЗИ С РЕАЛИЗАЦИЕЙ ТРУДОВЫХ ОТНОШЕНИЙ

 

6.1. Персональные данные работников Отделения (далее - Работники), а также лиц, претендующих на замещение вакантных должностей и членов их семей обрабатываются в целях обеспечения кадровой работы, в том числе в целях содействия в выполнении осуществляемой работы, формирования кадрового резерва, обучения и должностного роста, учета результатов исполнения работниками должностных обязанностей, обеспечения личной безопасности, обеспечения установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества и противодействия коррупции.

6.2. В целях, указанных в пункте 6.1, обрабатываются следующие категории персональных данных работников Отделения и лиц, претендующих на замещение вакантных должностей:

1) фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);

2) число, месяц, год рождения;

3) место рождения;

4) сведения о гражданстве (в том числе предыдущие гражданства, иные гражданства);

5) вид, серия, номер документа, удостоверяющего личность, дата выдачи, наименование органа, выдавшего его;

6) адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания;

7) номер контактного телефона или сведения о других способах связи;

8) реквизиты страхового свидетельства обязательного пенсионного страхования и обязательного социального страхования;

9) идентификационный номер налогоплательщика;

10) реквизиты страхового медицинского полиса обязательного медицинского страхования;

11) реквизиты свидетельства государственной регистрации актов гражданского состояния;

12) сведения о семейном положении, составе семьи и о близких родственниках (в том числе бывших);

13) сведения о трудовой деятельности;

14) сведения о воинском учете и реквизиты документов воинского учета;

15) сведения об образовании (когда и какие образовательные, научные и иные организации окончил, номера документов об образовании, направление подготовки или специальность по документу об образовании, квалификация);

16) сведения об ученой степени;

17) сведения о владении иностранными языками, уровень владения;

18) сведения о медицинском или психиатрическом осмотрах в случаях, предусмотренных Трудовым кодексом Российской Федерации и иными федеральными законами;

19) фотография;

20) сведения о работе, в том числе: дата, основания поступления на работу, дата, основания назначения, перевода, перемещения на иную работу, наименование замещаемых должностей с указанием структурных подразделений, размера заработной платы, результатов аттестации, а также сведения о прежнем месте работы;

21) сведения, содержащиеся в трудовом договоре, дополнительных соглашениях к трудовому договору;

22) сведения о пребывании за границей;

23) сведения о наличии (отсутствии) судимости и (или) факта уголовного преследования либо о прекращении уголовного преследования по реабилитирующим основаниям (в случаях, предусмотренных Трудовым кодексом Российской Федерации и иными федеральными законами);

24) сведения об оформленных допусках к государственной тайне;

25) сведения о государственных наградах, иных наградах и знаках отличия;

26) сведения о профессиональной переподготовке и (или) повышении квалификации;

27) сведения обо всех видах предоставляемых отпусков;

28) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера в соответствии с законодательством Российской Федерации о противодействии коррупции;

29) номер расчетного счета;

30) номер банковской карты;

31) иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 6.1.

6.3. В личное дело работника вносятся его персональные данные и иные сведения, связанные с поступлением на работу, осуществлением трудовой деятельности и увольнением, а также необходимые для обеспечения деятельности Отделения.

6.4. Личное дело работника состоит из следующих документов:

1) письменное заявление о приеме на работу;

2) собственноручно заполненный и подписанный личный листок по учету кадров с приложением фотографии;

3) дополнение к личному листку по учету кадров;

4) автобиография;

5) копия паспорта;

6) копия страхового свидетельства обязательного пенсионного страхования и обязательного социального страхования;

7) копия свидетельства о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации;

8) копии документов об образовании;

9) результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей (в случаях, предусмотренных Трудовым кодексом Российской Федерации и иными федеральными законами);

10) экземпляр трудового договора с приложениями к нему, а также экземпляры отдельных соглашений сторон, заключаемых в письменной форме и являющихся неотъемлемой частью трудового договора;

11) должностная инструкция работника;

12) документы, связанные с оформлением допуска к сведениям, составляющим государственную или иную охраняемую законом тайну, если исполнение обязанностей по замещаемой должности связано с использованием таких сведений;

13) копия документа, подтверждающего прохождение военной или иной службы, воинского учета (для военнообязанных и лиц, подлежащих призыву на военную службу);

14) копия приказа (постановления, распоряжения) о приеме на работу;

15) документы, связанные с переводом работника (копии приказов, постановлений, распоряжений, заявлений работника и т.п.);

16) выписки (копии) из документов о присвоении почетных званий, ученой степени, награждении ведомственными и государственными наградами;

17) копии наградных листов;

18) аттестационные материалы;

19) копии приказов (постановлений, распоряжений) о поощрениях, взысканиях;

20) ходатайства, представления руководителей;

21) заявление работника об увольнении;

22) копия приказа (постановления, распоряжения) об увольнении;

23) обязательство о соблюдении конфиденциальности информации;

24) лист ознакомления с локальными нормативными актами;

25) другие документы, предусмотренные федеральными законами и иными нормативными правовыми актами Российской Федерации, нахождение которых в личном деле будет признано целесообразным.

6.5. Обработка персональных данных работников и лиц, претендующих на замещение вакантных должностей осуществляется без согласия указанных граждан в рамках целей, определенных пунктом 7.1. настоящего Положения, в соответствии с Федеральным законом «О персональных данных», Федеральным законом «О противодействии коррупции», Трудовым кодексом Российской Федерации.

6.6. Работодатель не имеет права получать и обрабатывать персональные данные работника о его политических, религиозных и иных убеждениях и частной жизни. В случаях, непосредственно связанных с вопросами трудовых отношений, в соответствии со статьей 24 Конституции Российской Федерации работодатель вправе получать и обрабатывать данные о частной жизни работника только с его письменного согласия.

6.7. Не допускается получение и обработка персональных данных работников о его членстве в общественных объединениях или его профсоюзной деятельности, за исключением случаев, предусмотренных Трудовым кодексом Российской Федерации или иными федеральными законами.

6.8. Работодатель не вправе принимать решения, затрагивающие интересы работника (установление страхового стажа, стажа работы, дающего право на получение надбавки за выслугу лет и т.п.), основываясь на данных, допускающих двоякое толкование. Если на основании персональных данных работника невозможно достоверно установить какой-либо факт, работодатель предлагает работнику представить письменные разъяснения.

6.9. При принятии решений, затрагивающих интересы работника, работодатель не имеет права основываться на персональных данных работника, полученных исключительно в результате их автоматизированной обработки или электронного получения.

6.10. Лица, получающие доступ к персональным данным работников, обязаны обеспечить конфиденциальность персональных данных.

Обеспечения конфиденциальности персональных данных не требуется в отношении общедоступных персональных данных.

6.11. Защита персональных данных работников от неправомерного их использования или утраты обеспечиваются работодателем за счет его средств в порядке, установленном Трудовым кодексом Российской Федерации или иными федеральными законами.

6.12. Обработка персональных данных работников осуществляется как с использованием средств автоматизации, так и без использования таких средств.

6.13. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных работников и лиц, претендующих на замещение вакантных должностей, осуществляется путем:

1) непосредственного получения оригиналов необходимых документов;

2) копирования оригиналов документов;

3) внесения сведений в учетные формы (на бумажных и электронных носителях);

4) формирования персональных данных в ходе кадровой работы;

5) внесения персональных данных в автоматизированную систему 1С:Зарплата и кадры.

6.14. В случае возникновения необходимости получения персональных данных работников и лиц, претендующих на замещение вакантных должностей, у третьей стороны следует известить об этом работников заранее, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных.

6.15. Персональные данные лиц, претендующих на замещение вакантных должностей поступают в виде резюме, размещенных на сайте Отделения, где согласие на обработку персональных данных подтверждается соискателем путем проставления отметки в соответствующем поле, а также в виде резюме, размещенных на открытых интернет-ресурсах или лично при собеседовании.

6.16. Хранение персональных данных осуществляется в форме, позволяющей определить персональные данные конкретного работника, не дольше, чем того требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в достижении целей обработки.

Обработка персональных данных уволенных работников (в том числе в автоматизированных информационных системах) осуществляется в случаях и в сроки, предусмотренные законодательством Российской Федерации.

6.17. Персональные данные лиц, претендующих на замещение вакантных должностей, подлежат уничтожению в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных (прием/отказ в приеме на работу).

Уничтожение осуществляется механическим способом (путем использования устройства типа «Шредер»). Акт об уничтожении не составляется.

6.18. Персональные данные работников Отделения могут быть представлены на бумажных и машинных носителях. Хранение носителей осуществляется в оборудованных для этих целей прочных, запираемых на замки и опечатываемых шкафах (сейфах), обеспечивающих защиту от несанкционированного доступа.

Обработка персональных данных категорий субъектов персональных данных, указанных в пункте 6.1. настоящего Положения, осуществляется таким образом, чтобы в отношении каждой категории субъектов персональных данных можно было установить места хранения персональных данных.

6.19. Передача (распространение, предоставление) и использование персональных данных работников и лиц, претендующих на замещение вакантных должностей, осуществляется только в случаях и порядке, предусмотренных законодательством Российской Федерации.

Передача персональных данных работника не допускается без письменного его согласия, за исключением случаев, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». В случае если лицо, обратившееся с запросом на получение персональных данных работника, не обладает соответствующими полномочиями, либо отсутствует письменное согласие работника на передачу его персональных данных, Отделение вправе отказать в предоставлении персональных данных. В этом случае лицу, обратившемуся с запросом, направляется письменный мотивированный отказ в предоставлении запрашиваемой информации.

При передаче персональных данных работника третьим лицам необходимо в соглашениях, определяющих необходимость передачи, указывать требования к защите переданных персональных данных в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных».

6.20.  Отделение вправе без соответствующего согласия осуществлять обработку персональных данных работников Отделения в случаях, предусмотренных правилами внутреннего трудового распорядка, а также локальными актами Отделения. Кроме того, согласие на обработку персональных данных близких родственников работников Отделения не требуется в случае обработки их в объеме, предусмотренном унифицированной формой Т-2 (Личная карточка работника, утверждена постановлением Госкомстата РФ от 05.01.2004).

6.21. Обработка биометрических персональных данных работника Отделения или иного лица (под иными лицами подразумеваются кандидаты на замещение вакантных должностей), являющегося субъектом персональных данных, в Отделении не предусматривается.

6.22. В целях обеспечения защиты персональных данных работники Отделения вправе:

- получать полную информацию о своих персональных данных и способе обработки этих данных (в том числе автоматизированной);

- осуществлять свободный бесплатный доступ к своим персональным данным, включая право получать копии любой записи, за исключением случаев, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;

- требовать внесения необходимых изменений, уничтожения или блокирования соответствующих персональных данных, которые являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

- обжаловать в порядке, установленном законодательством Российской Федерации, действия (бездействие) уполномоченных должностных лиц, если субъект персональных данных считает, что осуществляется обработка его персональных данных с нарушением требований законодательства Российской Федерации или иным образом нарушаются его права и свободы.

 

  1. СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ В ОТДЕЛЕНИИ

 

7.1. Обработка персональных данных работников осуществляется в течение всего периода их работы в Отделении.

7.2. Сроки обработки персональных данных в связи с осуществлением Отделением своих полномочий и исполнением государственных функций, предоставлением государственных услуг и в связи с осуществлением им функции удостоверяющего центра определяются нормативными правовыми актами, регламентирующими порядок их сбора и обработки.

7.3. Сроки хранения документов на бумажных носителях, содержащих персональные данные работников Отделения, определяются в соответствии с Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения, утвержденным приказом Федерального архивного агентства от 20.12.2019 № 236 (далее - Перечень архивных документов)

7.4. Персональные данные граждан, обратившихся в Отделение лично, а также направивших обращение в форме электронного документа, хранятся в соответствии с Перечнем архивных документов, за исключением персональных данных, содержащихся в выплатных делах, в делах об отказе в назначении пенсий, в документах о выплате и доставке пенсий.

7.5. Срок хранения персональных данных, внесенных в ИСПДн, определяется в соответствии с Перечнем типовых архивных документов, образующихся в научно-технической и производственной деятельности организаций, с указанием сроков хранения, утвержденным приказом Федерального архивного агентства от 28.12.2021 № 142.

 

  1. ПРОЦЕДУРЫ, НАПРАВЛЕННЫЕ НА ВЫЯВЛЕНИЕ И ПРЕДОТВРАЩЕНИЕ НАРУШЕНИЙ ЗАКОНОДАТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ В СФЕРЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

Настоящее Положение устанавливает для Отделения следующие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных:

8.1. Для выявления нарушений должны быть предусмотрены процедуры по:

- осуществлению внутреннего контроля соответствия обработки персональных данных требованиям Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных;

- оценке вреда, который может быть причинен субъектам персональных данных;

- недопущению объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой;

- обеспечению при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных;

- обнаружению фактов несанкционированного доступа к персональным данным и принятию соответствующих мер.

8.2. Для предотвращения нарушений должны быть предусмотрены процедуры по:

- разработка документов Отделения по вопросам обработки персональных данных;

- организации обработки ПДн в ИСПДн, включающей действия по систематизации, накоплению, использованию, обезличиванию, хранению, передаче, а также уничтожению, блокированию в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;

- назначению ответственных за организацию обработки персональных данных в каждом структурном подразделении Отделения;

- назначению ответственных за обеспечение безопасности обрабатываемых ПДн;

- определению лиц, уполномоченных на получение, обработку, хранение, передачу и любое другое использование персональных данных в Отделении и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты этих персональных данных;

- ознакомлению (под роспись до начала работы) работников Отделения, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, с настоящим Положением, локальными актами по вопросам обработки персональных данных.

- информированию (под роспись до начала работы) работников Отделения, осуществляющих обработку персональных данных без использования средств автоматизации,  о факте обработки ими персональных данных, обработка которых осуществляется Отделением без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также локальными актами;

- организации получения ПДн лично у субъекта персональных данных, его законных представителей или третьих лиц (страхователей и т.п.) в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;

- применению правовых, организационных и технических мер по обеспечению безопасности персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных, в том числе:

- идентификация и аутентификация субъектов доступа и объектов доступа;

- управление доступом субъектов доступа к объектам доступа;

- ограничение программной среды;

- защита машинных носителей информации, на которых хранятся и (или) обрабатываются персональные данные (далее - машинные носители персональных данных);

- регистрация событий безопасности;

- антивирусная защита;

- обнаружение (предотвращение) вторжений;

- контроль (анализ) защищенности персональных данных;

- обеспечение доступности персональных данных;

- защита технических средств;

- защита информационной системы, ее средств, систем связи и передачи данных;

- выявление инцидентов (одного события или группы событий), которые могут привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности персональных данных, и реагирование на них;

- управление конфигурацией информационной системы и системы защиты персональных данных.

- применению мер, необходимых для обеспечения сохранности персональных данных и исключающих несанкционированный к ним доступ при хранении материальных носителей, включающих:

- организацию режима обеспечения безопасности помещений, в которых обрабатываются персональные данные и хранятся носители персональных данных, препятствующего возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;

- обеспечение сохранности носителей персональных данных;

- обеспечение постоянного закрытия дверей помещений на замок и их открытия только для санкционированного прохода, а также опечатывания помещений по окончании рабочего дня или оборудование помещений соответствующими техническими устройствами, сигнализирующими о несанкционированном вскрытии помещений;

- утверждения правил доступа в помещения в рабочее и нерабочее время, а также в нештатных ситуациях;

- утверждения перечня лиц, имеющих право доступа в помещения;

- хранение съемных машинных носителей персональных данных в сейфах (металлических шкафах), оборудованных внутренними замками и приспособлениями для опечатывания замочных скважин или кодовыми замками;

- осуществление поэкземплярного учета машинных носителей персональных данных, путем ведения журнала учета носителей персональных данных;

- назначение руководителем структурного подразделения, работники которого обрабатывают персональные данные, ответственных за реализацию указанных мер;

- применению средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия требованиям безопасности информации;

- определению угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

8.3. Внутренний контроль соответствия обработки персональных данных требованиям Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных проводится Отделом по защите информации.

 

  1. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ДОСТИЖЕНИИ ЦЕЛЕЙ ОБРАБОТКИ ИЛИ ПРИ НАСТУПЛЕНИИ ИНЫХ ЗАКОННЫХ ОСНОВАНИЙ

 

9.1. В случае достижения цели обработки персональных данных работник обязан:

прекратить обработку персональных данных или обеспечить ее прекращение;

уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено служебным контрактом, договором или соглашением, стороной которого является субъект персональных данных, либо если Отделение не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных законами Российской Федерации.

9.2. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Отделение обязано прекратить их обработку или обеспечить прекращение такой обработки и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено служебным контрактом, договором или соглашением, стороной которого является субъект персональных данных, либо если Отделение не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных законами Российской Федерации.

9.3. Уничтожение документов и машинных носителей информации, содержащих персональные данные, утративших свое практическое значение и не подлежащих архивному хранению, производится на основании акта уничтожения персональных данных.

 

  1. РАССМОТРЕНИЕ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ

 

10.1. Приказом Отделения назначается ответственный или ответственные за организацию обработки обращений субъектов ПДн, связанных с исполнением обязанностей по соблюдению прав субъектов персональных данных при их взаимодействии с Отделением, определенных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

10.2. Обращение субъекта персональных данных или его законного представителя должно осуществляться при помощи запросов.

10.3. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Отделением (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных в Отделении, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа подписанного электронной подписью в соответствии с законодательством Российской Федерации.

По запросу застрахованных лиц указанная процедура предоставления Отделением государственной услуги «Информирование застрахованных лиц о состоянии их индивидуальных лицевых счетов в системах обязательного пенсионного страхования и обязательного социального страхования согласно федеральным законам от 01.04.1996 № 27-ФЗ и от 24.07.2002 № 111-ФЗ» может быть осуществлена через портал государственных услуг (www.gosuslugi.ru), используя «Личный кабинет застрахованного лица», после прохождения соответствующей процедуры регистрации и получения единой учетной записи.

10.4. В случае если обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Отделение или направить повторный запрос в целях ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

10.5. Запросы должны быть заполнены субъектом персональных данных или его законным представителем при личном обращении в Отделение, за исключением случаев направления запроса в форме электронного документа в соответствии с пунктом 10.3 настоящего Положения.

10.6. Работник, осуществляющий взаимодействие с субъектами ПДн, должен проверить предоставленные в запросе персональные данные субъекта по его удостоверению личности, после чего передать запрос ответственному работнику по обращениям субъектов ПДн, за исключением случаев направления запроса в форме электронного документа в соответствии с пунктом 10.3 настоящего Положения.

10.7. Ответственный за организацию обработки обращений субъектов ПДн должен регистрировать запросы в журнале обращений субъектов ПДн.

10.8. Ответственный за организацию обработки обращений субъектов ПДн рассматривает запрос, при необходимости привлекая работников структурных подразделений Отделения, принимающих участие в обработке ПДн, а также ответственных за сопровождение информационных систем персональных данных Отделения.

10.9. По результатам рассмотрения ответственный за организацию обработки обращений субъектов ПДн готовит ответ субъекту ПДн, фиксируя в журнале обращений субъектов ПДн факт направления ответа, после чего направляет ответ субъекту персональных данных способом, подтверждающим факт передачи. В подтверждение факта отправки ответа, уведомление или копия реестра об отправке корреспонденции прикладываются к обращению и хранятся в качестве доказательства своевременного реагирования на обращение. В ответе субъекту персональных данных не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

10.10. Отделение вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктом 11.3 настоящего Положения. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на ответственном работнике по обращениям субъектов ПДн.

10.11. Застрахованное лицо, согласно статье 14 Федерального закона от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системах обязательного пенсионного страхования и обязательного социального страхования», имеет право получить по своему обращению в Отделении сведения, содержащиеся в его индивидуальном лицевом счете.

 

  1. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЯ ПРАВИЛ ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

 

11.1. Работники Отделения несут персональную ответственность за соблюдение требований по обработке и обеспечению безопасности ПДн в соответствии с законодательством Российской Федерации.

11.2. При поступлении на работу в Отделение работник, доступ которому к персональным данным необходим для исполнения должностных обязанностей, подписывает обязательство о соблюдении конфиденциальности информации.

11.3. Работник Отделения может быть привлечен к ответственности в случаях:

- умышленного или неосторожного раскрытия ПДн;

- утраты материальных носителей ПДн;

- нарушения требований настоящего Положения и других документов Отделения в части вопросов доступа и работы с ПДн.

11.4. В случаях нарушения установленного порядка обработки и обеспечения безопасности ПДн, несанкционированного доступа к ПДн, раскрытия ПДн и нанесения клиентам, работникам и посетителям материального или иного ущерба виновные лица несут гражданскую, уголовную, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность.

11.5. Обработка персональных данных посетителей сайтов осуществляется при получении согласия посетителя сайта на обработку его персональных данных, обрабатываемых с использованием интернет-сервисов, путем указания признака согласия на электронных формах сайтов.

Продолжая использовать этот сайт, Вы принимаете условия пользовательского соглашения и даёте согласие на обработку пользовательских данных (файлов cookie), в том числе с использованием системы аналитики «Яндекс. Метрика», (IP-адрес; версия ОС; версия веб-браузера; сведения об устройстве (тип, производитель, модель); разрешение экрана и количество цветов экрана; наличие программного обеспечения для блокирования рекламы; наличие Cookies; наличие JavaScript; язык ОС и Браузера; время, проведенное на сайте; глубина просмотра; действия пользователя на сайте; географические данные) в целях определения посещаемости сайта. Отказаться от обработки пользовательских данных и использования «cookie» можно, выбрав соответствующие настройки в браузере. Однако это может повлиять на работу некоторых функций сайта.

ПОДТВЕРЖДАЮ