СЛЕДСТВЕННЫЙ КОМИТЕТ РОССИЙСКОЙ ФЕДЕРАЦИИ
ПРИКАЗ
от 11 января 2017 г. N 10
ОБ ОБРАБОТКЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ СОТРУДНИКОВ, ФЕДЕРАЛЬНЫХ
ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ, РАБОТНИКОВ
СЛЕДСТВЕННОГО КОМИТЕТА РОССИЙСКОЙ ФЕДЕРАЦИИ, КАНДИДАТОВ
НА ГОСУДАРСТВЕННУЮ СЛУЖБУ (РАБОТУ) В СИСТЕМЕ
СЛЕДСТВЕННОГО КОМИТЕТА РОССИЙСКОЙ ФЕДЕРАЦИИ
В целях организации работы с персональными данными сотрудников, федеральных государственных гражданских служащих, работников Следственного комитета Российской Федерации, кандидатов на государственную службу (работу) в системе Следственного комитета Российской Федерации и защиты персональных данных указанных лиц от несанкционированного доступа, неправомерного использования и утраты, руководствуясь Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" <1>, статьей 23 Федерального закона от 28.12.2010 N 403-ФЗ "О Следственном комитете Российской Федерации" <2>, пунктом 43 Положения о Следственном комитете Российской Федерации, утвержденного Указом Президента Российской Федерации от 14.01.2011 N 38 "Вопросы деятельности Следственного комитета Российской Федерации" <3>, постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" <4>, приказываю:
--------------------------------
<1> Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2009, N 48, ст. 5716; N 52, ст. 6439; 2010, N 27, ст. 3407; N 31, ст. 4173, 4196; N 49, ст. 6409; N 52, ст. 6974; 2011, N 23, ст. 3263; N 31, ст. 4701; 2013, N 14, ст. 1651; N 30, ст. 4038; N 51, ст. 6683; 2014, N 23, ст. 2927; N 30, ст. 4217, 4243; 2016, N 27, ст. 4164.
<2> Собрание законодательства Российской Федерации, 2011, N 1, ст. 15; N 30, ст. 4595; 2011, N 46, ст. 6407; N 48, ст. 6730; 2013, N 7, ст. 607; N 19, ст. 2329; N 27, ст. 3477; N 48, ст. 6165; N 52, ст. 6961; 2014, N 6, ст. 558; N 23, ст. 2930; N 52, ст. 7542, 7550; 2015, N 41, ст. 5639; 2016, N 1, ст. 55; официальный интернет-портал правовой информации http://www.pravo.gov.ru, 29.12.2016, N 0001201612290093, N 0001201612290103.
<3> Собрание законодательства Российской Федерации, 2011, N 4, ст. 572; N 19, ст. 2721; N 31, ст. 4714; 2012, N 4, ст. 471; N 12, ст. 1391; N 21, ст. 2632; N 26, ст. 3497; N 28, ст. 3880; N 48, ст. 6662; 2013, N 49, ст. 6399; 2014, N 15, ст. 1726; N 21, ст. 2683; N 26, ст. 3528; N 30, ст. 4286; N 36, ст. 4834; 2015, N 10, ст. 1510; N 13, ст. 1909; N 21, ст. 3092; 2016, N 1, ст. 211; официальный интернет-портал правовой информации http://www.pravo.gov.ru, 23.12.2016, N 0001201612230019.
<4> Собрание законодательства Российской Федерации, 2012, N 14, ст. 1626; 2013, N 30, ст. 4116; 2014, N 37, ст. 4967.
1. Утвердить:
Правила обработки персональных данных сотрудников, федеральных государственных гражданских служащих, работников Следственного комитета Российской Федерации, кандидатов на государственную службу (работу) в системе Следственного комитета Российской Федерации (приложение N 1);
Перечень должностей сотрудников, федеральных государственных гражданских служащих Следственного комитета Российской Федерации, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (приложение N 2);
Типовое обязательство сотрудника или федерального государственного гражданского служащего Следственного комитета Российской Федерации, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (контракта) или трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (приложение N 3);
Типовую форму согласия на обработку персональных данных сотрудников, федеральных государственных гражданских служащих Следственного комитета Российской Федерации, иных субъектов персональных данных (приложение N 4);
Типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (приложение N 5).
2. Контроль за исполнением приказа оставляю за собой.
Председатель
Следственного комитета
Российской Федерации
генерал юстиции
Российской Федерации
А.И.БАСТРЫКИН
Приложение N 1
Утверждены
приказом Следственного комитета
Российской Федерации
от 11.01.2017 N 10
ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ СОТРУДНИКОВ, ФЕДЕРАЛЬНЫХ
ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ, РАБОТНИКОВ
СЛЕДСТВЕННОГО КОМИТЕТА РОССИЙСКОЙ ФЕДЕРАЦИИ, КАНДИДАТОВ
НА ГОСУДАРСТВЕННУЮ СЛУЖБУ (РАБОТУ) В СИСТЕМЕ
СЛЕДСТВЕННОГО КОМИТЕТА РОССИЙСКОЙ ФЕДЕРАЦИИ
I. Общие положения
1. Настоящие Правила обработки персональных данных сотрудников, федеральных государственных гражданских служащих, работников Следственного комитета Российской Федерации, кандидатов на государственную службу (работу) в системе Следственного комитета Российской Федерации (далее - Правила) разработаны в целях организации и осуществления обработки персональных данных сотрудников, федеральных государственных гражданских служащих, работников Следственного комитета, кандидатов на государственную службу (работу) в системе Следственного комитета Российской Федерации (далее - субъекты персональных данных), предусматривающей выполнение требований к защите персональных данных указанных лиц (далее - персональные данные), и определяют цели обработки персональных данных, перечень и состав (содержание, объем) персональных данных, обрабатываемых в Следственном комитете Российской Федерации (далее - Следственный комитет) в связи с реализацией служебных (трудовых) отношений и осуществлением государственных функций, сроки обработки персональных данных, в том числе сроки их хранения, порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований, процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации при обработке персональных данных, порядок осуществления обработки и защиты персональных данных от несанкционированного доступа, неправомерного использования и утраты, порядок рассмотрения запросов субъектов персональных данных или представителей субъектов персональных данных, порядок осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, порядок работы с обезличенными данными в случае обезличивания персональных данных, перечень информационных систем персональных данных, обрабатывающих персональные данные, порядок доступа в помещения, в которых ведется обработка персональных данных.
2. Настоящие Правила разработаны в соответствии с требованиями Конституции Российской Федерации, международных договоров Российской Федерации, Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных"), постановления Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" (далее - постановление Правительства Российской Федерации от 21.03.2012 N 211), иных нормативных правовых актов Российской Федерации и правовых актов Следственного комитета в области персональных данных, обеспечения безопасности информации и организации делопроизводства.
3. Настоящие Правила определяют политику Следственного комитета в отношении обработки персональных данных.
II. Категории субъектов персональных данных
4. К категориям субъектов персональных данных, персональные данные которых обрабатываются в соответствии с настоящими Правилами, относятся:
1) государственные служащие Следственного комитета (далее - государственные служащие):
сотрудники Следственного комитета (далее - сотрудники);
федеральные государственные гражданские служащие Следственного комитета (далее - федеральные государственные гражданские служащие);
2) работники Следственного комитета:
лица, замещающие должности, не являющиеся должностями федеральной государственной гражданской службы (далее - служащие следственных органов Следственного комитета);
лица, замещающие должности служащих в учреждениях Следственного комитета (далее - служащие учреждений Следственного комитета);
лица, осуществляющие профессиональную деятельность по профессиям рабочих в следственных органах и учреждениях Следственного комитета (далее - рабочие);
3) кандидаты на государственную службу (работу) в системе Следственного комитета - лица, претендующие на замещение должностей, указанных в подпунктах 1 и 2 настоящего пункта Правил.
5. В целях настоящих Правил служащими Следственного комитета Российской Федерации следует считать лиц, замещающих должности государственных служащих и должности служащих, которые указаны в подпункте 1 пункта 4, а также в абзацах втором и третьем подпункта 2 пункта 4 настоящих Правил (далее - служащие Следственного комитета Российской Федерации).
III. Цели обработки персональных данных
6. Персональные данные обрабатываются в следующих целях (далее - цели обработки):
1) обеспечения соблюдения законов и иных нормативных правовых актов Российской Федерации, содействия субъектам персональных данных в трудоустройстве, получении образования и продвижении по государственной службе (работе), обеспечения личной безопасности субъектов персональных данных, контроля (учета и оценки) исполнения служебных (трудовых) обязанностей лицами, состоящими в трудовых отношениях со Следственным комитетом, высокого качества профессиональной служебной деятельности (выполняемой работы), обеспечения сохранности принадлежащего субъекту персональных данных имущества и имущества государственного органа;
2) осуществления кадрового учета, делопроизводства, мотивации служебной (трудовой) деятельности и выполнения иных задач кадровой работы, в том числе в целях: контроля за поступлением, прохождением и увольнением с государственной службы (работы), завершением (прекращением) обучения; заключения и прекращения действия трудовых договоров (служебных контрактов) и контрактов о прохождении военной службы (далее - трудовой договор (служебный контракт, контракт); соблюдения установленных требований по охране труда, обеспечению его безопасности, учету труда и его оплате; формирования кадрового состава; управления служебной деятельностью (работой); организации и осуществления служебного взаимодействия и обучения по установленным формам и видам; принятия кадровых (управленческих) решений, в том числе связанных: с персональным кадровым отбором на основании аттестаций и учета медицинских заключений, квалификационных экзаменов и результатов проведения конкурсов на замещение вакантных должностей, с кадровым планированием и укомплектованием кадрами в соответствии со штатным расписанием (штатом), организационно-штатным развитием, с задачами формирования и эффективного использования федерального и собственного кадрового резервов, а также проведением ротации, с планированием материально-технического и финансового обеспечения деятельности, с созданием возможностей для развития профессиональных качеств и должностного (служебного) роста, с осуществлением профессионального образования и дополнительного профессионального образования сотрудников и федеральных государственных гражданских служащих (в том числе в части определения объема и направлений подготовки, переподготовки и повышения квалификации, применения образовательных программ и федеральных государственных образовательных стандартов, необходимых для прохождения государственной службы); проведения служебных проверок; осуществления расследования совершенных субъектами персональных данных правонарушений и (или) преступлений на предмет привлечения к дисциплинарной и иным видам юридической (административной, материальной, гражданско-правовой, уголовной) ответственности, в том числе в связи с несоблюдением ими установленных требований к служебному поведению, предоставлением недостоверных и неполных сведений о доходах, имуществе и обязательствах имущественного характера, совершением дорожно-транспортных происшествий; учета примененных к субъектам персональных данных мер поощрения и юридической ответственности; осуществления воспитательной деятельности; ведения Книги памяти Следственного комитета Российской Федерации; осуществления организационно-мобилизационных мероприятий; обеспечения воинского учета и бронирования субъектов персональных данных; организации работ по гражданской обороне; организации своевременного, достоверного и объективного ведения, учета и хранения личных дел, личных карточек, документов, подтверждающих служебную (трудовую) деятельность субъектов персональных данных (в том числе трудовых книжек, вкладышей в трудовые книжки, загранпаспортов), а также иных учетных кадровых документов и пенсионных дел сотрудников; ведения реестра федеральных государственных служащих Следственного комитета в информационных системах персональных данных Следственного комитета; пополнения и (или) уточнения сведений в информационных системах персональных данных Следственного комитета, осуществляющих обработку персональных данных в кадровых (управленческих) и иных целях обработки; осуществления допуска к сведениям, составляющим государственную тайну, и иным конфиденциальным сведениям, в том числе к персональным данным; идентификации, аутентификации и авторизации субъектов персональных данных; осуществления редакционно-издательской деятельности; разработки и выпуска служебных источников информации; организации и осуществления взаимодействия следственных органов и учреждений Следственного комитета с государственными органами, в том числе с федеральными органами исполнительной власти, федеральными государственными органами и их должностными лицами, сторонними организациями, в том числе в рамках международного сотрудничества, средствами массовой информации, иными общедоступными источниками информации, а также с физическими лицами - в порядке и в случаях, установленных законодательством Российской Федерации; обеспечения собственной безопасности Следственного комитета и мер государственной защиты сотрудников и их близких родственников;
3) выполнения Следственным комитетом действий, направленных на реализацию в отношении субъектов персональных данных гарантий, установленных законодательством Российской Федерации, в том числе льгот и мер социальной защиты в области материального обеспечения субъектов персональных данных (в том числе по выплате денежного содержания не являющимся военнослужащими сотрудникам и федеральным государственным гражданским служащим, денежного довольствия сотрудникам, являющимся военнослужащими военных следственных органов Следственного комитета (далее - военнослужащие), заработной платы служащим следственных органов и учреждений Следственного комитета и рабочим, а также денежных премий и компенсаций); социального обеспечения, включая пенсионное обеспечение сотрудников, а также членов их семей в установленных случаях (в том числе по назначению, перерасчету и прекращению пенсий, назначаемых Следственным комитетом); жилищного обеспечения сотрудников и федеральных государственных гражданских служащих; медицинского обеспечения сотрудников и федеральных государственных гражданских служащих (с учетом проживающих с ними членов их семей); обеспечения не являющихся военнослужащими сотрудников форменной и специальной одеждой, а военнослужащих - военной формой одежды и специальной одеждой; обязательного государственного личного страхования сотрудников (в том числе по оформлению документов, выплате страховых сумм и страховых компенсаций); обязательного пенсионного страхования субъектов персональных данных (по уплате пенсионных страховых взносов и содействию субъектам персональных данных в оформлении документов, необходимых для получения обязательного пенсионного страхового обеспечения, предусматривающего выплаты страховой пенсии и накопительной пенсии); обязательного социального страхования субъектов персональных данных (по уплате социальных страховых взносов и содействию субъектам персональных данных в оформлении документов, необходимых для получения ими обязательного социального страхового обеспечения, предусматривающего выплаты страховых сумм (компенсаций) при наступлении несчастных случаев на государственной службе (работе), при временной нетрудоспособности, при получении профессиональных заболеваний, а также в связи с материнством); обязательного медицинского страхования субъектов персональных данных (по уплате медицинских страховых взносов и содействию в оформлении документов, необходимых для получения субъектами персональных данных обязательного медицинского страхового обеспечения в виде предоставления им медицинскими организациями бесплатно необходимой медицинской помощи, а также в виде оплаты в установленных случаях указанным организациям за счет средств обязательного медицинского страхования стоимости оказанных медицинских услуг субъектам персональных данных); предоставления дополнительных мер социальной поддержки и социальных гарантий сотрудникам и федеральным государственным гражданским служащим (по предоставлению в случае увольнения с государственной службы не являющимся военнослужащими сотрудникам выходного пособия, а военнослужащим - единовременного пособия, по обеспечению сотрудников и федеральных государственных гражданских служащих проездными документами на проезд всеми видами транспорта общего пользования (кроме такси), городского, пригородного и местного сообщения);
4) реализации Следственным комитетом полномочий, предоставленных ему как оператору при обработке персональных данных по основаниям, указанным в части 1 статьи 6, части 2 статьи 10 и статье 11 Федерального закона "О персональных данных", в том числе в части достижения целей, предусмотренных международным договором Российской Федерации или законодательством Российской Федерации; выполнения Следственным комитетом как оператором возложенных на него законодательством Российской Федерации функций, полномочий и обязанностей; осуществления правосудия в Российской Федерации судами; исполнения судебного акта, акта другого органа или должностного лица в соответствии с законодательством Российской Федерации об исполнительном производстве; исполнения Следственным комитетом трудового договора (служебного контракта, контракта), договора обязательного государственного личного страхования, договора об оказании медицинской помощи и (или) предоставлении медицинских услуг, стороной которых (выгодоприобретателем или поручителем по которым) является субъект персональных данных; защиты жизни, здоровья или иных жизненно важных интересов субъектов персональных данных, если получение их согласия на обработку персональных данных невозможно; осуществления прав и законных интересов Следственного комитета, третьих лиц; достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъектов персональных данных; осуществления законной деятельности средств массовой информации, а также научной деятельности при условии, что при этом не нарушаются права и законные интересы субъектов персональных данных; достижения статистических или иных исследовательских целей при условии обязательного обезличивания персональных данных, а также в тех случаях, когда персональные данные сделаны субъектом персональных данных общедоступными или персональные данные подлежат опубликованию или обязательному раскрытию в соответствии с федеральным законом.
IV. Перечень персональных данных, обрабатываемых
в Следственном комитете в связи с реализацией служебных
или трудовых отношений, а также в связи с осуществлением
государственных функций
7. В системе Следственного комитета в соответствии с его полномочиями в установленной законодательством Российской Федерации сфере деятельности (далее - полномочия Следственного комитета), обрабатываются следующие персональные данные субъектов персональных данных (указаны в пункте 4 настоящих Правил):
1) фамилия, имя, отчество (при его наличии) (в том числе прежние фамилии, имена и (или) отчества (при их наличии) в случае их изменения, сведения о том, когда, где и по какой причине они изменялись);
2) личная фотография;
3) дата рождения (число, месяц и год рождения);
4) место рождения;
5) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при его наличии), выдавшего его, дата выдачи;
6) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, по которым граждане Российской Федерации осуществляют выезд из Российской Федерации и въезд в Российскую Федерацию, наименование органа и код подразделения органа (при его наличии), выдавшего его, дата выдачи;
7) сведения о гражданстве: об имеющемся гражданстве (гражданствах); об имевшихся ранее (прежних) гражданствах;
8) адрес места жительства (места пребывания);
9) адрес фактического проживания (места нахождения);
10) дата регистрации по месту жительства (месту пребывания);
11) адреса прежних мест жительства;
12) сведения о семейном положении, о составе семьи, в том числе о гражданах, находящихся (находившихся) на иждивении, о родителях (усыновителях), детях, включая усыновленных (удочеренных), братьях, сестрах и других близких родственниках, о супруге (бывшем или бывшей супруге) и его (ее) родителях (усыновителях), детях, включая усыновленных (удочеренных), братьях и сестрах;
13) реквизиты свидетельств государственной регистрации актов гражданского состояния и содержащиеся в них сведения;
14) сведения об образовании, в том числе о послевузовском профессиональном образовании (когда, какие образовательные и (или) иные организации окончил, наименование указанных организаций, реквизиты документов об образовании, направление подготовки, квалификация и специальность по документам об образовании);
15) сведения о профессиональной переподготовке и (или) повышении квалификации (наименование образовательной и (или) научной организации, год окончания, реквизиты документа о переподготовке или о повышении квалификации, квалификация и специальность по документу о переподготовке (повышении квалификации), наименование программы обучения, количество часов обучения);
16) сведения об ученой степени, ученом звании;
17) сведения о владении государственным языком, иностранными языками, уровне владения иностранными языками;
18) сведения из заключения (справок) медицинского учреждения о наличии (отсутствии) заболевания, препятствующего поступлению на государственную службу (работу) и ее прохождению, а для граждан, привлекаемых к государственной службе (работе) в районы Крайнего Севера и приравненные к ним местности, - об отсутствии противопоказаний для государственной службы (работы) и проживания в данных районах и местностях;
19) сведения о трудовой деятельности до поступления на государственную службу (работу) в следственные органы или учреждения Следственного комитета или на обучение в образовательные организации Следственного комитета, в том числе сведения, содержащиеся в трудовой книжке (трудовых книжках) и вкладыше к трудовой книжке (вкладышах к трудовым книжкам), в том числе о прежних местах службы (работы, обучения), периодах службы (работы, обучения);
20) сведения о поступлении, прохождении и увольнении со службы (работы), завершении (прекращении) обучения, в том числе сведения о дате, основании поступления на государственную службу (работу) или обучение, о дате, основании назначения на должность, перевода, перемещения на иную должность, о наименовании замещаемой (занимаемой) должности, о личном номере (для военнослужащих), номере личного дела, о календарной и льготной выслуге лет, о районных коэффициентах в целях определения надбавок при оплате труда и назначении пенсий, об общем трудовом стаже и общей выслуге лет, о периодах обучения, о принятии военной присяги военнослужащими и присяги сотрудниками Следственного комитета, не являющимися военнослужащими, о денежном содержании не являющихся военнослужащими сотрудников и федеральных государственных гражданских служащих, о денежном довольствии военнослужащих, о заработной плате работников Следственного комитета, об изменениях размера денежного содержания (денежного довольствия, денежного вознаграждения), о ежемесячных доплатах, о денежных удержаниях, о датах и основаниях прекращения выплат, о предоставленных государственных гарантиях (льготах, компенсациях, пособиях, в том числе о льготных пенсиях, назначенных с учетом общего трудового стажа и общей выслуги лет), об участии в обеспечении режима чрезвычайного положения, правового режима контртеррористической операции, в ликвидации чрезвычайных ситуаций, а также во внештатных формированиях по обеспечению выполнения мероприятий по гражданской обороне, о дате и причине увольнения, а также завершения (прекращения) обучения, содержащиеся в приказе об увольнении (о номере, дате издания и основании увольнения, в том числе в связи с достижением предельного возраста пребывания на государственной службе или работе);
21) сведения, содержащиеся в трудовом договоре (служебном контракте, контракте), дополнительных соглашениях к трудовому договору (служебному контракту, контракту);
22) сведения о замещаемой (занимаемой) должности, ранее замещаемой (занимаемой) должности, об имеющемся (ранее имевшемся) специальном звании, воинском звании, классном чине, дипломатическом ранге, о наличии специальных знаний, об имеющейся (имевшейся) квалификации, в том числе о квалификационном разряде федерального государственного гражданского служащего, квалификационном классе военнослужащего, квалификационном разряде рабочего, виде выполняемой работы;
23) сведения о форме, номере и дате оформления допуска к государственной тайне, ранее имевшемся и (или) имеющемся, в том числе оформленном за период службы или работы, а также к иным конфиденциальным сведениям;
24) сведения о государственных наградах, иных наградах и знаках отличия (в том числе кем и когда награжден), о применении иных видов поощрений, привлечении к дисциплинарной и (или) иным видам юридической ответственности;
25) реквизиты страхового свидетельства обязательного пенсионного страхования, содержащиеся в нем сведения;
26) страховой номер индивидуального лицевого счета гражданина в системе обязательного пенсионного страхования;
27) реквизиты удостоверений (документов), подтверждающих имеющиеся государственные и иные льготы (гарантии, компенсации, пособия), содержащиеся в них сведения;
28) идентификационный номер налогоплательщика;
29) реквизиты страхового медицинского полиса обязательного медицинского страхования, содержащиеся в нем сведения;
30) сведения о воинском учете, реквизиты документов воинского учета, а также сведения, содержащиеся в документах воинского учета;
31) сведения о наличии либо отсутствии судимости, в том числе у лиц, состоящих с субъектом персональных данных в родстве или свойстве;
32) сведения о пребывании за границей;
33) сведения о ежегодных оплачиваемых отпусках, учебных отпусках, отпусках без сохранения денежного содержания;
34) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера;
35) номера контактных телефонов (домашнего, служебного, мобильного), сведения об иных способах связи с субъектом персональных данных, в том числе сведения об адресе электронной почты в информационно-телекоммуникационной сети "Интернет" (далее - сеть "Интернет");
36) сведения о состоянии здоровья, о травматизме (болезнях), инвалидности, полученных в период прохождения государственной службы (осуществления работы) или обучения, в том числе о группе инвалидности, степени инвалидности, о причине наступления болезни или инвалидности (в связи с получением ранения, контузии, увечья, в результате несчастного случая либо служебной или трудовой деятельности), о сроке действия установленной инвалидности, о назначенных (выплаченных) страховых и компенсационных выплатах, о прохождении диспансеризации;
37) биометрические персональные данные, не являющиеся личной фотографией, в том числе антропометрическая, дактилоскопическая, геномная информация, а также специальные категории персональных данных - в случаях, предусмотренных законодательством Российской Федерации;
38) сведения о жилищном положении (для сотрудников и федеральных государственных гражданских служащих - в целях улучшения их жилищных условий за счет средств федерального бюджета);
39) сведения о назначенной пенсии сотруднику, в том числе о дате назначения пенсии, виде назначенной пенсии, наименовании организации, назначившей пенсию, сроках назначения пенсии, номере пенсионного удостоверения, номере пенсионного дела, номерах смежных пенсионных дел, о последнем месте прохождения государственной службы (работы), а также обучения, о дате и причине прекращения (приостановления) выплаты пенсии, сведения об организации, переславшей пенсионное дело, о дате высылки и местонахождении (уничтожении) пенсионного дела, а также сведения о дате и основаниях перерасчета пенсии, выезде сотрудника на постоянное место жительства за границу, дате такого выезда, наименовании государства проживания, о порядке взаиморасчетов при таком выезде;
40) наименования банков и (или) кредитных организаций, с которыми субъект персональных данных состоит в правоотношениях;
41) номер банковского расчетного счета;
42) номер банковской карты.
V. Сроки обработки персональных данных, в том числе сроки
их хранения
8. Сроки обработки персональных данных, в том числе сроки их хранения (включая сроки хранения документов), применяются в соответствии с требованиями нормативных правовых актов, указанных в пункте 2 настоящих Правил.
9. В системе Следственного комитета приняты следующие сроки хранения персональных данных:
1) на бумажных носителях информации, в том числе на фотобумаге, находящихся на хранении в следственных органах, не являющихся военными следственными органами Следственного комитета, и учреждениях Следственного комитета:
персональные данные, содержащиеся в приказах Следственного комитета по личному составу, о предоставлении всех видов отпусков субъектам персональных данных, о дежурствах по видам основной деятельности, о внутрироссийских и зарубежных командировках, хранятся в подразделениях кадровой службы Следственного комитета либо у должностных лиц, ответственных за кадровую работу, назначенных в следственных органах Следственного комитета, не являющихся военными следственными органами, и в учреждениях Следственного комитета, в которых по штату отсутствуют подразделения кадровой службы Следственного комитета (далее - подразделения кадровой службы Следственного комитета), не более 3 лет (после завершения делопроизводства по таким приказам) с последующей передачей в архив центрального аппарата Следственного комитета, архивы иных следственных органов Следственного комитета (не являющихся военными следственными органами Следственного комитета), а также архивы учреждений Следственного комитета (далее - архивы Следственного комитета), где хранятся в течение 75 лет, после чего уничтожаются либо передаются на хранение в государственные архивы в порядке, предусмотренном законодательством Российской Федерации;
персональные данные, содержащиеся в личных делах Председателя Следственного комитета Российской Федерации, заместителей Председателя Следственного комитета Российской Федерации (за исключением заместителя Председателя Следственного комитета Российской Федерации - руководителя Главного военного следственного управления), руководителей подразделений центрального аппарата Следственного комитета, руководителей следственных управлений Следственного комитета по субъектам Российской Федерации, субъектов персональных данных, имеющих государственные, специальные, почетные и иные звания, ученые степени, государственные и иные премии и награды, хранятся в управлении кадров Следственного комитета с последующей передачей в архив центрального аппарата Следственного комитета с истечением 10 лет со дня увольнения таких субъектов персональных данных из системы Следственного комитета или снятия их с учета в связи с выбытием из номенклатуры должностей (за исключением личных дел военнослужащих), где хранятся в течение 75 лет, после чего передаются на хранение в государственные архивы в порядке, предусмотренном законодательством Российской Федерации;
персональные данные, содержащиеся в личных делах субъектов персональных данных, не указанных в абзаце третьем настоящего подпункта Правил, хранятся в подразделениях кадровой службы Следственного комитета с последующей передачей в архивы Следственного комитета с истечением 10 лет со дня увольнения таких субъектов персональных данных из системы Следственного комитета или снятия их с учета в связи с выбытием из номенклатуры должностей, где хранятся в течение 75 лет, после чего уничтожаются либо передаются на хранение в государственные архивы в порядке, предусмотренном законодательством Российской Федерации;
персональные данные, содержащиеся в письменных документах кандидатов на государственную службу (работу), которым было отказано в приеме на государственную службу (работу), в том числе в анкетах, автобиографиях, личных листках по учету кадров (за исключением документов, указанных в пункте 64 настоящих Правил), хранятся в подразделениях кадровой службы Следственного комитета в течение 3 лет, после чего уничтожаются;
персональные данные, содержащиеся в письменных документах кандидатов на государственную службу (работу), ранее отчисленных из образовательных организаций высшего образования Следственного комитета, содержащиеся в приказах, изданных в связи с их обучением, хранятся в подразделениях кадровой службы указанных организаций в течение 5 лет, начиная со дня издания соответствующих приказов об их отчислении, после чего уничтожаются;
персональные данные, содержащиеся в личных карточках субъектов персональных данных, в письменных документах, не включенных в состав личных дел государственных служащих, содержащих представленные ими сведения о доходах, об имуществе и обязательствах имущественного характера, хранятся в подразделениях кадровой службы Следственного комитета не более 3 лет (после завершения делопроизводства по таким документам) с последующей передачей в архивы Следственного комитета, где хранятся в течение 75 лет, после чего уничтожаются либо передаются на хранение в государственные архивы в порядке, предусмотренном законодательством Российской Федерации;
персональные данные не являющихся военнослужащими сотрудников, уволенных из системы Следственного комитета, содержащиеся в письменных документах, включенных в их пенсионные дела, хранятся в подразделениях кадровой службы Следственного комитета по месту жительства или преимущественного пребывания таких сотрудников на территории Российской Федерации после увольнения с государственной службы и уничтожаются с истечением 15 лет, исчисляемых с 1 января года, следующего за годом прекращения выплаты пенсии (в связи с утратой ими права на ее получение) при отсутствии лиц, которые могли бы претендовать на пенсию по случаю потери кормильца, и факта возобновления выплаты пенсии в течение указанного срока;
дактилоскопическая информация не являющихся военнослужащими сотрудников, полученная при прохождении процедуры дактилоскопирования и содержащаяся в дактилоскопических картах, а также персональные данные указанных лиц, внесенные в алфавитные карточки (далее - дактилоскопические документы) передаются на хранение в управление кадров Следственного комитета и уничтожаются с истечением установленных сроков хранения в соответствии с Федеральным законом от 25.07.1998 N 128-ФЗ "О государственной дактилоскопической регистрации в Российской Федерации" <1> (далее - Федеральный закон от 25.07.1998 N 128-ФЗ), за исключением дактилоскопических документов, оформленных с ошибками и (или) нарушением методики дактилоскопирования, установленной приложением N 8 к Инструкции о порядке проведения обязательной государственной дактилоскопической регистрации в системе Следственного комитета Российской Федерации, утвержденной приказом Председателя Следственного комитета Российской Федерации от 28.04.2015 N 35 "Об организации проведения обязательной государственной дактилоскопической регистрации в системе Следственного комитета Российской Федерации" <2> (далее - приказ Председателя Следственного комитета Российской Федерации от 28.04.2015 N 35), которые возвращаются для уничтожения в уполномоченные подразделения кадровой службы Следственного комитета, изготовившие и выдавшие их бланки для прохождения процедуры дактилоскопирования, а также экземпляров дактилоскопических карт, передаваемых после увольнения таких сотрудников из системы Следственного комитета на хранение в органы внутренних дел Российской Федерации;
--------------------------------
<1> Собрание законодательства Российской Федерации, 1998, N 31, ст. 3806; 2001, N 11, ст. 1002; 2002, N 30, ст. 3032, 3033; 2003, N 27, ст. 2700; 2004, N 18, ст. 1687; N 27, ст. 2711; 2006, N 31, ст. 3420; 2007, N 24, ст. 2832; 2008, N 19, ст. 2094; N 52, ст. 6227, 6235; 2009, N 1, ст. 30; 2010, N 21, ст. 2524; 2011, N 1, ст. 16; N 27, ст. 3867; 2013, N 19, ст. 2326; 2014, N 23, ст. 2930; N 48, ст. 6638; 2016, N 27, ст. 4160, 4238.
<2> Зарегистрирован Министерством юстиции Российской Федерации 17.07.2015, регистрационный N 38044.
биометрические персональные данные (за исключением дактилоскопической информации), содержащиеся в письменных документах субъектов персональных данных, хранятся в подразделениях следственных органов и учреждений Следственного комитета, осуществлявших их систематизацию и накопление, не более 3 лет (после завершения делопроизводства по таким документам) с последующей передачей в архивы Следственного комитета, где хранятся в течение 75 лет, после чего уничтожаются либо передаются на хранение в государственные архивы в порядке, предусмотренном законодательством Российской Федерации;
персональные данные, содержащиеся в документах, не указанных в абзацах со второго по десятый настоящего подпункта Правил, хранятся в подразделениях кадровой службы Следственного комитета не более 3 лет, начиная со дня завершения делопроизводства по таким документам, с передачей на хранение и последующее уничтожение в архивы Следственного комитета либо на хранение в государственный архив в соответствии со сроками хранения, установленными для таких документов Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения, утвержденном приказом Министерства культуры Российской Федерации от 25.08.2010 N 558 <3>;
--------------------------------
<3> Зарегистрирован Министерством юстиции Российской Федерации 08.09.2010, регистрационный N 18380.
2) на бумажных носителях информации, в том числе на фотобумаге, находящихся на хранении в военных следственных органах Следственного комитета:
персональные данные военнослужащих, содержащиеся в документах, перечисленных в абзацах со второго по одиннадцатый подпункта 1 настоящего пункта Правил, со сроками хранения до 25 лет включительно хранятся в кадровых подразделениях (лицами, на которых возложены обязанности по кадровому обеспечению деятельности) военных следственных органов Следственного комитета (далее - подразделения кадровой службы военных следственных органов Следственного комитета) до истечения сроков хранения таких документов, после чего уничтожаются, а со сроками хранения более 25 лет, в том числе постоянного срока хранения, - с истечением 25 лет хранения передаются в оформленном виде (после проверки комплектности в Главном военном следственном управлении Следственного комитета) на хранение в архив центрального аппарата Следственного комитета, за исключением персональных данных, содержащихся в личных делах, направляемых на хранение в военные комиссариаты субъектов Российской Федерации (по месту жительства таких сотрудников после увольнения с военной службы) для последующей передачи (с истечением установленных сроков) на хранение в Центральный архив Министерства обороны Российской Федерации;
персональные данные военнослужащих, включенные в их пенсионные дела, хранятся, после чего уничтожаются в военных комиссариатах субъектов Российской Федерации (по месту жительства таких сотрудников после увольнения с военной службы) или в Центральном архиве Министерства обороны Российской Федерации в соответствии с законодательством Российской Федерации, а, начиная с 01.01.2017, - в порядке, указанном в абзаце восьмом подпункта 1 настоящего пункта Правил;
дактилоскопическая информация военнослужащих хранится и уничтожается (с истечением установленных сроков хранения) в органах внутренних дел Российской Федерации в соответствии с законодательством Российской Федерации, а, начиная с 01.01.2017, - в порядке, указанном в абзаце девятом подпункта 1 настоящего пункта Правил;
3) на электронных носителях информации, в том числе оптических носителях информации (далее - электронные носители информации), и магнитных носителях информации, находящихся на хранении в следственных органах (в том числе в военных следственных органах Следственного комитета) и учреждениях Следственного комитета:
персональные данные, содержащиеся на электронных носителях информации в виде электронных документов, баз данных, в том числе используемых в информационных системах персональных данных, хранятся по принадлежности, в том числе в подразделениях кадровой службы Следственного комитета (подразделениях кадровой службы военных следственных органов Следственного комитета), с последующей передачей в архивы Следственного комитета в конвертированном виде в формате архивного хранения PDF/A-1, где с истечением сроков хранения, установленных для соответствующих персональных данных, содержащихся на бумажных носителях информации (согласно подпункту 1 настоящего пункта Правил), уничтожаются либо передаются на хранение в государственные архивы в порядке, предусмотренном законодательством Российской Федерации;
персональные данные, содержащиеся на магнитных носителях информации в виде электронных документов, баз данных, в том числе используемых в информационных системах персональных данных, хранятся по принадлежности, в том числе в подразделениях кадровой службы Следственного комитета (подразделениях кадровой службы военных следственных органов Следственного комитета), с последующей передачей в архивы Следственного комитета в конвертированном виде в формате архивного хранения PDF/A-1, где с истечением сроков хранения, установленных для соответствующих персональных данных, содержащихся на бумажных носителях информации (согласно подпункту 1 настоящего пункта Правил), уничтожаются либо передаются на хранение в государственные архивы в порядке, предусмотренном законодательством Российской Федерации;
дактилоскопическая информация и персональные данные не являющихся военнослужащими сотрудников, содержащиеся на магнитных (машинных) носителях информации, используемых в автоматизированной дактилоскопической идентификационной системе "Папилон", хранятся в управлении кадров Следственного комитета и уничтожаются с истечением установленных сроков хранения в соответствии с Федеральным законом от 25.07.1998 N 128-ФЗ;
4) на видео-, кино- и фотопленках (фотографических негативах), диапозитивах (слайдах), а также пленках, не являющихся магнитными носителями информации, которые предназначены для проекторов (далее - немагнитные пленки), находящихся на хранении в следственных органах (в том числе в военных следственных органах Следственного комитета) и учреждениях Следственного комитета:
персональные данные хранятся в подразделениях кадровой службы Следственного комитета (подразделениях кадровой службы военных следственных органов Следственного комитета) не более 3 лет (начиная со дня завершения делопроизводства по таким материальным носителям информации, за исключением фотографий, содержащихся в личных делах субъектов персональных данных) с последующей передачей в архивы Следственного комитета, где с истечением установленных сроков хранения для соответствующих персональных данных, содержащихся на бумажных носителях информации (согласно подпункту 1 настоящего пункта Правил), уничтожаются либо передаются на хранение в государственные архивы в порядке, предусмотренном законодательством Российской Федерации;
5) на бумажных, электронных, магнитных носителях информации и немагнитных пленках (содержащих письменные, текстовые, изобразительные, графические, аудиовизуальные, фоно-, видео-, кино- и фотодокументы, в том числе в виде электронных документов), а также оттисках и слепках, выполненных при производстве оперативно-розыскных мероприятий, признанных вещественными доказательствами по уголовным делам, в которых участниками уголовного процесса являются субъекты персональных данных:
персональные данные хранятся в следственных органах Следственного комитета (в том числе в военных следственных органах Следственного комитета) до их передачи вместе с уголовными делами в суд, а после вынесения судом приговора либо определения (постановления) о прекращении уголовного дела - в уголовных делах в течение срока хранения указанных дел, после чего уничтожаются либо передаются в порядке, предусмотренном в Следственном комитете, заинтересованным лицам (по письменному ходатайству таких лиц).
10. Сроки обработки персональных данных должны быть конкретными с указанием временных дат либо установлены основаниями (условиями), наступление которых влечет за собой прекращение обработки персональных данных.
11. Если сроки хранения персональных данных не могут быть определены с учетом требований, указанных в пунктах 9 и 10 настоящих Правил, а также не установлены договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, в том числе трудовым договором (служебным контрактом, контрактом), их хранение не должно длиться дольше, чем этого требуют цели обработки.
12. При хранении персональных данных, содержащихся на электронных и магнитных носителях информации, должно производиться регулярное резервное копирование таких персональных данных, достаточное для недопущения их утраты (в том числе в случае выхода из строя указанных носителей до истечения сроков гарантийного хранения на них информации).
13. Контроль состояния персональных данных, содержащихся в виде электронных документов на электронных и магнитных носителях информации, находящихся на хранении, физического и технического состояния указанных материальных носителей информации проводится должностными лицами, ответственными за их содержание (хранение), не реже 1 раза в 3 года.
14. По окончании сроков эксплуатации (службы) электронных и магнитных носителей информации, находящихся на хранении (сроки эксплуатации (службы) определяются их изготовителями), указанные материальные носители информации подлежат уничтожению с предварительным сохранением содержащейся на них информации на других носителях информации.
VI. Порядок уничтожения персональных данных при достижении
целей обработки или при наступлении иных законных оснований
15. Уничтожение персональных данных, используемых в обработке, производится при достижении целей обработки или в случае утраты в них необходимости, если иное не предусмотрено Федеральным законом "О персональных данных", либо при наступлении иных законных оснований.
16. Целью уничтожения персональных данных является прекращение существования персональных данных, содержащихся на бумажных, электронных, магнитных носителях информации, а также на немагнитных пленках (далее - материальные носители информации), либо достижение таких условий (результатов), когда становится невозможным осуществить считывание или восстановление таких данных с материальных носителей информации.
17. Уничтожение персональных данных осуществляется после выбора способа их уничтожения.
18. Выбор способа уничтожения персональных данных производится в зависимости от вида содержащего их материального носителя информации (перечислены в пункте 16 настоящих Правил) и характера персональных данных, подлежащих уничтожению.
19. Уничтожение персональных данных производится следующими способами:
1) уничтожением материальных носителей, содержащих персональные данные, когда исключается возможность дальнейшего использования указанных носителей информации в целях обработки персональных данных;
2) безвозвратным "стиранием" персональных данных и остаточной информации, касающейся персональных данных, с электронных и магнитных носителей информации.
20. Уничтожение материальных носителей информации в соответствии с подпунктом 1 пункта 19 настоящих Правил осуществляется путем физического уничтожения указанных материальных носителей информации (в том числе посредством сжигания, механического нарушения целостности, переработки в утилизирующих организациях) (далее - физическое уничтожение).
21. Уничтожение персональных данных в соответствии с подпунктом 2 пункта 19 настоящих Правил осуществляется методами и средствами гарантированного уничтожения информации на электронных и магнитных носителях информации, в том числе с помощью использования специального программного обеспечения.
22. Подготовка к уничтожению и уничтожение персональных данных (материальных носителей информации) осуществляется на основании отбора к уничтожению персональных данных (материальных носителей информации), экспертной оценки ценности персональных данных в центральном аппарате Следственного комитета Центральной экспертной комиссией Следственного комитета Российской Федерации (далее - ЦЭК Следственного комитета), а в следственных органах и учреждениях Следственного комитета - экспертными комиссиями следственных органов и учреждений Следственного комитета (далее - ЭК СО Следственного комитета), определения физического и технического состояния материальных носителей информации, в том числе их работоспособности и пригодности для хранения персональных данных, а также принятия в порядке, установленном в Следственном комитете, соответствующих решений об их уничтожении, оформленных в письменной форме.
23. При подготовке к процедуре уничтожения составляются акты о выделении к уничтожению персональных данных (материальных носителей информации), не подлежащих хранению, и описи уничтожаемых персональных данных (материальных носителей информации).
24. Организация и контроль выполнения процедуры уничтожения способами, указанными в пункте 19 настоящих Правил, осуществляется должностными лицами подразделений следственных органов и учреждений Следственного комитета, указанных в пунктах 37 и 38 настоящих Правил:
1) в центральном аппарате Следственного комитета: должностными лицами Следственного комитета, в том числе назначенными от подразделений центрального аппарата Следственного комитета, являющихся ответственными за документационное обеспечение (делопроизводство), осуществлявшими отбор к уничтожению, совместно с представителем (представителями) ЦЭК Следственного комитета, назначенным (назначенными) председателем ЦЭК Следственного комитета;
2) в следственных органах и учреждениях Следственного комитета: должностными лицами Следственного комитета, в том числе назначенными от подразделений следственных органов и учреждений Следственного комитета, являющихся ответственными за документационное обеспечение (делопроизводство), либо должностными лицами, назначенными ответственными за ведение делопроизводства в следственных органах и учреждениях Следственного комитета, в которых отсутствуют указанные подразделения, осуществлявшими отбор к уничтожению, совместно с представителем (представителями) ЭК СО Следственного комитета, назначенным (назначенными) председателем ЭК СО Следственного комитета.
25. Действия по физическому уничтожению персональных данных (материальных носителей информации) могут выполняться должностными лицами, указанными в подпунктах 1 и 2 пункта 24 настоящих Правил, либо в их присутствии иными должностными лицами Следственного комитета, назначенными организационно-распорядительными документами руководителей тех подразделений центрального аппарата Следственного комитета, следственных органов и учреждений Следственного комитета, от которых персональные данные (материальные носители информации) были выделены к уничтожению.
26. В целях усиления контроля действий по физическому уничтожению персональных данных (материальных носителей информации), относящихся к субъектам персональных данных подразделений центрального аппарата Следственного комитета, при их осуществлении имеют право присутствовать должностные лица управления по защите государственной тайны Следственного комитета, а при выполнении таких действий в отношении персональных данных (материальных носителей информации), относящихся к субъектам персональных данных следственных органов и учреждений Следственного комитета - должностные лица, назначенные ответственными за защиту государственной тайны в таких органах и учреждениях.
27. После завершения процедуры физического уничтожения персональных данных (материальных носителей информации) участвовавшие в ней должностные лица Следственного комитета совместно оформляют и подписывают акты об уничтожении персональных данных (материальных носителей информации).
28. Должностные лица Следственного комитета из лиц, указанных в пункте 27 настоящих Правил, осуществлявшие отбор к уничтожению персональных данных (материальных носителей информации), вносят записи (отметки) о факте выполнения такого уничтожения в акты о выделении к уничтожению персональных данных (материальных носителей информации), не подлежащих хранению, а также в предусмотренные документальные (архивные) формы учета таких носителей.
29. Акты об уничтожении персональных данных (материальных носителей информации), подписанные в соответствии с пунктом 27 настоящих Правил, подшиваются в соответствующие номенклатурные дела Следственного комитета.
VII. Процедуры, направленные на выявление
и предотвращение нарушений законодательства Российской
Федерации при обработке персональных данных
30. Для выявления и предотвращения нарушений при обработке персональных данных в Следственном комитете используются следующие процедуры:
1) осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в соответствии со статьей 19 Федерального закона "О персональных данных" (далее - требования к защите персональных данных), в том числе в части обеспечения необходимого уровня защищенности (конфиденциальности) персональных данных при их обработке; организация и проведение периодических проверок условий обработки персональных данных; определение по результатам указанных проверок мер, необходимых для устранения выявленных нарушений;
2) определение вреда, который может быть причинен субъектам персональных данных, оценка его возможных последствий;
3) ознакомление субъектов персональных данных, осуществляющих их обработку, с положениями законодательства Российской Федерации в области персональных данных, в том числе с требованиями к защите персональных данных и настоящих Правил;
4) прекращение обработки персональных данных при достижении конкретных, заранее определенных и законных целей;
5) осуществление обработки персональных данных в соответствии с принципами и правилами обработки персональных данных, предусмотренными Федеральным законом "О персональных данных", в том числе с установленными основаниями обработки персональных данных;
6) недопущение обработки персональных данных, несовместимых с целями сбора персональных данных;
7) недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
8) установление и устранение избыточности состава, содержания, объема обрабатываемых персональных данных заявленным целям обработки;
9) обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки;
10) уничтожение или обезличивание обрабатываемых персональных данных при достижении целей обработки или в случае утраты необходимости в достижении целей обработки, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.
VIII. Порядок осуществления обработки и защиты
персональных данных от несанкционированного доступа,
неправомерного использования и утраты
31. Следственный комитет как оператор в лице Председателя Следственного комитета Российской Федерации в соответствии с частью 3 статьи 6 Федерального закона "О персональных данных" и настоящими Правилами определяет лиц и подразделения следственных органов и учреждений Следственного комитета, которым в системе Следственного комитета поручается обработка персональных данных.
32. В соответствии с пунктом 31 настоящих Правил полномочия по обработке персональных данных в системе Следственного комитета осуществляют:
1) должностные лица, замещающие должности руководителей следственных органов и учреждений в системе Следственного комитета (представляют полномочия и интересы Следственного комитета, следственных органов и учреждений Следственного комитета как юридических лиц);
2) должностные лица, наделенные соответствующими полномочиями на основании:
утвержденных должностных инструкций (регламентов) в соответствии с положениями о подразделениях следственных органов или учреждений Следственного комитета, в которых они проходят государственную службу или осуществляют работу (далее - уполномоченные подразделения Следственного комитета);
организационно-распорядительных документов должностных лиц, указанных в подпункте 1 настоящего пункта Правил, изданных для достижения целей обработки.
33. Должностными лицами, указанными в подпункте 1 пункта 32 настоящих Правил, в следственных органах Следственного комитета, в том числе в центральном аппарате Следственного комитета, являются:
1) Председатель Следственного комитета Российской Федерации, заместители Председателя Следственного комитета Российской Федерации, в том числе заместитель Председателя Следственного комитета Российской Федерации - руководитель Главного военного следственного управления;
2) руководители:
главных управлений, управлений, отделов, отделений центрального аппарата Следственного комитета;
главных следственных управлений Следственного комитета по субъектам Российской Федерации;
следственных управлений Следственного комитета по субъектам Российской Федерации и приравненных к ним специализированных следственных управлений и следственных отделов Следственного комитета, в том числе военных следственных управлений Следственного комитета по военным округам, флотам и других военных следственных управлений Следственного комитета, приравненных к главным следственным управлениям и следственным управлениям Следственного комитета по субъектам Российской Федерации;
межрайонных следственных отделов Следственного комитета; следственных отделов Следственного комитета по районам, городам, округам и районам в городах и приравненных к ним специализированных следственных отделов Следственного комитета, в том числе военных следственных отделов Следственного комитета по объединениям, соединениям, гарнизонам и других военных следственных отделов Следственного комитета, приравненных к следственным отделам и следственным отделениям Следственного комитета по районам, городам;
управлений, отделов и отделений главных следственных управлений Следственного комитета по субъектам Российской Федерации; отделов и отделений следственных управлений Следственного комитета по субъектам Российской Федерации и приравненных к ним специализированных следственных управлений Следственного комитета, в том числе военных следственных управлений Следственного комитета по военным округам, флотам и других военных следственных управлений Следственного комитета, приравненных к главным следственным управлениям и следственным управлениям Следственного комитета по субъектам Российской Федерации; отделений специализированных следственных отделов Следственного комитета, приравненных к следственным управлениям Следственного комитета по субъектам Российской Федерации;
3) заместители лиц, замещающих должности, указанные в подпункте 2 настоящего пункта Правил.
34. Должностными лицами, указанными в подпункте 1 пункта 32 настоящих Правил, в учреждениях Следственного комитета являются руководители образовательных организаций и иных организаций Следственного комитета, созданных для обеспечения деятельности Следственного комитета, в том числе: ректор федерального государственного казенного образовательного учреждения высшего образования "Академия Следственного комитета Российской Федерации", ректор федерального государственного казенного образовательного учреждения высшего образования "Санкт-Петербургская академия Следственного комитета Российской Федерации", директор юридического института федерального государственного казенного образовательного учреждения высшего образования "Академия Следственного комитета Российской Федерации", директор института повышения квалификации федерального государственного казенного образовательного учреждения высшего образования "Академия Следственного комитета Российской Федерации", директор научно-исследовательского института криминалистики федерального государственного казенного образовательного учреждения высшего образования "Академия Следственного комитета Российской Федерации", директор федерального государственного казенного общеобразовательного учреждения "Кадетский корпус Следственного комитета Российской Федерации имени Александра Невского".
35. Должностные лица, указанные в подпункте 1 пункта 32 настоящих Правил, осуществляют обработку персональных данных с использованием средств автоматизации или без них, в том числе доступ к персональным данным и их использование (как операций обработки в части, их касающейся), а также совершают иные действия (операции), предусмотренные обработкой персональных данных, необходимые для принятия ими кадровых (управленческих) и иных решений, достижения целей обработки, реализуемых подразделениями следственных органов и учреждений Следственного комитета, руководство которыми они осуществляют.
36. Должностные лица, указанные в подпункте 2 пункта 32 настоящих Правил:
1) осуществляют обработку персональных данных с использованием средств автоматизации или без них в целях подготовки и принятия кадровых (управленческих) и иных решений должностными лицами, указанными в подпункте 1 пункта 32 настоящих Правил, а также для достижения целей обработки, реализуемых подразделениями следственных органов и учреждений Следственного комитета, в которых они проходят государственную службу либо осуществляют работу;
2) назначаются из числа служащих Следственного комитета Российской Федерации, указанных в пункте 5 настоящих Правил.
37. Должностные лица, указанные в подпункте 1 пункта 32 настоящих Правил, в отношении должностных лиц, указанных в подпункте 2 пункта 32 настоящих Правил (служащих Следственного комитета Российской Федерации):
1) формируют в соответствии с реализуемыми целями обработки списки (перечни) должностных лиц по подчиненности, доступ которых к персональным данным необходим для выполнения служебных (трудовых) обязанностей, в том числе на основании Перечня должностей сотрудников, федеральных государственных гражданских служащих Следственного комитета Российской Федерации, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (далее - Перечень должностей) (Приложение N 2 к приказу Следственного комитета, утвердившему настоящие Правила), и утверждают (подписывают) их;
2) утверждают должностные инструкции (регламенты) таких лиц, в которых должны быть положения: о перечне действий (операций) или совокупности действий (операций), совершаемых ими с персональными данными; о целях обработки и обрабатываемом перечне персональных данных, их составе (содержании, объеме), определенном в соответствии с пунктами 6 и 7 настоящих Правил; о мерах, обязательных для выполнения при обработке персональных данных, в целях обеспечения безопасности обрабатываемых персональных данных (в том числе касающихся предотвращения фактов несанкционированного доступа к персональным данным, недопущения неправомерного их использования и утраты); об иных правах и обязанностях, а также ответственности за невыполнение требований к защите персональных данных;
3) участвуют в осуществлении внутреннего контроля выполнения этими лицами служебных (трудовых) обязанностей, предусматривающих обеспечение соответствия обработки персональных данных требованиям к защите персональных данных и их безопасности, в том числе в части организации доступа к ним и их передачи.
38. Уполномоченными подразделениями Следственного комитета, осуществляющими в целях настоящих Правил в соответствии со своим предназначением полномочия Следственного комитета как оператора либо полномочия следственных органов и (или) учреждений Следственного комитета как юридических лиц по непосредственной обработке персональных данных в системе Следственного комитета на основании поручения оператора, являются:
1) в центральном аппарате: управление кадров, Правовое управление, отделение гражданской обороны и мобилизационной подготовки отдела комендантских служб управления физической защиты и комендантских служб, отдел (по организации противодействия угрозам) Главного организационно-инспекторского управления, отдел (по работе с информационными ресурсами) Главного организационно-инспекторского управления, отделение оперативной полиграфии управления обеспечения деятельности, отдел бухгалтерского учета и отчетности центрального аппарата управления обеспечения деятельности, финансово-экономический отдел управления обеспечения деятельности, отдел социального обеспечения управления обеспечения деятельности, архивно-методический отдел (архив) управления по рассмотрению обращений граждан и документационному обеспечению, отдел режима и секретного делопроизводства управления по защите государственной тайны, отделение защиты информации управления по защите государственной тайны;
2) в Главном военном следственном управлении Следственного комитета: отдел кадров, финансовый отдел, отдел по защите государственной тайны, отдел обеспечения собственной безопасности и служебных проверок, правовой отдел;
3) в следственных органах Следственного комитета (не являющихся центральным аппаратом Следственного комитета и Главным военным следственным управлением Следственного комитета): отделы кадров, финансово-экономические отделы, отделы (отделения) обеспечения собственной безопасности, организационно-аналитические отделы, отделы информационно-статистического обеспечения;
4) в учреждениях Следственного комитета: отделы кадров, финансово-экономические отделы, отделы воспитательной работы, медицинские отделы, редакционно-издательские отделы, отделения обеспечения безопасности, отделения защиты государственной тайны и мобилизационной работы.
39. Уполномоченными подразделениями Следственного комитета, кроме указанных в пункте 38 настоящих Правил, также считаются подразделения следственных органов и учреждений Следственного комитета, установленные организационно-распорядительными документами должностных лиц, указанных в подпункте 1 пункта 32 настоящих Правил, в том числе в связи с осуществлением служебных проверок и (или) предварительного расследования в отношении субъектов персональных данных на основании статьи 151 Уголовно-процессуального кодекса Российской Федерации <4> (далее - Уголовно-процессуальный кодекс Российской Федерации), а также проведением организационно-штатных или иных организационных мероприятий, при которых указанным подразделениям предоставляются, в том числе передаются, полномочия по обработке персональных данных.
--------------------------------
<4> Собрание законодательства Российской Федерации, 2001, N 52, ст. 4921; 2002, N 22, ст. 2027; N 30, ст. 3015, 3020, 3029; N 44, ст. 4298; 2003, N 27, ст. 2700, 2706, 2708; N 28, ст. 2880; N 50, ст. 4847; 2004, N 17, ст. 1585; N 27, ст. 2711; N 49, ст. 4853; 2005, N 1, ст. 13; N 23, ст. 2200; 2006, N 3, ст. 277; N 10, ст. 1070; N 23, ст. 2379; N 28, ст. 2975, 2976; N 31, ст. 3452; 2007, N 1, ст. 46; N 16, ст. 1827; N 18, ст. 2118; N 24, ст. 2830, 2833; N 31, ст. 4008, 4011; N 41, ст. 4845; N 49, ст. 6033; N 50, ст. 6235, 6236, 6248; 2008, N 12, ст. 1074; N 24, ст. 2798; N 49, ст. 5724; N 52, ст. 6226, 6235; 2009, N 1, ст. 29; N 11, ст. 1266, 1267, 1268; N 18, ст. 2145; N 26, ст. 3139; N 29, ст. 3613; N 44, ст. 5170, 5173; N 45, ст. 5263; N 51, ст. 6161; N 52, ст. 6422, 6453; 2010, N 1, ст. 4; N 8, ст. 780; N 11, ст. 1168, 1169; N 14, ст. 1552; N 15, ст. 1756; N 17, ст. 1985; N 18, ст. 2145; N 19, ст. 2284; N 21, ст. 2525; N 27, ст. 3416, 3427, 3428, 3431; N 30, ст. 3986, 3989, 4003; N 31, ст. 4164, 4193; N 49, ст. 6412, 6414, 6419; 2011, N 1, ст. 16, 39, 45, 46; N 7, ст. 901; N 13, ст. 1686, 1687; N 15, ст. 2039; N 19, ст. 2712; N 23, ст. 3259; N 25, ст. 3533; N 29, ст. 4285, 4286; N 30, ст. 4598, 4601, 4605; N 45, ст. 6322, 6323, 6324, 6334; N 48, ст. 6730; N 50, ст. 7349, 7350, 7361, 7362; 2012, N 10, ст. 1162, 1165, 1166; N 24, ст. 3068, 3070, 3071; N 26, ст. 3440; N 30, ст. 4172; N 31, ст. 4330, 4331, 4332; N 47, ст. 6401; N 49, ст. 6752, 6753; N 53, ст. 7634, 7635, 7636, 7637; 2013, N 7, ст. 608; N 9, ст. 875; N 14, ст. 1661, 1662; N 17, ст. 2031; N 23, ст. 2880; N 26, ст. 3207; N 27, ст. 3442, 3458, 3477, 3478; N 30, ст. 4028, 4031, 4050, 4053, 4054, 4078; N 43, ст. 5441, 5442; N 44, ст. 5641; N 48, ст. 6161, 6165; N 51, ст. 6685, 6696; N 52, ст. 6945, 6947. 6997; 2014, N 6, ст. 554, 555, 556, 558; N 11, ст. 1094; N 16, ст. 1833; N 19, ст. 2296, 2303, 2309, 2310, 2333, 2335; N 23, ст. 2926, 2927; N 26, ст. 3385; N 30, ст. 4219, 4246, 4252, 4259, 4270, 4274, 4278; N 43, ст. 5792; N 48, ст. 6651; 2015, N 1, ст. 47, 58, 71, 73, 81, 83, 85; N 6, ст. 885; N 10, ст. 1406, 1410, 1411, 1417; N 13, ст. 1806; N 21, ст. 2981; N 24, ст. 3367; N 27, ст. 3981, 3982; N 29, ст. 4354, 4391; N 51, ст. 7251; 2016, N 1, ст. 29, 57, 60, 61; N 10, ст. 1314; N 14, ст. 1908; N 18, ст. 2515; N 26, ст. 3859, 3868, 3889; N 27, ст. 4255, 4256, 4257, 4258, 4260, 4262, 4264; N 28, ст. 4559; N 48, ст. 6732; официальный интернет-портал правовой информации http://www.pravo.gov.ru, 20.12.2016, N 0001201612200029, N 0001201612200031, N 0001201612200050; 29.12.2016, N 0001201612290044.
40. В целях надлежащей организации обработки персональных данных Следственный комитет как оператор в лице Председателя Следственного комитета Российской Федерации в соответствии со статьей 22.1 Федерального закона "О персональных данных" и постановлением Правительства Российской Федерации от 21.03.2012 N 211 назначает лицо, ответственное за организацию обработки персональных данных в Следственном комитете (далее - лицо, ответственное за организацию обработки персональных данных в Следственном комитете), которое ему подотчетно и несет перед ним персональную ответственность.
Председатель Следственного комитета Российской Федерации лицу, ответственному за организацию обработки персональных данных в Следственном комитете, указания дает непосредственно.
41. Лицо, ответственное за организацию обработки персональных данных в Следственном комитете, осуществляет: организацию обработки персональных данных всех субъектов персональных данных, состоящих в правовых отношениях со Следственным комитетом; участвует в осуществлении внутреннего контроля за соблюдением Следственным комитетом как оператором и уполномоченными должностными лицами законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных; доводит до сведения уполномоченных должностных лиц положения законодательства Российской Федерации в области персональных данных, правовых актов Следственного комитета по вопросам обработки персональных данных, требований к защите персональных данных; организовывает прием и обработку обращений и запросов субъектов персональных данных, состоящих в правовых отношениях со Следственным комитетом, или их представителей; осуществляет в соответствии с должностным регламентом (должностными обязанностями) иные действия (полномочия), касающиеся организации и контроля выполнения Следственным комитетом как оператором функций и полномочий, которые предусмотрены законодательством Российской Федерации в области персональных данных и обеспечения безопасности информации, а также принятыми правовыми актами Следственного комитета по вопросам обработки персональных данных, обеспечения требований к защите персональных данных, в том числе настоящими Правилами.
42. В целях организации обработки персональных данных с лицом, ответственным за организацию обработки персональных данных в Следственном комитете, из числа уполномоченных должностных лиц, указанных в пункте 32 настоящих Правил, взаимодействуют следующие должностные лица:
1) Председатель Следственного комитета Российской Федерации, заместитель Председателя Следственного комитета Российской Федерации (в соответствии с распределением полномочий и обязанностей в Следственном комитете) - по субъектам персональных данных центрального аппарата Следственного комитета;
2) заместитель Председателя Следственного комитета Российской Федерации - руководитель Главного военного следственного управления - по субъектам персональных данных Главного военного следственного управления Следственного комитета;
3) руководители следственных органов и учреждений Следственного комитета - по субъектам персональных данных подчиненных следственных органов и учреждений Следственного комитета.
43. Должностные лица, указанные в пункте 42 настоящих Правил, в части их касающейся, оказывают лицу, ответственному за организацию обработки персональных данных в Следственном комитете, содействие в реализации им своих полномочий, в том числе установленных в статье 22.1 Федерального закона "О персональных данных".
44. Должностные лица, указанные в пункте 32 настоящих Правил (далее - уполномоченные должностные лица), должны осуществлять обработку персональных данных с соблюдением:
1) принципов и правил обработки персональных данных, предусмотренных Федеральным законом "О персональных данных";
2) целей обработки и перечня обрабатываемых персональных данных, установленных пунктами 6 и 7 настоящих Правил;
3) мер по защите персональных данных от несанкционированного доступа, неправомерного использования и утраты с учетом требований, указанных в пунктах 140 - 155 настоящих Правил, в том числе требований к защите персональных данных.
45. Обработка персональных данных осуществляется при поступлении субъектов персональных данных на государственную службу (работу, обучение), в период прохождения ими государственной службы (осуществления работы, обучения), после завершения (прекращения) обучения, а также при увольнении и после увольнения с государственной службы (работы) при наличии следующих случаев (обстоятельств):
1) если имеется доказательство получения согласия субъекта персональных данных на обработку его персональных данных в письменной или устной форме в соответствии с пунктом 1 части 1 статьи 6 Федерального закона "О персональных данных" либо согласия субъекта персональных данных на обработку его персональных данных в письменной форме (далее - согласие в письменной форме) в соответствии с пунктом 1 части 2 статьи 10 и частью 1 статьи 11 Федерального закона "О персональных данных";
2) если при отсутствии согласия в письменной форме (такое согласие субъектом персональных данных не предоставлялось, было предоставлено, но им не подписано либо было им отозвано) имеется доказательство наличия оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона "О персональных данных", в том числе:
если обработка персональных данных необходима для: достижения целей, предусмотренных международными договорами Российской Федерации, в том числе: о реадмиссии, или законом Российской Федерации, в том числе Федеральным законом от 28.12.2010 N 403-ФЗ "О Следственном комитете Российской Федерации"; осуществления и выполнения возложенных законодательством Российской Федерации, в том числе Федеральным законом "О персональных данных", другими федеральными законами и принятыми в соответствии с ними нормативными правовыми актами Российской Федерации, на Следственный комитет как оператора функций, полномочий и обязанностей; осуществления правосудия в Российской Федерации судами; исполнения судебного акта, акта другого органа или должностного лица, подлежащего исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве; исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, в том числе в случае реализации оператором своего права на уступку прав (требований) по такому договору; заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем (например, трудового договора (служебного контракта, контракта), договоров, связанных с организацией пенсионного и жилищного обеспечения, медицинского обеспечения, обязательного государственного личного страхования, а также обязательного пенсионного, социального и медицинского страхования); защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц, когда получение согласия субъекта персональных данных (в том числе в письменной форме) невозможно; осуществления прав и законных интересов оператора или третьих лиц либо достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных; установления или осуществления прав субъекта персональных данных либо третьих лиц; осуществления научной деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных; устройства детей, оставшихся без попечения родителей, на воспитание в семьи граждан;
если осуществляется обработка персональных данных: о судимости субъекта персональных данных; в статистических или иных исследовательских целях при условии обязательного обезличивания персональных данных; доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (то есть, когда персональные данные сделаны общедоступными самим субъектом персональных данных); подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом; в соответствии с трудовым, пенсионным, страховым, уголовно-исполнительным законодательством Российской Федерации; в соответствии с законодательством Российской Федерации о государственной социальной помощи, об исполнительном производстве, об обороне, о безопасности, о противодействии терроризму, о транспортной безопасности, о противодействии коррупции, об оперативно-розыскной деятельности, о государственной службе, об исполнительном производстве, об обязательных видах страхования, о порядке выезда из Российской Федерации и въезда в Российскую Федерацию, о гражданстве Российской Федерации; в соответствии с Федеральным законом от 25.01.2002 N 8-ФЗ "О Всероссийской переписи населения" <5>;
--------------------------------
<5> Собрание законодательства Российской Федерации, 2002, N 4, ст. 252; 2009, N 48, ст. 5743; 2010, N 31, ст. 4173; 2012, N 43, ст. 5784; 2013, N 27, ст. 3477.
3) если выполнены особенности обработки специальных категорий персональных данных и биометрических персональных данных, установленные соответственно в статьях 10 и 11 Федерального закона "О персональных данных".
46. Согласие в письменной форме изготовляется на бумажном носителе информации (стандартных листах бумаги формата A4 - 210 x 297 мм) субъектом персональных данных собственноручно или с помощью средств вычислительной техники либо уполномоченным должностным лицом с помощью средств вычислительной техники.
47. Согласие в письменной форме может подписать представитель субъекта персональных данных - лицо, имеющее письменную доверенность, оформленную в соответствии со статьями 185 и 186 части первой Гражданского кодекса Российской Федерации <6>, подтверждающую такие полномочия.
--------------------------------
<6> Собрание законодательства Российской Федерации, 1994, N 32, ст. 3301; 1996, N 9, ст. 773; N 34, ст. 4026; 1999, N 28, ст. 3471; 2001, N 17, ст. 1644; N 21, ст. 2063; 2002, N 12, ст. 1093; N 48, ст. 4746, 4737; 2003, N 2, ст. 167; N 52, ст. 5034; 2004, N 27, ст. 2711; N 31, ст. 3233; 2005, N 1, ст. 18, 39, 43; N 27, ст. 2722; N 30, ст. 3120; 2006, N 2, ст. 171; N 3, ст. 282; N 23, ст. 2380; N 27, ст. 2881; N 31, ст. 3437; N 45, ст. 4627; N 50, ст. 5279; N 52, ст. 5497, 5498; 2007, N 1, ст. 21; N 7, ст. 834; N 22, ст. 2562; N 27, ст. 3213; N 31, ст. 3993; N 41, ст. 4845; N 49, ст. 6079; N 50, ст. 6246; 2008, N 17, ст. 1756; N 20, ст. 2253; N 29, ст. 3418; N 30, ст. 3597, 3616, 3617; N 42, ст. 4698; 2009, N 1, ст. 14, 19, 20, 23; N 7, ст. 775; N 26, ст. 3130; N 29, ст. 3582, 3618; N 52, ст. 6428; 2010, N 19, ст. 2291; N 31, ст. 4163; 2011, N 7, ст. 901; N 15, ст. 2038; N 49. ст. 7015, 7041; N 50, ст. 7335, 7347; 2012, N 50, ст. 6954,6963; N 53, ст. 7607, 7627; 2013, N 7, ст. 609; N 19, ст. 2327; N 26, ст. 3207; N 27, ст. 3434, 3459; N 30, ст. 4078; N 44, ст. 5641; N 51, ст. 6687; 2014, N 11, ст. 1100; N 19, ст. 2304, 2334; N 26, ст. 3377; N 43, ст. 5799; 2015, N 1, ст. 52; N 10, ст. 1412; N 14, ст. 2020; N 21, ст. 2985; N 27, ст. 3945, 3977, 4000, 4001; N 29, ст. 4342, 4384, 4394; 2016, N 1, ст. 77; N 5, ст. 559; N 14, ст. 1909; N 22, от. 3094; N 27, ст. 4169, 4248, 4265, 4266, 4287; официальный интернет-портал правовой информации http://www.pravo.gov.ru, 29.12.2016, N 0001201612290101.
48. Согласие в письменной форме в соответствии с частью 4 статьи 9 Федерального закона "О персональных данных" должно содержать, в частности:
1) фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
2) фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия представителя субъекта персональных данных (в случае предоставления в Следственный комитет согласия субъекта персональных данных от представителя субъекта персональных данных);
3) наименование или фамилию, имя, отчество и адрес оператора, получающего согласие в письменной форме;
4) цель (цели) обработки персональных данных;
5) перечень персональных данных, на обработку которых дается согласие в письменной форме;
6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если такая обработка будет поручена такому лицу;
7) перечень действий с персональными данными, на совершение которых дается согласие в письменной форме, общее описание используемых оператором способов обработки персональных данных;
8) срок, в течение которого действует согласие в письменной форме, а также способ его отзыва, если иное не установлено федеральным законом;
9) подпись субъекта персональных данных.
49. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме считается согласие субъекта персональных данных, представленное в форме электронного документа, подписанное им электронной подписью в соответствии с Федеральным законом от 06.04.2011 N 63-ФЗ "Об электронной подписи" <7>.
--------------------------------
<7> Собрание законодательства Российской Федерации, 2011, N 15, ст. 2036; N 27, ст. 3880; 2012, N 29, ст. 3988; 2013, N 14, ст. 1668; N 27, ст. 3463, 3477; 2014, N 11, ст. 1098; N 26, ст. 3390; 2016, N 1, ст. 65; N 26, ст. 3889.
50. Уполномоченные должностные лица подразделений кадровой службы Следственного комитета (подразделений кадровой службы военных следственных органов Следственного комитета), в том числе уполномоченные должностные лица, ответственные за кадровую работу, выполняющие служебные (трудовые) обязанности на основании организационно-распорядительных документов должностных лиц, указанных в подпункте 1 пункта 32 настоящих Правил, предоставляют субъектам персональных данных для ознакомления и подписания Типовую форму согласия на обработку персональных данных сотрудников, федеральных государственных гражданских служащих Следственного комитета Российской Федерации, иных субъектов персональных данных (Приложение N 4 к приказу Следственного комитета, утвердившему настоящие Правила) (далее - Типовая форма согласия).
51. В случае наступления смерти субъекта персональных данных или его недееспособности в целях реализации прав и льгот таких субъектов персональных данных и членов их семей, в том числе на получение материальных выплат (компенсаций) от Следственного комитета в соответствии с законодательством Российской Федерации, согласие в письменной форме дают его наследники или его законные представители соответственно.
52. Согласие в письменной форме, в том числе подписанная субъектом персональных данных Типовая форма согласия, является документом, подтверждающим факт принятия им решения, а также договоренности со Следственным комитетом о предоставлении своих персональных данных для их обработки в системе Следственного комитета свободно, своей волей и в своем интересе.
53. Обязанность доказательства получения или неполучения согласия субъекта персональных данных, в том числе согласия в письменной форме, либо доказательства наличия оснований, указанных в пунктах 2 - 11 части 1 статьи 6, пунктами 2 - 9 части 2 статьи 10 и части 2 статьи 11 Федерального закона "О персональных данных", возлагается на уполномоченных должностных лиц, непосредственно осуществляющих обработку персональных данных в соответствии с установленными целями обработки.
54. Типовая форма согласия подписывается или не подписывается субъектом персональных данных в день рассмотрения и подписания им трудового договора (служебного контракта, контракта) или в день предоставления субъекту персональных данных указанной формы для рассмотрения и подписания уполномоченными должностными лицами подразделений кадровой службы Следственного комитета (подразделений кадровой службы военных следственных органов Следственного комитета) в период прохождения государственной службы (осуществления работы) либо в период обучения.
55. Подписанное согласие субъекта персональных данных в письменной форме может быть отозвано субъектом персональных данных только направлением им своего письменного заявления на имя руководителя следственного органа или учреждения Следственного комитета, в котором он проходит государственную службу (осуществляет работу).
56. При получении от субъекта персональных данных в письменной или в устной форме заявления об отказе подписать согласие в письменной форме, в том числе Типовую форму согласия (далее - отказ субъекта персональных данных), либо заявления об отзыве указанного согласия (пункт 55 настоящих Правил) уполномоченные должностные лица продолжают обработку персональных данных без согласия субъекта персональных данных по основаниям, указанным в подпункте 2 пункта 45 настоящих Правил, в том числе с привлечением сведений о персональных данных, полученных от третьих лиц (пункты 79, 81 - 86 настоящих Правил).
57. Одновременно с предоставлением для рассмотрения и подтверждения (неподтверждения) Типовой формы согласия субъекту персональных данных доводится до сведения под роспись Типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (Приложение N 5 к приказу Следственного комитета, утвердившему настоящие Правила) (далее - Типовая форма разъяснения).
58. В случае подписания Типовой формы согласия и Типовой формы разъяснения не являющимися военнослужащими сотрудниками, федеральными государственными гражданскими служащими или работниками Следственного комитета (не находящимися в подчинении или в трудовых отношениях с военными следственными органами Следственного комитета) уполномоченные должностные лица подразделений кадровой службы Следственного комитета при заключении с такими лицами новых (вновь заключаемых) трудовых договоров или служебных контрактов (соответственно в раздел "Иные условия трудового договора" или в раздел "Иные условия служебного контракта") либо дополнительных соглашений к ранее заключенным трудовым договорам или служебным контрактам вносят в указанные документы запись о том, что соответствующий субъект персональных данных "согласен на обработку его персональных данных в соответствии с условиями, целями обработки и перечнем персональных данных, указанными в Типовой форме согласия на обработку персональных данных сотрудников, федеральных государственных гражданских служащих Следственного комитета Российской Федерации, иных субъектов персональных данных, в том числе в кадровых целях".
59. В случае подписания Типовой формы согласия и Типовой формы разъяснения федеральными государственными гражданскими служащими или работниками Следственного комитета, находящимися в подчинении или в трудовых отношениях с военными следственными органами Следственного комитета, уполномоченные должностные лица подразделений кадровой службы военных следственных органов Следственного комитета при заключении с такими лицами новых (вновь заключаемых) трудовых договоров или служебных контрактов (соответственно в раздел "Иные условия трудового договора" или в раздел "Иные условия служебного контракта") либо дополнительных соглашений к ранее заключенным трудовым договорам или служебным контрактам также вносят в указанные документы запись согласно пункту 58 настоящих Правил (далее - запись).
60. Кандидатам на государственную службу (работу), подписавшим Типовую форму согласия и Типовую форму разъяснения и впоследствии заместившим в установленном порядке должности сотрудников, в том числе военнослужащих, федеральных государственных гражданских служащих, а также должности или рабочие места работников Следственного комитета, указанные формы для повторного рассмотрения и подтверждения (подписания) не представляются и названными лицами не подписываются, а включаются соответственно в личные дела, заведенные на не являющихся военнослужащими сотрудников, федеральных государственных гражданских служащих и работников Следственного комитета, а также в отдельно заведенные для этого номенклатурные дела на военнослужащих.
61. Запись в отношении кандидатов на государственную службу (работу), указанных в пункте 60 настоящих Правил, за исключением военнослужащих, вносится уполномоченными должностными лицами подразделений кадровой службы Следственного комитета (в том числе подразделений кадровой службы военных следственных органов Следственного комитета) в первично заключаемые с такими лицами трудовые договоры или служебные контракты.
62. При назначении сотрудника, федерального государственного гражданского служащего на должность, подлежащую замещению уполномоченным должностным лицом (пункт 32 настоящих Правил), осуществляющим служебные (трудовые) обязанности по обработке персональных данных, в том числе в составе уполномоченного подразделения (пункты 38 и 39 настоящих Правил), такому субъекту персональных данных доводится до сведения под роспись Типовое обязательство сотрудника или федерального государственного гражданского служащего Следственного комитета Российской Федерации, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (контракта) или трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (Приложение N 3 к приказу Следственного комитета, утвердившему настоящие Правила) (далее - Типовое обязательство сотрудника или федерального государственного гражданского служащего Следственного комитета Российской Федерации).
Также при назначении служащего следственного органа Следственного комитета или служащего учреждения Следственного комитета на должность, подлежащую замещению уполномоченным должностным лицом, такому субъекту персональных данных доводится до сведения под роспись Типовое обязательство лица, замещающего должность, не являющуюся должностью федеральной государственной гражданской службы, или лица, замещающего должность служащего в учреждении Следственного комитета, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей, аналогичное по содержанию Типовому обязательству сотрудника или федерального государственного гражданского служащего Следственного комитета Российской Федерации (далее - Типовые обязательства).
63. Доведение до сведения под роспись Типовых обязательств (пункт 62 настоящих Правил) служащим Следственного комитета Российской Федерации осуществляется уполномоченными должностными лицами подразделений кадровой службы Следственного комитета (в том числе подразделений кадровой службы военных следственных органов Следственного комитета), осуществлявшими заключение трудового договора (служебного контракта, контракта) либо дополнительного соглашения к трудовому договору (служебному контракту, контракту).
64. Типовые обязательства подтверждаются (подписываются) служащими Следственного комитета Российской Федерации в соответствующих подразделениях кадровой службы либо по месту прохождения ими государственной службы (осуществления работы) в день доведения до сведения им под роспись утвержденных должностных инструкций (регламентов) по замещаемой (занимаемой) должности уполномоченного должностного лица.
65. Подписанные субъектами персональных данных Типовые формы согласий, Типовые формы разъяснений и Типовые обязательства, включенные в личные дела не являющихся военнослужащими сотрудников, федеральных государственных гражданских служащих и работников Следственного комитета соответственно, в том числе на кандидатов на государственную службу (работу), принятых на государственную службу (работу) в Следственный комитет, а также отдельно заведенные для этого номенклатурные дела на военнослужащих и кандидатов на государственную службу (работу), не принятых на государственную службу (работу) в Следственный комитет, хранятся до передачи в установленном порядке в архивы Следственного комитета: для субъектов персональных данных центрального аппарата Следственного комитета (за исключением Главного военного следственного управления Следственного комитета) - в управлении кадров Следственного комитета, для субъектов персональных данных Главного военного следственного управления Следственного комитета - в отделе кадров Главного военного следственного управления Следственного комитета, а для остальных субъектов персональных данных Следственного комитета - в соответствующих подразделениях кадровой службы Следственного комитета (в том числе подразделениях кадровой службы военных следственных органов Следственного комитета).
66. Оригиналы подписанных субъектами персональных данных Типовых форм согласий, Типовых форм разъяснений и Типовых обязательств, включенные в их личные дела и в соответствующие номенклатурные дела либо подлежащие включению в такие дела в соответствии с пунктом 65 настоящих Правил, субъектам персональных данных, в том числе кандидатам на государственную службу (работу), которым было отказано в приеме на государственную службу (работу), представителям субъектов персональных данных, законным представителям субъектов персональных данных (в случаях, установленных законодательством Российской Федерации) либо иным лицам не выдаются (не возвращаются), а также из указанных дел не изымаются.
67. В случае подачи в Следственный комитет субъектом персональных данных или представителем субъекта персональных данных (далее - заявители) письменного заявления об отзыве подписанной субъектом персональных данных Типовой формы согласия и (или) Типовых обязательств, уполномоченные лица подразделений кадровой службы Следственного комитета (в том числе военных следственных органов Следственного комитета) направляют субъекту персональных данных (и в копии - представителю субъекта персональных данных) письменное извещение (письмо), в котором указывают о том, что Следственный комитет признает эти формы отозванными, но при этом сохраняет за собой право на обработку персональных данных субъекта персональных данных по основаниям, указанным в пункте 53 настоящих Правил.
68. Выдача уполномоченными лицами подразделений кадровой службы Следственного комитета (в том числе военных следственных органов Следственного комитета) светокопий Типовой формы согласия и (или) Типовых обязательств либо выписок из них, а также справок, касающихся указанных форм, осуществляется только по письменным заявлениям (запросам, письмам) субъектов персональных данных, подписавших такие формы в соответствии с требованиями настоящих Правил, а также по письменным заявлениям (запросам, письмам) третьих лиц по основаниям, установленным в Следственном комитете для выдачи учетных кадровых документов, включенных в соответствующие личные дела (например, по запросам судов и государственных органов Российской Федерации), в случае установления наличия законных оснований обработки такими лицами запрашиваемых ими персональных данных и при соблюдении требований обеспечения собственной безопасности Следственного комитета (пункты 53, 77 и 78 настоящих Правил).
69. На основании подписанной Типовой формы согласия персональные данные с соблюдением требований к защите персональных данных и настоящих Правил передаются уполномоченными должностными лицами в пределах системы Следственного комитета для кадровых (управленческих) и иных целей обработки, в том числе для выпуска служебных источников информации, выполнения задач, предусмотренных полномочиями (обязанностями) следственных органов и учреждений Следственного комитета в установленной для них сфере деятельности, и обеспечения информационного взаимодействия их между собой.
Перечень персональных данных, передаваемых для разработки (функционирования) и выпуска (публикации) служебных источников информации, в том числе алфавитных и телефонных справочников, адресных книг, баз данных, информационных систем персональных данных, таких специальных изданий Следственного комитета, как журнал "Вестник Следственного комитета Российской Федерации" и журнал "Предварительное следствие", строго ограничивается утвержденными для них целями обработки.
Служебные источники информации, содержащие персональные данные, доступ к которым ограничен Следственным комитетом в соответствии со статьей 7 Федерального закона "О персональных данных" и другими федеральными законами, не относятся к общедоступным источникам персональных данных. Указанные источники должны использоваться в соответствии с требованиями, установленными для источников информации, содержащих служебную и иную охраняемую законом тайну, по передаче персональных данных.
70. Персональные данные не могут передаваться уполномоченными должностными лицами в общедоступные источники информации, в том числе в средства массовой информации, без получения от субъектов персональных данных соответствующих согласий в письменной форме (согласно пункту 48 настоящих Правил) и учета особенностей передачи персональных данных в случае, указанном в пункте 106 настоящих Правил.
71. Согласие в письменной форме, указанное в пункте 70 настоящих Правил, предоставляется уполномоченными должностными лицами отдельно от Типовой формы согласия.
Такое согласие, подписанное субъектом персональных данных, включается в номенклатурное дело соответствующего уполномоченного подразделения Следственного комитета (пункты 38 и 39 настоящих Правил), непосредственно осуществляющего передачу персональных данных в общедоступный источник информации.
72. В общедоступный источник информации уполномоченными должностными лицами могут быть включены: фамилия, имя, отчество, год и место рождения, фотография, адрес, абонентский номер, сведения о профессии и иные персональные данные, исходя из предназначения указанных источников, требований по защите прав и обеспечению безопасности персональных данных субъекта персональных данных, а также соблюдению собственной безопасности Следственного комитета.
73. Согласие в письменной форме (согласно пункту 48 настоящих Правил) в отношении уполномоченных должностных лиц, осуществляющих на основании своих служебных (трудовых) обязанностей публичную деятельность по представлению интересов Следственного комитета, следственных органов и учреждений Следственного комитета как юридических лиц в общедоступных источниках информации, в том числе в средствах массовой информации, не оформляется.
Указанные лица предоставляют свои персональные данные в общедоступные источники информации в объеме и по содержанию, которые необходимы и достаточны для осуществления ими своих служебных (трудовых) обязанностей, исходя из предназначения указанных источников, требований по защите прав и обеспечению безопасности персональных данных субъекта персональных данных, а также соблюдения собственной безопасности Следственного комитета.
74. Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных либо по решению суда или иных уполномоченных государственных органов.
75. Согласие в письменной форме (согласно требованиям пункта 48 настоящих Правил) по одной цели обработки или одновременно по нескольким целям обработки, кроме случая, указанного в пункте 71 настоящих Правил, может оформляться дополнительно при возникновении такой необходимости (например, когда требуется подтверждение согласия субъекта персональных данных на трансграничную передачу персональных данных до ее фактического осуществления).
76. Согласие в письменной форме, указанное в пункте 75 настоящих Правил, включается в номенклатурное дело уполномоченного подразделения Следственного комитета, которое непосредственно осуществляет соответствующую обработку персональных данных.
77. Обязательными условиями обработки персональных данных третьими лицами являются:
1) получение Следственным комитетом согласия субъекта персональных данных в письменной форме на обработку его персональных данных третьим лицом, если иное не предусмотрено федеральным законом;
2) заключение Следственным комитетом в качестве государственного органа с третьим лицом договора об обработке персональных данных, в том числе государственного контракта, либо принятие (издание) Следственным комитетом как оператором соответствующего акта, предусматривающего поручение и возложение на третьих лиц соответствующих обязанностей (далее - поручение Следственного комитета);
3) соблюдение третьим лицом принципов и правил обработки персональных данных, предусмотренных Федеральным законом "О персональных данных" и иными федеральными законами в области персональных данных;
4) обязательное указание в поручении Следственного комитета для третьего лица, осуществляющего обработку персональных данных, в соответствии с частью 3 статьи 6 Федерального закона "О персональных данных":
перечня действий (операций) с персональными данными, которые будут совершаться третьим лицом, осуществляющим обработку персональных данных;
целей обработки;
обязанности третьего лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке;
требований к защите обрабатываемых персональных данных.
78. В случае принятия решения о подготовке и выдаче поручения Следственного комитета третьему лицу уполномоченные должностные лица, готовящие проект указанного поручения, должны предусмотреть возможные риски и их последствия в связи с ответственностью Следственного комитета перед субъектом персональных данных за действия третьего лица, которому будет поручена обработка персональных данных.
79. Уполномоченные должностные лица получают персональные данные от субъектов персональных данных лично или от третьих лиц в случаях, установленных в пункте 81 настоящих Правил.
80. Если предоставление персональных данных субъектом персональных данных является обязательным требованием в соответствии с федеральным законом, уполномоченное должностное лицо разъясняет субъекту персональных данных юридические последствия его отказа предоставить свои персональные данные.
81. В случае, когда субъект персональных данных не может или затрудняется предоставить персональные данные лично в связи с установленным правовым порядком получения сведений от государственных и (или) муниципальных органов, организаций и (или) физических лиц, а также документально подтвержденными фактами наступления болезни субъекта персональных данных, нахождения его в отпуске или командировке, наступления смерти близких родственников субъекта персональных данных или наличием иных уважительных причин (обстоятельств) либо отказывается от их предоставления без указания уважительных причин (обстоятельств), уполномоченное должностное лицо уведомляет субъекта персональных данных о подготовке соответствующего запроса третьему лицу (третьим лицам) об интересующих персональных данных и получает от субъекта персональных данных согласие в письменной форме (на выполнение указанных действий).
82. При отказе субъекта персональных данных предоставить (подписать) согласие в письменной форме на получение интересующих персональных данных от третьих лиц, уполномоченные должностные лица на основании запроса получают их от третьих лиц самостоятельно, если имеются доказательства наличия оснований, указанных в пункте 53 настоящих Правил.
83. В тех случаях, когда направляются запросы третьим лицам (пункт 82 настоящих Правил), уполномоченные должностные лица, в том числе по просьбе субъектов персональных данных, предоставляют субъектам персональных данных сведения об обработке, указанные в пункте 158 настоящих Правил.
84. Если интересующие персональные данные были получены от третьих лиц по их инициативе (без направления запросов, указанных в пункте 83 настоящих Правил), уполномоченные должностные лица, получившие доступ к персональным данным, обязаны не раскрывать их другим третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
85. До начала осуществления обработки персональных данных, предоставленных третьими лицами по их инициативе, уполномоченные должностные лица в соответствии с частью 3 статьи 18 Федерального закона "О персональных данных" обязаны предоставить субъекту персональных данных следующие сведения:
1) фамилия, имя, отчество, контактный телефон уполномоченного должностного лица, осуществляющего обработку персональных данных;
2) цель обработки и ее правовое основание;
3) предполагаемые пользователи персональных данных;
4) установленные Федеральным законом "О персональных данных" права субъекта персональных данных;
5) источник получения персональных данных.
86. Уполномоченные должностные лица освобождаются от обязанности предоставления субъекту персональных данных сведений, предусмотренных пунктом 85 настоящих Правил, в случаях, если:
1) субъект персональных данных уведомлен об осуществлении обработки его персональных данных соответствующим оператором;
2) персональные данные получены оператором на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
3) персональные данные сделаны общедоступными субъектом персональных данных или получены из общедоступного источника;
4) уполномоченные должностные лица осуществляют обработку персональных данных для статистических или иных исследовательских целей, для осуществления профессиональной деятельности журналиста либо научной деятельности, если при этом не нарушаются права и законные интересы субъекта персональных данных;
5) предоставление субъекту персональных данных сведений, предусмотренных пунктом 85 настоящих Правил, нарушает права и законные интересы третьих лиц.
87. При сборе персональных данных посредством сети "Интернет" в соответствии с частью 5 статьи 18 Федерального закона "О персональных данных" уполномоченные должностные лица обязаны обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации (далее - базы данных в сети "Интернет"), за исключением случаев, предусмотренных пунктами 2, 3, 4, 8 части 1 статьи 6 Федерального закона "О персональных данных", в том числе, когда обработка персональных данных необходима:
1) для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения полномочий (обязанностей), возложенных на оператора законодательством Российской Федерации;
2) осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
3) осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных.
88. Запись персональных данных на материальные носители информации производится уполномоченными должностными лицами, осуществляющими их обработку, а в некоторых случаях сбора персональных данных - другими субъектами персональных данных Следственного комитета.
89. Запись персональных данных на материальные носители информации производится для их последующей обработки, в том числе хранения в информационных системах персональных данных, а также вне указанных информационных систем.
90. Следственный комитет как оператор информационных систем персональных данных в системе Следственного комитета, осуществивший запись персональных данных, обеспечивает конфиденциальность персональных данных при их обработке как в указанных информационных системах, так и вне таких систем, а также нахождение созданных баз данных, содержащих персональные данные, исключительно на территории Российской Федерации.
91. Систематизация персональных данных осуществляется путем обработки и анализа накопленных сведений о субъектах персональных данных.
92. Целью систематизации является обеспечение возможности в соответствии с заданным алгоритмом осуществлять поиск и доступ к персональным данным, зафиксированным на бумажных, электронных и магнитных носителях информации, а также содержащихся в картотеках (бумажных, электронных, магнитных) и базах данных, используемых в информационных системах персональных данных.
93. Персональные данные, систематизированные в информационных системах персональных данных Следственного комитета, подлежат накоплению для достижения полноты и достоверности обрабатываемых персональных данных.
94. Накопление персональных данных осуществляется путем сбора уполномоченными должностными лицами из различных источников информации, а также последующего внесения в них информации, касающейся субъектов персональных данных в связи с прохождением ими государственной службы (осуществлением работы) или обучения.
95. Уполномоченные должностные лица обязаны осуществлять раздельное хранение накопленных (систематизированных) персональных данных, обработка которых осуществлялась в различных целях, в том числе содержать их на отдельных материальных носителях информации, а в некоторых случаях - на разных видах материальных носителей информации (так, например, не допускается совместное хранение бумажных носителей информации и магнитных (машинных) носителей персональных данных, содержащих дактилоскопическую информацию).
96. Для обеспечения надлежащего режима хранения персональных данных уполномоченные должностные лица обязаны осуществлять:
1) контроль доступа к персональным данным, содержащимся (хранящимся) на материальных носителях информации, а также за хранением материальных носителей информации;
2) установление особого режима доступа в помещения, в которых хранятся персональные данные, содержащиеся на материальных носителях информации (материальные носители информации), в целях исключения несанкционированного (неправомерного или случайного) доступа к персональным данным, их уничтожения, изменения, блокирования, копирования и передачи;
3) организацию оборудования помещений металлическими шкафами (сейфами) для хранения материальных носителей информации, техническими средствами защиты, в том числе системами видеонаблюдения и другими средствами фиксации несанкционированного доступа в помещения;
4) меры (действия), необходимые для обеспечения сохранности персональных данных в соответствии со сроками их хранения, с учетом соответствующих сроков хранения отдельных видов материальных носителей информации, которые содержат указанные данные.
97. Уточнение (обновление, изменение) персональных данных осуществляется путем выявления (подтверждения) наличия неточных персональных данных и последующего выполнения действий (операций) по их обновлению и изменению.
98. Уточнение (обновление, изменение) персональных данных проводится уполномоченными должностными лицами либо третьим лицом, действующим по поручению Следственного комитета как оператора, на основании анализа накопленных (систематизированных) персональных данных, получения от заявителя и (или) уполномоченного органа по защите прав субъектов персональных данных документов, уточняющих персональные данные, и (или) иных документов от третьих лиц, подтверждающих необходимость проведения соответствующего уточнения.
99. Уточнение (обновление, изменение) персональных данных при осуществлении их обработки без использования средств автоматизации может производиться путем их обновления (частичного) или изменения указанных данных на материальном носителе информации, а если это не допускается техническими особенностями соответствующего вида материального носителя информации, то путем фиксации на таком материальном носителе сведений об изменениях, вносимых в персональные данные, либо путем изготовления или использования (применения) нового материального носителя информации соответствующего вида с записью на него уточненных персональных данных.
100. Извлечение персональных данных в зависимости от вида материального носителя информации может осуществляться в ручном режиме или автоматизированным способом, а из баз данных информационных систем персональных данных (в том числе баз данных в сети "Интернет") автоматизированным или автоматическим способом.
101. Целью извлечения персональных данных является обеспечение сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения) и регистрации персональных данных, в том числе автоматизированным или автоматическим способом в информационных системах персональных данных.
102. Извлечение персональных данных из информационной системы персональных данных не является фактом, подтверждающим осуществление обработки персональных данных с использованием средств автоматизации.
103. Уполномоченные должностные лица, получившие доступ к персональным данным, для обеспечения законной передачи персональных данных в случаях, соответствующих целям обработки:
1) не предоставляют персональные данные третьим лицам без согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы его жизни и здоровью, а также в других случаях, предусмотренных федеральными законами;
2) осуществляют передачу персональных данных в пределах системы Следственного комитета, за исключением случаев, когда такое предоставление персональных данных:
предусмотрено для представителей субъектов персональных данных в соответствии с порядком, установленным Трудовым кодексом Российской Федерации <8> и иными федеральными законами, в той части, которая необходима для выполнения указанными представителями их функций;
--------------------------------
<8> Собрание законодательства Российской Федерации, 2002, N 1, ст. 3; N 30, ст. 3014, 3033; 2003, N 27, ст. 2700; 2004, N 18, ст. 1690; N 35, ст. 3607; 2005, N 1, ст. 27; N 19. ст. 1752; 2006, N 27, ст. 2878; N 52, ст. 5498; 2007, N 1, ст. 34; N 17, ст. 1930; N 30, ст. 3808; N 41, ст. 4844; N 43, ст. 5084; N 49, ст. 6070; 2008, N 9, ст. 812; N 30, ст. 3613, 3616; N 52, ст. 6235, 6236; 2009, N 1, ст. 17, 21; N 19, ст. 2270; N 29, ст. 3604; N 30, ст. 3732, 3739; N 46, ст. 5419; N 48, ст. 5717; 2010, N 31, ст. 4196; N 52, ст. 7002; 2011, N 1, ст. 49; N 25, ст. 3539; N 27, ст. 3880; N 30, ст. 4586, 4590, 4591, 4596; N 45, ст. 6333, 6335; N 48, ст. 6730, 6735; N 49, ст. 7015, 7031; N 50, ст. 7359; 2012, N 10, ст. 1164; N 14, ст. 1553; N 18, ст. 2127; N 31, ст. 4325; N 47, ст. 6399; N 50, ст. 6954, 6957, 6959; N 53, ст. 7605; 2013, N 14, ст. 1666, 1668; N 19, ст. 2322, 2326, 2329, 2866; N 23, ст. 2883; N 27, ст. 3449, 3454, 3477; N 30, ст. 4037; N 48, ст. 6165; N 52, ст. 6986; 2014, N 14, ст. 1542, 1547, 1548; N 19, ст. 2321; N 23, ст. 2930; N 26, ст. 3405; N 30, ст. 4217; N 45, ст. 6143; N 48, ст. 6639; N 49, ст. 6918; N 52, ст. 7543, 7554; 2015, N 1, ст. 10, 42, 72; N 14, ст. 2022; N 18, ст. 2625; N 24, ст. 3379; N 27, ст. 3991, 3992; N 29, ст. 4356, 4359, 4363, 4368; N 41, ст. 5639; 2016, N 1, ст. 11, 54; N 18, ст. 2508; N 27, ст. 4169, 4172, 4205, 4238, 4280, 4281; официальный интернет-портал правовой информации http://www.pravo.gov.ru, 29.12.2016, N 0001201612290093.
осуществляется по письменному запросу третьих лиц при наличии согласия субъекта персональных данных с одновременным предупреждением указанных лиц об ответственности за несоблюдение конфиденциальности персональных данных;
осуществляется по письменному запросу третьих лиц без наличия согласия субъекта персональных данных с одновременным предупреждением указанных лиц об ответственности за несоблюдение конфиденциальности персональных данных, при условии, что для обработки персональных данных уполномоченные должностные лица имеют доказательства наличия оснований, указанных в пункте 53 настоящих Правил;
3) предупреждают лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, а также требуют от этих лиц подтверждения того, что это правило соблюдено;
4) разрешают доступ к персональным данным иных уполномоченных должностных лиц и ограничивают предоставляемую информацию только теми персональными данными, которые необходимы для выполнения ими их функций;
5) не запрашивают информацию о состоянии здоровья субъекта персональных данных, за исключением тех сведений, которые относятся к вопросу о возможности выполнения им трудовой функции;
6) производят передачу персональных данных для разработки и выпуска служебных источников информации и служебных документов, таких как фамилия, имя, отчество, замещаемая (занимаемая) должность, специальное или воинское звание (классный чин), номер служебного телефона, номер служебного кабинета, служебный адрес, адрес для доставки почтовых отправлений организациями почтовой связи;
7) распространяют персональные данные в общедоступных источниках, в том числе в периодической печати, сети "Интернет" и иных средствах массовой информации, при доказательстве получения согласия субъекта персональных данных в письменной форме на такую передачу с учетом выполнения требований, предъявляемых к таким персональным данным (в части их предназначения, содержания и непринадлежности к персональным данным, подлежащим обезличиванию), за исключением случаев обязательного распространения (опубликования) персональных данных в средствах массовой информации в соответствии с федеральными законами, в том числе в связи с назначением субъекта персональных данных на государственную должность Российской Федерации (должность Председателя Следственного комитета Российской Федерации) или исполнением сроков, установленных для опубликования сведений (справок) о доходах, расходах, об имуществе и обязательствах имущественного характера государственных служащих Следственного комитета, их супругов и несовершеннолетних детей;
8) при передаче персональных данных в информационных системах персональных данных применяют технологии, обеспечивающие их защиту от несанкционированного (неправомерного или случайного) доступа, от уничтожения, изменения, блокирования, копирования, предоставления и распространения, в том числе с использованием шифровальных (криптографических) средств, например: обработку персональных данных в информационных системах персональных данных производят только в информационно-телекоммуникационных сетях, физически изолированных от информационно-телекоммуникационных сетей общего пользования (в том числе с помощью сертифицированного межсетевого экрана), а их передачу по незащищенным каналам связи допускают только при использовании шифровальных (криптографических) средств.
104. Субъект персональных данных имеет право на свободный бесплатный доступ к своим персональным данным, в том числе на получение светокопий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных законодательством Российской Федерации, в том числе указанных в пункте 168 настоящих Правил.
105. Иностранными государствами, на территорию которых разрешается трансграничная передача персональных данных, являются:
1) государства, являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, ратифицированной Федеральным законом от 19.12.2005 N 160-ФЗ "О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных" <9>;
--------------------------------
<9> Собрание законодательства Российской Федерации 2005, N 52, ст. 5573.
2) государства, обеспечивающие адекватную защиту прав субъектов персональных данных.
106. Уполномоченные должностные лица до начала осуществления трансграничной передачи персональных данных обязаны убедиться в том, что иностранное государство, на территорию которого предполагается передача персональных данных, является государством, указанным в пункте 105 настоящих Правил.
107. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватную защиту прав субъектов персональных данных, может осуществляться в случаях:
1) наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;
2) предусмотренных международными договорами Российской Федерации;
3) предусмотренных федеральными законами, если это необходимо в целях защиты основ конституционного строя Российской Федерации, обеспечения обороны страны и безопасности государства, а также обеспечения безопасности устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства;
4) исполнения договора, стороной которого является субъект персональных данных;
5) защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц при невозможности получения согласия в письменной форме субъекта персональных данных.
108. Трансграничная передача персональных данных может быть запрещена или ограничена в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства.
109. Уполномоченное должностное лицо в случае выявления неправомерной обработки персональных данных осуществляет блокирование (временное прекращение обработки) указанных персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента соответствующего обращения заявителя либо получения запроса от заявителя либо от уполномоченного органа по защите прав субъектов персональных данных на период проверки.
110. В случае подтверждения в период проверки (пункт 109 настоящих Правил) факта неправомерной обработки персональных данных уполномоченное должностное лицо с одновременным снятием блокирования прекращает неправомерную обработку персональных данных или обеспечивает такое прекращение неправомерной обработки персональных данных (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий 3 рабочих дней, начиная с даты этого выявления, а в случае, если обеспечить правомерность обработки персональных данных невозможно, осуществляет уничтожение таких персональных данных или обеспечивает их уничтожение в срок, не превышающий 10 рабочих дней, начиная с даты выявления неправомерной обработки персональных данных.
111. Об устранении допущенных нарушений, указанных в пункте 110 настоящих Правил, или о соответствующем уничтожении персональных данных уполномоченные должностные лица обязаны уведомить заявителя, а в случае если обращение заявителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных также указанный орган.
112. Уполномоченное должностное лицо в случае выявления неточных персональных данных осуществляет блокирование персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента обращения заявителя либо получения запроса от заявителя или запроса уполномоченного органа по защите прав субъектов персональных данных на период проверки, если такое блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.
113. В случае подтверждения в период проверки (пункт 112 настоящих Правил) факта неточности персональных данных на основании сведений, представленных заявителем либо уполномоченным органом по защите прав субъектов персональных данных, или на основании иных необходимых документов уполномоченное должностное лицо обязано уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение 7 рабочих дней со дня представления таких сведений, после чего снять блокирование персональных данных.
114. В случае достижения цели обработки персональных данных уполномоченное должностное лицо обязано прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если уполномоченное должностное лицо не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом "О персональных данных" или другими федеральными законами.
115. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных (в том числе оформленного в соответствии с Типовой формой согласия) уполномоченное должностное лицо обязано прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий 30 дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если уполномоченное должностное лицо не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом "О персональных данных" или другими федеральными законами.
116. В случае отсутствия возможности уничтожения персональных данных (по техническим, организационным или иным причинам) в течение сроков, указанных в пунктах 110, 114 и 115 настоящих Правил, уполномоченное должностное лицо осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора), после чего обеспечивает уничтожение персональных данных в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами.
117. Уполномоченные должностные лица обязаны осуществить удаление персональных данных при достижении целей обработки или в случае утраты необходимости в достижении указанных целей, если иное не предусмотрено федеральным законом.
118. К специальным категориям персональных данных в соответствии с частью 1 статьи 10 Федерального закона "О персональных данных" относятся персональные данные, касающиеся расовой принадлежности, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни (далее - специальные категории персональных данных).
119. Обработка специальных категорий персональных данных в соответствии с частью 1 статьи 10 Федерального закона "О персональных данных" не допускается, за исключением случаев, предусмотренных частью 2 статьи 10 Федерального закона "О персональных данных".
120. Обработка персональных данных, касающихся судимости (о судимости), может осуществляться в соответствии с частью 3 статьи 10 Федерального закона "О персональных данных" и в соответствии с полномочиями Следственного комитета.
121. В соответствии с частью 4 статьи 10 Федерального закона "О персональных данных" обработка специальных категорий персональных данных, осуществлявшаяся в случаях, предусмотренных частями 2 и 3 статьи 10 Федерального закона "О персональных данных", должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась такая обработка, если иное не установлено федеральным законом.
122. К биометрическим персональным данным в соответствии с частью 1 статьи 11 Федерального закона "О персональных данных" относятся сведения, которые характеризуют физиологические и биологические особенности субъекта персональных данных как человека, и на основании которых Следственный комитет как оператор может установить его личность.
123. Биометрические персональные данные в соответствии с частью 1 статьи 11 Федерального закона "О персональных данных" могут обрабатываться только при наличии согласия в письменной форме.
124. При отсутствии согласия в письменной форме обработка биометрических персональных данных допускается только при наличии оснований, установленных в части 2 статьи 11 Федерального закона "О персональных данных".
125. При обработке биометрических персональных данных уполномоченные должностные лица руководствуются требованиями, предъявляемыми к материальным носителям биометрических персональных данных и технологиям их хранения вне информационных систем персональных данных, которые утверждены постановлением Правительства Российской Федерации от 06.07.2008 N 512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных" <10>.
--------------------------------
<10> Собрание законодательства Российской Федерации, 2008, N 28, ст. 3384; 2012, N 53, ст. 7958.
126. Использование и хранение биометрических персональных данных вне информационных систем персональных данных в соответствии с частью 10 статьи 19 Федерального закона "О персональных данных" должно осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.
127. Обработка биометрических персональных данных осуществляется в соответствии с полномочиями Следственного комитета, в том числе в соответствии с требованиями Федерального закона "О персональных данных", Уголовного кодекса Российской Федерации <11>, Уголовно-процессуального кодекса Российской Федерации, Федерального закона от 25.07.1998 N 128-ФЗ "О государственной дактилоскопической регистрации в Российской Федерации", Федерального закона от 03.12.2008 N 242-ФЗ "О государственной геномной регистрации в Российской Федерации" <12>, приказа Председателя Следственного комитета Российской Федерации от 28.04.2015 N 35.
--------------------------------
<11> Собрание законодательства Российской Федерации, 1996, N 25, ст. 2954; 1998, N 22, ст. 2332; N 26, ст. 3012; 1999, N 7, ст. 871, 873; N 11, ст. 1255; N 12, ст. 1407; N 28, ст. 3489, 3490, 3491; 2001, N 11, ст. 1002; N 13, ст. 1140; N 26, ст. 2587, 2588; N 33, ст. 3424; N 47, ст. 4404, 4405; N 53, ст. 5028; 2002, N 10, ст. 966; N 11, ст. 1021; N 19, ст. 1793, 1795; N 26, ст. 2518; N 30, ст. 3020, 3029; N 44, ст. 4298; 2003, N 11, ст. 954; N 15, ст. 1304; N 27, ст. 2708, 2712; N 28, ст. 2880; N 50, ст. 4848, 4855; 2004, N 30, ст. 3091, 3092, 3096; 2005, N 1, ст. 1, 13; N 30, ст. 3104; N 52, ст. 5574; 2006, N 2, ст. 176; N 31, ст. 3452; N 50, ст. 5279; 2007, N 1, ст. 46; N 16, ст. 1822, 1826; N 21, ст. 2456; N 31, ст. 4000, 4008, 4011; N 45, ст. 5429; N 49, ст. 6079; N 50, ст. 6246, 6248; 2008, N 7, ст. 551; N 15, ст. 1444; N 20, ст. 2251; N 30, ст. 3601; N 48, ст. 5513; N 52, ст. 6227, 6235; 2009, N 1, ст. 29; N 7, ст. 788; N 18, ст. 2146; N 23, ст. 2761; N 26, ст. 3139; N 30, ст. 3735; N 31, ст. 3921, 3922; N 44, ст. 5170; N 45, ст. 5263, 5265; N 51, ст. 6161; N 52, ст. 6453; 2010, N 1, ст. 4; N 8, ст. 780; N 14, ст. 1553; N 15, ст. 1744, 1756; N 19, ст. 2289; N 21, ст. 2525, 2530; N 25, ст. 3071; N 27, ст. 3431; N 30, ст. 3986; N 31, ст. 4164, 4166, 4193; N 41, ст. 5192, 5199; N 49, ст. 6412; N 50, ст. 6610; N 52, ст. 6997, 7003; 2011, N 1, ст. 10, 39, 54; N 11, ст. 1495; N 15, ст. 2039; N 19, ст. 2714; N 29, ст. 4291; N 30, ст. 4598, 4601, 4605; N 45, ст. 6334; N 48, ст. 6730; N 50, ст. 7343, 7361, 7362; 2012, N 10, ст. 1162, 1166; N 24, ст. 3071; N 29, ст. 3986, ст. 3987; N 30, ст. 4172; N 31, ст. 4330; N 43, ст. 5785; N 47, ст. 6401; N 49, ст. 6752; N 50, ст. 6954; N 53, ст. 7631, 7633, 7637; 2013, N 9, ст. 875; N 14, ст. 1667; N 26, ст. 3207, 3209; N 27, ст. 3442, 3477, 3478; N 30, ст. 4031, 4051, 4054, 4078; N 43, ст. 5440; N 44, ст. 5641; N 48, ст. 6161, 6165; N 51, ст. 6685, 6696; N 52, ст. 6945, 6946, 6986, 6997, 6998; 2014, N 6, ст. 556, 566; N 19, ст. 2301, 2303, 2309, 2310, 2333, 2335; N 23, ст. 2927; N 26, ст. 3385, 3401; N 30, ст. 4219, 4228, 4259, 4275, 4278; N 48, ст. 6651, 6652; N 52, ст. 7541; 2015, N 1, ст. 29, 67, 81, 82, 83, 85; N 6, ст. 885; N 10, ст. 1410, 1415; N 13, ст. 1811; N 21, ст. 2981; N 24, ст. 3367, 3380; N 27, ст. 3983, 3984, 3985; N 29, ст. 4354, 4391, 4393; N 48, ст. 6712; 2016, N 1, ст. 61; N 14, ст. 1908; N 18, ст. 2515; N 23, ст. 3286; N 26, ст. 3868; N 27. ст. 4256, 4257, 4258, 4261, 4262, 4263; N 28, ст. 4559; N 48, ст. 6732; официальный интернет-портал правовой информации http://www.pravo.gov.ru, 20.12.2016, N 0001201612200029; 29.12.2016, N 0001201612290044.
<12> Собрание законодательства Российской Федерации, 2008, N 49, ст. 5740; 2009, N 51, ст. 6150.
128. Обработка персональных данных без использования средств автоматизации осуществляется с учетом требований Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15.09.2008 N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации" <13>.
--------------------------------
<13> Собрание законодательства Российской Федерации, 2008, N 38, ст. 4320.
129. Уполномоченные должностные лица, осуществляющие обработку персональных данных без использования средств автоматизации, в том числе третьи лица, осуществляющие такую обработку по поручению оператора, должны быть информированы о принципах, условиях и иных требованиях, предусмотренных для указанной обработки законодательством Российской Федерации в области персональных данных, о перечне обрабатываемых персональных данных и требованиях к защите персональных данных, предъявляемых при их обработке без использования средств автоматизации (пункт 143 настоящих Правил).
130. Уполномоченные должностные лица в соответствии с полномочиями Следственного комитета имеют право создавать и использовать автоматизированные информационные системы персональных данных.
131. Администраторы автоматизированных информационных систем персональных данных, специально назначенные из числа уполномоченных должностных лиц, указанных в подпункте 2 пункта 32 настоящих Правил, в целях организации доступа в такие системы других уполномоченных должностных лиц, осуществляющих в них обработку персональных данных, предоставляют таким лицам логины и пароли. Предоставление логинов и паролей должно предусматривать прохождение уполномоченными должностными лицами обязательной процедуры аутентификации.
132. Доступ уполномоченных должностных лиц к прикладным программным подсистемам и персональным данным, используемым (обрабатываемым) в автоматизированных информационных системах персональных данных, должен организовываться в соответствии с содержанием их служебных (трудовых) обязанностей.
133. Персональные данные вносятся в автоматизированные информационные системы персональных данных в автоматическом режиме в порядке, установленном регламентами информационного взаимодействия между такими системами, либо уполномоченными должностными лицами в ручном (автоматизированном) режиме при получении персональных данных на бумажных, электронных и магнитных носителях информации, а также на немагнитных пленках в виде, не позволяющем осуществить их автоматическую регистрацию.
134. Уполномоченные должностные лица, назначенные в соответствии с подпунктом 1 пункта 151 настоящих Правил ответственными за эксплуатацию (обеспечение функционирования) и выполнение мер по обеспечению безопасности персональных данных при их автоматизированной обработке в информационных системах персональных данных, обязаны принимать меры, необходимые для восстановления персональных данных, которые были изменены (модифицированы или удалены) либо уничтожены, в том числе в случае выявления факта несанкционированного доступа к ним.
135. Обмен персональными данными при их обработке, в том числе такой обмен между автоматизированными информационными системами персональных данных, должен осуществляться по защищенным каналам связи путем выполнения в системе Следственного комитета необходимых организационных, технических мер и применения программных и (или) технических средств, соответствующих установленным требованиям.
136. При выявлении нарушений, касающихся порядка обработки персональных данных в автоматизированных информационных системах персональных данных, уполномоченные должностные лица, указанные в пункте 134 настоящих Правил, обязаны незамедлительно принимать меры по установлению причин возникновения таких нарушений и их устранению.
137. При обработке персональных данных в автоматизированных информационных системах персональных данных:
1) могут вводиться (устанавливаться) особенности учета персональных данных, в том числе касающиеся использования (применения) различных способов обозначения принадлежности персональных данных конкретному субъекту персональных данных;
2) не могут ограничиваться права и свободы субъекта персональных данных как человека и гражданина по мотивам, связанным с использованием различных способов обработки персональных данных;
3) не допускается использование (применение) способов обозначения принадлежности персональных данных конкретному субъекту персональных данных, которыми могут быть оскорблены их чувства или унижено их человеческое достоинство.
138. Уполномоченным должностным лицам, указанным в подпункте 1 пункта 32 настоящих Правил, запрещается на основании исключительно автоматизированной обработки персональных данных принимать решения, порождающие юридические последствия в отношении субъектов персональных данных или затрагивающие иным образом их права и законные интересы, за исключением следующих случаев:
1) когда достоверно установлен факт наличия со стороны субъекта персональных данных соответствующего согласия в письменной форме (устанавливающего право на принятие таких решений);
2) когда в федеральном законе, устанавливающем меры по обеспечению соблюдения прав и законных интересов субъектов персональных данных, имеется соответствующее положение для принятия такого решения.
139. Уполномоченные должностные лица, указанные в подпункте 1 пункта 32 настоящих Правил, в случае принятия решения, указанного в пункте 138 настоящих Правил, обязаны:
1) разъяснить субъекту персональных данных порядок и возможные юридические последствия принятия такого решения, а также порядок защиты субъектом персональных данных своих прав и законных интересов;
2) предоставить субъекту персональных данных возможность заявления возражений по принятому решению;
3) рассмотреть поданное субъектом персональных данных возражение на принятое решение в течение 30 дней со дня получения и уведомить его о результатах рассмотрения указанного возражения.
140. Защита персональных данных должна представлять собой регламентированный технологический процесс, направленный на предупреждение нарушений установленного порядка доступности, целостности, достоверности и конфиденциальности персональных данных, а также обеспечение безопасности указанных данных в соответствии с полномочиями Следственного комитета.
141. Обеспечение внешней защиты персональных данных достигается:
1) установлением пропускного режима и особого порядка приема, учета и контроля посетителей;
2) введением особого порядка выдачи пропусков и удостоверений субъектов персональных данных;
3) использованием технических средств охраны;
4) применением программно-технических комплексов защиты информации, содержащейся на электронных и магнитных носителях информации.
142. Обеспечение внутренней защиты персональных данных достигается:
1) ограничением и регламентацией состава уполномоченных должностных лиц, служебные (трудовые) обязанности которых требуют доступа к персональным данным;
2) избирательным и обоснованным распределением (разделением) доступа уполномоченных должностных лиц к персональным данным и материальным носителям информации, которые их содержат;
3) рациональным размещением рабочих мест, на которых обрабатываются персональные данные, в том числе автоматизированных, в целях исключения бесконтрольной обработки персональных данных;
4) регулярными проверками уполномоченных должностных лиц на знание ими требований нормативно-методических документов в области обработки персональных данных и обеспечения безопасности информации (защиты персональных данных);
5) формированием условий, необходимых для работы с материальными носителями информации, базами персональных данных, в том числе персональными данными, содержащимися на материальных (машинных) носителях информации, используемых в информационных системах персональных данных;
6) утверждением списков (перечней) уполномоченных должностных лиц (субъектов персональных данных), имеющих право доступа в помещения, в которых обрабатываются, в том числе хранятся персональные данные;
7) организацией контроля уничтожения персональных данных (материальных носителей информации) с истекшими сроками хранения;
8) выявлением нарушений при осуществлении обработки персональных данных и их устранением, в том числе связанных с нарушением требований к защите персональных данных и обеспечения безопасности информации;
9) проведением профилактической работы с уполномоченными должностными лицами, имеющими доступ к персональным данным, направленной на предупреждение случаев несанкционированной передачи таких данных.
143. При осуществлении обработки персональных данных без использования средств автоматизации уполномоченные должностные лица, указанные в подпункте 1 пункта 32 настоящих Правил, выполняют следующие действия:
1) определяют места хранения персональных данных;
2) обеспечивают раздельное хранение персональных данных, обработка которых предусмотрена в различных целях, в том числе не допускают их фиксации на одном материальном носителе информации, если цели сбора или обработки персональных данных заведомо несовместимы, и обособляют персональные данные, в частности, путем их записи в специальных разделах или на полях форм (бланков);
3) создают условия, обеспечивающие сохранность персональных данных, и исключение случаев несанкционированного (неправомерного или случайного) доступа к ним;
4) производят уточнение персональных данных, подлежащих обработке путем их обновления (изменения);
5) ведут учет сведений об обработке персональных данных, осуществляемой уполномоченными должностными лицами, указанными в подпункте 2 пункта 32 настоящих Правил, в том числе:
о целях обработки;
фамилиях, именах, отчествах, адресах регистрации (проживания) субъектов персональных данных, персональные данные которых обрабатываются;
наличии (получении) от субъектов персональных данных их согласий в письменной форме;
сроках осуществления обработки персональных данных;
действиях, которые должны совершаться с персональными данными в процессе обработки;
6) осуществляют контроль в части, их касающейся, за соблюдением порядка отбора персональных данных к уничтожению, уничтожения и (или) обезличивания персональных данных.
144. Организация защиты персональных данных при обработке в информационных системах персональных данных (с использованием средств автоматизации) осуществляется с учетом положений пунктов 145 - 155 настоящих Правил.
145. Безопасность персональных данных при их обработке в информационных системах персональных данных должна обеспечиваться с помощью системы защиты персональных данных, нейтрализующей угрозы безопасности персональных данных, актуальные при их обработке, путем исключения несанкционированного доступа к персональным данным (далее - система защиты персональных данных).
146. Система защиты персональных данных в Следственном комитете должна включать организационные и технические меры (по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных), а также современные информационные технологии, применяемые в информационных системах персональных данных.
147. Меры по обеспечению безопасности персональных данных должны разрабатываться и осуществляться уполномоченными должностными лицами на основании требований к защите персональных данных и в целях обеспечения требуемого уровня защищенности персональных данных, которого необходимо достичь исходя из имеющихся угроз безопасности персональных данных (их типа), актуальных при их обработке в информационных системах персональных данных.
148. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с приказом Федеральной службы по техническому и экспортному контролю Российской Федерации от 18.02.2013 N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" <14>.
--------------------------------
<14> Зарегистрирован Министерством юстиции Российской Федерации 14.05.2013, регистрационный N 28375.
149. Определение типа угроз безопасности персональных данных, актуальных при их обработке в информационных системах персональных данных, производится во исполнение пункта 5 части 1 статьи 18.1 и части 5 статьи 19 Федерального закона "О персональных данных" с учетом оценки возможного вреда, к которому могут привести указанные угрозы.
150. Требуемый уровень защищенности персональных данных при их обработке в информационных системах персональных данных устанавливается в соответствии с требованиями о защите информации, определяемыми в соответствии с частью 5 статьи 16 Федерального закона от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации" <15>, а также требованиями к защите персональных данных, утвержденными постановлением Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" <16> (далее - постановление Правительства Российской Федерации от 01.11.2012 N 1119).
--------------------------------
<15> Собрание законодательства Российской Федерации, 2006, N 31, ст. 3448; 2010, N 31, ст. 4196; 2011, N 15, ст. 2038; N 30, ст. 4600; 2012, N 31, ст. 4328; 2013, N 14, ст. 1658; N 23, ст. 2870; N 27, ст. 3479; N 52, ст. 6961, 6963; 2014, N 19, ст. 2302; N 30, ст. 4223, 4243; N 48, ст. 6645; 2015, N 1, ст. 84; N 27, ст. 3979; N 29, ст. 4389, 4390; 2016, N 26, ст. 3877; N 28, ст. 4558; официальный интернет-портал правовой информации http://www.pravo.gov.ru, 20.12.2016, N 0001201612200033.
<16> Собрание законодательства Российской Федерации, 2012, N 45, ст. 6257.
151. Для обеспечения требуемого уровня защищенности персональных данных, в том числе биометрических персональных данных, соответствующего требованиям к защите персональных данных, применяются следующие организационные, технические и иные меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных:
1) назначается по каждой информационной системе персональных данных, а при необходимости - по каждой ее составной части, эксплуатируемой в субъектах Российской Федерации, уполномоченное должностное лицо (из числа указанных в подпункте 2 пункта 32 настоящих Правил), ответственное за эксплуатацию (обеспечение функционирования) и выполнение мер по обеспечению безопасности персональных данных при их обработке. Назначение осуществляется из уполномоченных подразделений (пункты 38 и 39 настоящих Правил), в ведении которых находятся соответствующие информационные системы персональных данных (их составные части), на основании организационно-распорядительных документов уполномоченных должностных лиц (из числа указанных в подпункте 1 пункта 32 настоящих Правил), в непосредственном подчинении которых находятся указанные подразделения;
2) организуется режим обеспечения безопасности помещений, в которых размещены информационные системы персональных данных (далее - помещения), препятствующий неконтролируемому проникновению или пребыванию в этих помещениях посторонних лиц, не имеющих права доступа в эти помещения, в том числе предусматривающий:
утверждение руководителями уполномоченных подразделений (пункты 38 и 39 настоящей инструкции), в ведении которых находятся информационные системы персональных данных (их составные части), в соответствии с Перечнем должностей списков уполномоченных должностных лиц, имеющих право доступа в помещения, а также порядка доступа уполномоченных должностных лиц в помещения в рабочее и нерабочее время, а также при возникновении нештатных ситуаций;
оснащение помещений входными дверями с замками;
обеспечение постоянного закрытия дверей помещений, в том числе на замок, при выходе уполномоченных должностных лиц, и их открытие только для санкционированного входа (прохода внутрь помещений);
оборудование окон помещений, расположенных на первых и последних этажах зданий, и окон помещений, находящихся около пожарных лестниц, балконов, водосточных труб и других мест, в том числе сооружений, откуда возможно проникновение в помещения посторонних лиц, внутренними металлическими раздвижными (распахивающимися внутрь помещения) решетками (ставнями), которые должны запираться на замок, а также охранной сигнализацией или другими средствами, препятствующими неконтролируемому проникновению посторонних лиц в помещения;
оборудование окон и дверей помещений, в которых размещены серверы информационной системы персональных данных, прочными однопольными входными дверями с замками, обеспечивающими их надежное закрытие (один из замков должен быть с механизмом автоматического вывода засова из корпуса замка, допускается использование кодового автоматического или электромагнитного замков), а также охранной сигнализацией или другими техническими средствами, препятствующими неконтролируемому проникновению посторонних лиц в помещения;
опечатывание помещений по окончании рабочего дня;
оборудование помещений соответствующими техническими устройствами, сигнализирующими о несанкционированном вскрытии помещений;
3) осуществляется учет электронных и магнитных носителей информации, в том числе флэш-карт, USB-флэш-накопителей, компакт-дисков (CD-дисков, DVD-дисков), магнитных дисков (дискет), машинных носителей информации, встроенных в средства компьютерной техники на жестких магнитных дисках (HDD-накопителей), магнитных лент, иных съемных электронных (магнитных) носителей информации, а также немагнитных пленок и выполнение мер, направленных на обеспечение сохранности указанных материальных носителей информации, позволяющих:
производить хранение материальных носителей информации в установленном порядке, а в случае необходимости и в металлических шкафах (сейфах), оборудованных внутренними замками и приспособлениями для опечатывания замочных скважин и (или) кодовыми замками;
выполнять поэкземплярный учет машинных (магнитных) носителей персональных данных, который достигается путем ведения журнала учета указанных носителей с использованием регистрационных (заводских) номеров, который ведется подразделением, непосредственно осуществляющим эксплуатацию информационной системы персональных данных;
4) вынос материальных носителей информации, в том числе съемных магнитных (машинных) носителей персональных данных, за пределы контролируемой зоны допускается исключительно в связи с выполнением служебных (трудовых) обязанностей и при наличии разрешения уполномоченного должностного лица, ответственного за обеспечение безопасности персональных данных, а в случае использования средства автоматизации вне информационной системы персональных данных - при наличии разрешения уполномоченного должностного лица, ответственного за обеспечение информационной безопасности средства автоматизации как объекта информатизации;
5) организуется режим доступа к обрабатываемым персональным данным в информационных системах персональных данных, а также принимаются меры по обеспечению регистрации и учета всех действий, совершаемых с персональными данными в указанных системах, в том числе предусматривающий:
утверждение руководителями уполномоченных подразделений (пункты 38 и 39 настоящей инструкции), в ведении которых находятся информационные системы персональных данных, в соответствии с Перечнем должностей (подпункт 1 пункта 37 настоящих Правил) списков уполномоченных должностных лиц, доступ которых к обрабатываемым персональным данным, а также к электронным журналам сообщений, содержащим информацию о запросах пользователей на получение обрабатываемых персональных данных и фактах предоставления указанных данных по этим запросам (далее - электронные журналы сообщений), необходим для выполнения служебных (трудовых) обязанностей;
информирование указанных уполномоченных должностных лиц о правилах доступа к обрабатываемым персональным данным;
установление порядка доступа к электронным журналам сообщений, исключающий возможность ознакомления с их содержанием должностных лиц, не вошедших в утвержденные списки уполномоченных должностных лиц, доступ которых к электронным журналам сообщений необходим для выполнения служебных (трудовых) обязанностей;
6) осуществляется мониторинг обработки персональных данных для обнаружения фактов несанкционированного доступа к ним, выявления модифицированных или уничтоженных персональных данных вследствие несанкционированного доступа к ним для их последующего восстановления;
7) допускаются к применению в информационных системах персональных данных только технические и программные средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, когда применение таких средств необходимо для нейтрализации угроз безопасности персональных данных, актуальных при обработке;
8) при необходимости повышения уровня защищенности обрабатываемых персональных данных в информационных системах персональных данных, в том числе биометрических персональных данных:
- выполняются меры по автоматической регистрации в электронном журнале безопасности изменений полномочий в соответствии со служебными (трудовыми) обязанностями уполномоченных должностных лиц, допущенных к персональным данным, содержащимся в соответствующей информационной системе персональных данных, для чего осуществляются:
обеспечение информационной системы персональных данных автоматизированными средствами, позволяющими автоматически регистрировать в электронном журнале безопасности изменения полномочий уполномоченных должностных лиц по их доступу к персональным данным, содержащимся в ней;
отражение в электронном журнале безопасности полномочий уполномоченных должностных лиц по их доступу к персональным данным, содержащимся в соответствующей информационной системе персональных данных;
назначение в Следственном комитете уполномоченных должностных лиц, ответственных за периодический контроль (не реже 1 раза в 1 месяц) ведения электронного журнала безопасности и соответствие отраженных в нем полномочий уполномоченных должностных лиц их служебным (трудовым) обязанностям;
- может создаваться отдельное структурное подразделение, ответственное за обеспечение безопасности персональных данных в информационных системах персональных данных, либо выполнение его функций возлагаться на одно из существующих подразделений следственных органов Следственного комитета;
9) осуществляется оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
10) осуществляется внутренний контроль принимаемых мер по обеспечению безопасности персональных данных, в том числе выполнения требуемого уровня защищенности информационных систем персональных данных и персональных данных, обрабатываемых без использования средств автоматизации.
152. В целях обеспечения надлежащей эксплуатации информационных систем персональных данных Следственным комитетом должны быть осуществлены:
1) классификация информационных систем персональных данных в соответствии с требованиями к защите персональных данных, утвержденными постановлением Правительства Российской Федерации от 01.11.2012 N 1119, с оформлением соответствующих актов;
2) комплекс организационных и технических мер по обеспечению безопасности персональных данных (при их обработке в информационных системах персональных данных) в виде системы защиты персональных данных в соответствии с требованиями законодательства Российской Федерации в области обеспечения безопасности информации, в том числе в связи с использованием в Следственном комитете сети "Интернет" <17>;
--------------------------------
<17> Указ Президента Российской Федерации от 17.03.2008 N 351 "О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена" (Собрание законодательства Российской Федерации, 2008, N 12, ст. 1110; N 43, ст. 4919; 2011, N 4, ст. 572; 2014, N 27, ст. 3754; N 30, ст. 4286; 2015, N 21, ст. 3092), Указ Президента Российской Федерации от 22.05.2015 N 260 "О некоторых вопросах информационной безопасности Российской Федерации" (Собрание законодательства Российской Федерации, 2015, N 21, ст. 3092).
3) оценка соответствия информационных систем персональных данных требованиям по обеспечению безопасности персональных данных в форме их сертификации (аттестации) или декларирования соответствия.
153. Выбор средств защиты информации для системы защиты персональных данных осуществляется в соответствии с нормативными правовыми актами, принятыми Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю во исполнение части 4 статьи 19 Федерального закона "О персональных данных".
154. Вывод на печать документов, содержащих персональные данные, с помощью средств автоматизации, входящих или не входящих в состав информационных систем персональных данных, допускается в целях обработки в связи с исполнением служебных (трудовых) обязанностей, в том числе для передачи их печатных копий субъектам персональных данных, персональные данные которых они содержат, либо уполномоченным должностным лицам, допущенным к обработке персональных данных.
155. Персональные данные являются служебной информацией, отнесенной к конфиденциальным сведениям (служебной тайне), доступ к которой ограничен в соответствии с Федеральным законом "О персональных данных", Федеральным законом от 27.05.2003 N 58-ФЗ "О системе государственной службы Российской Федерации" <18>, Федеральным законом от 27.07.2004 N 79-ФЗ "О государственной гражданской службе Российской Федерации" <19>, Указом Президента Российской Федерации от 06.03.1997 N 188 "Об утверждении Перечня сведений конфиденциального характера" <20>, и подлежат защите уполномоченными должностными лицами при осуществлении их обработки.
--------------------------------
<18> Собрание законодательства Российской Федерации, 2003, N 22, ст. 2063; N 46, ст. 4437; 2006, N 29, ст. 3123; 2007, N 49, ст. 6070; 2011, N 1, от. 31; N 50, ст. 7337; 2013, N 19, ст. 2326; N 27, ст. 3477; 2015, N 29, ст. 4388; 2016, N 22, ст. 3091.
<19> Собрание законодательства Российской Федерации, 2004, N 31, ст. 3215; 2006, N 6, ст. 636; 2007, N 10, ст. 1151; 16, ст. 1828; N 49, ст. 6070; 2008, N 13, ст. 1186; N 30, ст. 3616; N 52, ст. 6235; 2009, N 29, ст. 3597, 3624; N 48, ст. 5719; N 51, ст. 6150, 6159; 2010, N 5, ст. 459; N 7, ст. 704; N 49, ст. 6413; N 51, ст. 6810; 2011, N 1, ст. 31; N 27, ст. 3866; N 29, ст. 42954; N 48, ст. 6730; N 50, ст. 7337; 2012, N 50, ст. 6954; N 53, ст. 7620, 7652; 2013, N 14, ст. 1665; N 19, ст. 2326, 2329; N 23. ст. 2874; N 27, ст. 3441, 3462, 3477; N 43, ст. 5454; N 48, ст. 6165; N 49, ст. 6351; N 52, ст. 6961; 2014, N 14. ст. 1545; N 52, ст. 7542; N 49, ст. 6905; 2015, N 1, ст. 62, 63; N 14, ст. 2008; N 24, ст. 3374; N 29, ст. 4388; N 41, ст. 5639; 2016, N 1, ст. 15, 38; N 22, ст. 3091; N 23, ст. 3300; N 27, ст. 4157, 4209; официальный интернет-портал правовой информации http://www.pravo.gov.ru, 29.12.2016, N 0001201612290093.
<20> Собрание законодательства Российской Федерации, 1997, N 10, ст. 1127; 2005, N 39, ст. 3925; 2015, N 29, ст. 4473.
156. В случаях, установленных федеральными законами и иными нормативными правовыми актами Российской Федерации, персональные данные относятся к сведениям, составляющим государственную тайну.
157. Уполномоченные должностные лица, совершившие нарушение требований законодательства Российской Федерации в области обработки персональных данных, в том числе причинившие вред субъекту персональных данных, Следственному комитету как оператору, следственным органам и учреждениям Следственного комитета, третьим лицам (нарушив их права и свободы), привлекаются в установленном порядке к дисциплинарной или иным видам юридической ответственности в соответствии с положениями Федерального закона "О персональных данных", Трудового кодекса Российской Федерации, Кодекса Российской Федерации об административных правонарушениях <21>, части первой Гражданского кодекса Российской Федерации, части второй Гражданского кодекса Российской Федерации <22>.
--------------------------------
<21> Собрание законодательства Российской Федерации, 2002, N 1, ст. 1; N 18, ст. 1721; N 30, ст. 3029; N 44, ст. 4295, 4298; 2003, N 1, ст. 2; N 27, ст. 2700, 2708, 2717; N 46, ст. 4434, 4440; N 50, ст. 4847, 4855; N 52, ст. 5037; 2004, N 19, ст. 1838; N 30, ст. 3095; N 31, ст. 3229; N 34, ст. 3529, 3533; N 44, ст. 4266; 2005, N 1, ст. 9, 13, 37, 40, 45; N 10, ст. 762, 763; N 13, ст. 1077, 1079; N 17, ст. 1484; N 19, ст. 1752; N 25, ст. 2431; N 27, ст. 2719, 2721; N 30, ст. 3104, 3124, 3131; N 40, ст. 3986; N 50, ст. 5247; N 52, ст. 5574, 5596; 2006, N 1, ст. 4, 10; N 2, ст. 172, 175; N 6, ст. 636; N 10, ст. 1067; N 12, ст. 1234; N 17, ст. 1776; N 18, ст. 1907; N 19, ст. 2066; N 23, ст. 2380, 2385; N 28, ст. 2975; N 30, ст. 3287; N 31, ст. 3420, 3432, 3433, 3438, 3452; N 43, ст. 4412; N 45, ст. 4633, 4634, 4641; N 50, ст. 5279, 5281; N 52, ст. 5498; 2007, N 1, ст. 21, 25, 29, 33; N 7, ст. 840; N 15, ст. 1743; N 16, ст. 1824, 1825; N 17, ст. 1930; N 20, ст. 2367; N 21, ст. 2456; N 26, ст. 3089; N 30, ст. 3755; N 31, ст. 4001, 4007, 4008, 4009, 4015; N 41, ст. 4845; N 43, ст. 5084; N 46, ст. 5553; N 49, ст. 6034, 6065; N 50, ст. 6246; 2008, N 10, ст. 896; N 18, ст. 1941; N 20, ст. 2251, 2259; N 29, ст. 3418; N 30, ст. 3582, 3601, 3604; N 45, ст. 5143; N 49, ст. 5738, 5745, 5748; N 52, ст. 6227, 6235, 6236, 6248; 2009, N 1, ст. 17; N 7, ст. 771, 777; N 19, ст. 2276; N 23, ст. 2759, 2767, 2776; N 26, ст. 3120, 3122, 3131, 3132; N 29, ст. 3597, 3599, 3635, 3642; N 30, ст. 3735, 3739; N 45, ст. 5265, 5267; N 48, ст. 5711, 5724, 5755; N 52, ст. 6406; 6412; 2010, N 1, ст. 1; N 11, ст. 1169,1176; N 15, ст. 1743, 1751; N 18, ст. 2145; N 19, ст. 2291; N 21, ст. 2524, 2525, 2526, 2530; N 23, ст. 2790; N 25, ст. 3070; N 27, ст. 3416, 3429; N 28, ст. 3553; N 30, ст. 4000, 4002, 4006, 4007; N 31, ст. 4155, 4158, 4164, 4191, 4192, 4193, 4195, 4198, 4206, 4207, 4208; N 32, ст. 4298; N 41, ст. 5192, 5193; N 46, ст. 5918; N 49, ст. 6409; N 50, ст. 6605; N 52, ст. 6984, 6995, 6996; 2011, N 1, ст. 10, 23, 29, 33, 47, 54; N 7, ст. 901. 905; N 15, ст. 2039, 2041; N 17, ст. 2310, 2312; N 19, ст. 2714, 2715; N 23, ст. 3260, 3267; N 27, ст. 3873, 3881; N 29, ст. 4284, 4289, 4290, 4291, 4298; N 30, ст. 4573, 4574, 4584, 4585, 4590, 4591, 4598, 4600, 4601, 4605; N 48, ст. 6325, 6326, 6334; N 46, ст. 6406; N 47, ст. 6601, 6602; N 48, ст. 6728, 6730, 6732; N 49, ст. 7025, 7042, 7056, 7061; N 50, ст. 7342, 7345. 7346, 7351, 7352, 7355, 7362, 7366; 2012, N 6, ст. 621; N 10, ст. 1166; N 15, ст. 1723, 1724; N 18, ст. 2126, 2128; N 19, ст. 2278, 2281; N 24, ст. 3068, 3069, 3082; N 25, ст. 3268; N 29, ст. 3996; N 31, ст. 4320, 4322, 4329, 4330; N 41, ст. 5523; N 47, ст. 6402, 6403, 6404, 6405; N 49, ст. 6752, 6757; N 50, ст. 6967; N 53, ст. 7577, 7580, 7602, 7639, 7640, 7641, 7643; 2013, N 8, ст. 717, 718, 719, 720; N 14, ст. 1641, 1642, 1651, 1657, 1658, 1666; N 17, ст. 2029; N 19, ст. 2307, 2318, 2319, 2323, 2325; N 23, ст. 2871, 2875; N 26, ст. 3207, 3208, 3209; N 27, ст. 3442, 3454, 3458, 3465, 3469, 3470, 3477, 3478; N 30, ст. 4025, 4026, 4027, 4029, 4028, 4030, 4031, 4032, 4033, 4034, 4035, 4036, 4040, 4044, 4059, 4078, 4081, 4082; N 31, ст. 4191; N 40, ст. 5032; N 43, ст. 5443, 5444, 5445, 5446, 5452; N 44, ст. 5624, 5633, 5643, 5644; N 48, ст. 6158, 6159, 6161, 6163, 6164,6165; N 49, ст. 6327, 6341, 6342, 6343, 6344, 6345; N 51, ст. 6683, 6685, 6695, 6696; N 52, ст. 6948, 6953, 6961, 6980, 6981, 6986, 6994, 6995, 6999, 7002, 7010; 2014, N 6, ст. 557, 558, 559, 566; N 11, ст. 1092, 1096, 1097, 1098; N 14, ст. 1553, 1561, 1562; N 16, ст. 1834; N 19, ст. 2302, 2306, 2310, 2317, 2324, 2325, 2326, 2327, 2330, 2333, 2335; N 23, ст. 2927, 2928; N 26, ст. 3366, 3368, 3377, 3379, 3395; N 30, ст. 4211, 4214, 4218, 4220, 4224, 4228, 4233, 4244, 4248, 4256, 4259, 4264, 4278; N 42, ст. 5615; N 43, ст. 5799, 5801; N 45, ст. 6142; N 48, ст. 6636, 6638, 6642, 6643, 6651, 6653, 6654; N 49, ст. 6928; N 52, ст. 7541, 7545, 7547, 7548, 7549, 7550, 7557; 2015, N 1, ст. 35, 37, 47, 67, 68, 74, 81, 83, 84, 85; N 6, ст. 885; N 7, ст. 1023; N 10, ст. 1405, 1411, 1416, 1427; N 13, ст. 1804, 1805, 1811; N 14, ст. 2011, 2021; N 18, ст. 2614, 2619, 2620, 2623; N 21, ст. 2981; N 24, ст. 3367; 3370; N 27, ст. 3945, 3950, 3966, 3972, 3983, 3990, 3995; N 29, ст. 4346, 4354, 4356, 4359, 4362, 4374, 4376, 4391; N 41, ст. 5629, 5637, 5642; N 44, ст. 6046; N 45, ст. 6205, 6208; N 48, ст. 6706, 6710, 6711, 6716; N 51, ст. 7249, 7250; 2016, N 1, ст. 11, 28, 59, 62, 63, 76, 79, 84; N 7, ст. 918; N 10, ст. 1323; N 11, ст. 1481, 1490, 1491, 1493; N 14, ст. 1907, 1911; N 15, ст. 2051, 2066; N 18, ст. 2490, 2509, 2511, 2514, 2515; N 23, ст. 3284, 3285; N 26, ст. 3864, 3869, 3871, 3874, 3876, 3877, 3881, 3882, 3884, 3887, 3891; N 27, ст. 4160, 4164, 4183, 4194, 4197, 4205, 4206, 4217, 4223, 4226, 4238, 4249, 4250, 4251, 4252, 4259, 4282, 4286, 4287, 4291, 4305; N 28, ст. 4558; N 48, ст. 6733; N 50, ст. 6975; официальный интернет-портал правовой информации http://www.pravo.gov.ru, 20.12.2016, N 0001201612200040, N 0001201612200045; 29.12.2016, N 0001201612290014, N 0001201612290048, N 0001201612290086, N 0001201612290090.
<22> Собрание законодательства Российской Федерации, 1996, N 5, ст. 410, 411; N 34, ст. 4025; 1997, N 43, ст. 4903; 1999, N 51, ст. 6288; 2002, N 48, ст. 4737; 2003, N 2, ст. 160, 167; N 13, ст. 1179; N 46, ст. 4434; N 52, ст. 5034; 2005, N 1, ст. 15, ст. 45; N 13, ст. 1080; N 19, ст. 1752; N 30, ст. 3100; 2006, N 6, ст. 636; N 52, ст. 5497; 2007, N 1, ст. 39; N 5, ст. 558; N 27, ст. 3213; N 31, ст. 3993, ст. 4015; N 41, ст. 4845; N 44, ст. 5282; N 45, ст. 5428; N 49, ст. 6048; N 50, ст. 6247; 2008, N 17, ст. 1756; N 29, ст. 3418; N 52, ст. 6235; 2009, N 1, ст. 16; N 15, ст. 1778; N 29, ст. 3582; 2010, N 19, ст. 2291; 2011, N 7, ст. 901; N 30, ст. 4564, 4596; N 43, ст. 5972; N 48, ст. 6730; N 49, ст. 7014, 7015, 7041; 2012, N 25, ст. 3268; 2013, N 26, ст. 3207; N 27, ст. 3477; N 30, ст. 4084; N 49, ст. 6346; N 51, ст. 6683, 6699; N 52, ст. 6981; 2014, N 11, ст. 1100; N 30, ст. 4218, 4223, 4225; N 43, ст. 5799; N 52, ст. 7543; 2015, N 1, ст. 13, 65; N 14, ст. 2022; N 27, ст. 3976, 4001; 2016, N 22, ст. 3094.
IX. Порядок рассмотрения запросов субъектов персональных
данных и представителей субъектов персональных данных
158. Субъект персональных данных имеет право на свободный бесплатный доступ к сведениям об обработке своих персональных данных, предусмотренных частью 7 статьи 14 Федерального закона "О персональных данных" (далее - сведения об обработке), касающихся:
1) подтверждения факта обработки персональных данных (факта начала либо осуществления указанной обработки);
2) правовых оснований и целей обработки;
3) применяемых способов обработки персональных данных;
4) сведений об уполномоченных должностных лицах, которым предоставлен доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора со Следственным комитетом или на основании федерального закона;
5) обрабатываемых персональных данных, относящихся к субъекту персональных данных, источника их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) срока обработки персональных данных, в том числе сроков их хранения;
7) порядка реализации прав, предусмотренных Федеральным законом "О персональных данных";
8) информации об осуществленной или о предполагаемой трансграничной передаче персональных данных;
9) наименования или фамилии, имени, отчества и адреса лица, осуществляющего обработку персональных данных по поручению Следственного комитета, если указанная обработка поручена или будет поручена такому лицу;
10) иных сведений, предусмотренных Федеральным законом "О персональных данных" или иными федеральными законами.
159. Субъект персональных данных в целях обеспечения защиты персональных данных имеет право:
1) привлекать для защиты персональных данных своих представителей (пункт 47 настоящих Правил);
2) потребовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением требований законодательства Российской Федерации в области персональных данных, а в случае получения отказа исключить или исправить персональные данные - заявить в письменной форме о своем несогласии (с соответствующим обоснованием такого несогласия);
3) дополнять письменным обращением (выражающим его собственную точку зрения) свои персональные данные, имеющие оценочный характер;
4) потребовать извещения всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях;
5) обжаловать в суд неправомерные действия или бездействие оператора при обработке или защите его персональных данных.
160. Сведения об обработке предоставляются при личном обращении заявителя либо при получении от него соответствующего письменного запроса (далее - запрос).
161. Запрос должен содержать:
1) номер, сведения о дате выдачи и органе, выдавшем документ, удостоверяющий личность заявителя;
2) сведения, подтверждающие участие субъекта персональных данных в трудовых (служебных) отношениях со Следственным комитетом (в том числе номер трудового договора (служебного контракта, контракта), дату их заключения и иную информацию, касающуюся указанных сведений);
3) подпись заявителя.
Также заявитель в запросе имеет право указать обоснованные требования об уточнении, блокировании или об уничтожении персональных данных в том случае, когда персональные данные являются неполными, неточными, неактуальными (устаревшими), незаконно полученными или не являются необходимыми для заявленной цели обработки.
162. При невыполнении требований к содержанию запроса, указанных в пункте 161 настоящих Правил, заявитель извещается об этом для устранения выявленных недостатков.
163. Если сведения об обработке были предоставлены по запросу для ознакомления, то заявитель имеет право по своему усмотрению повторно обратиться лично или направить повторный запрос не ранее чем через 30 дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, нормативным правовым актом, принятым в соответствии с федеральным законом, или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
164. Повторный запрос может быть направлен до истечения 30-дневного срока после первоначального обращения, если по результатам рассмотрения первоначального обращения сведения об обработке и (или) обрабатываемые персональные данные не были предоставлены заявителю для ознакомления в полном объеме.
165. Повторный запрос в случае его направления должен соответствовать требованиям к содержанию запроса, указанному в пункте 161 настоящих Правил, и содержать обоснование его направления.
166. Уполномоченное должностное лицо отказывает в подготовке ответа на повторный запрос, не соответствующий следующим условиям:
1) повторный запрос не соответствует требованиям к содержанию запроса, указанному в пункте 161 настоящих Правил, и не содержит обоснование его направления;
2) повторный запрос направлен до истечения 30 дней после первоначального обращения (запроса), если при этом такое право не установлено федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
3) повторный запрос направлен до истечения 30 дней после первоначального обращения или направления первоначального запроса и при этом по результатам рассмотрения первоначального обращения сведения об обработке и (или) обрабатываемые персональные данные были предоставлены заявителю для ознакомления в полном объеме.
167. Уполномоченные должностные лица, направляющие ответы на запросы, обязаны выполнять следующие требования к содержанию представляемых ответов и сведений об обработке:
1) ответы с отказом на повторный запрос сведений об обработке должны быть мотивированными (обязанность представления доказательств обоснованности такого отказа лежит на уполномоченном должностном лице, направляющем указанный ответ);
2) сведения об обработке должны предоставляться в соответствии с содержанием запроса и в доступной форме;
3) в сведениях об обработке не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
168. Право субъекта персональных данных на доступ к своим персональным данным ограничивается, если:
1) обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;
2) обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;
3) обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
4) доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;
5) обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
X. Порядок осуществления внутреннего контроля
соответствия обработки персональных данных требованиям
к защите персональных данных
169. Для осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Следственном комитете организовывается проведение периодических проверок условий обработки персональных данных (далее - проверки).
170. Проверки проводятся комиссией (комиссиями) Следственного комитета, созданной (созданными) на основании организационно-распорядительных документов Председателя Следственного комитета Российской Федерации (далее - комиссия), в которых также определяется периодичность осуществляемых проверок.
171. По каждой проверке председателем комиссии утверждается план проверки, в котором указываются объект и предмет (тематика) внутреннего контроля, проверяемый период, срок проведения проверки, перечень вопросов, подлежащих проверке, список проверяемых должностных лиц и привлекаемых к ее проведению субъектов персональных данных, перечень имеющих отношение к проверке документов, предоставляемых проверяемыми должностными лицами, ответственный исполнитель проведения проверки.
172. Основанием для проведения проверки также является поступившее письменное обращение заявителя об имеющихся нарушениях, связанных с защитой персональных данных при их обработке.
173. К проведению проверки не может привлекаться субъект персональных данных, прямо или косвенно заинтересованный в ее результатах.
174. В работе комиссии (комиссий), как постоянный член комиссии (комиссий), может участвовать лицо, ответственное за организацию обработки персональных данных в Следственном комитете, которое в рамках своих полномочий при проведении проверок дает пояснения по вопросам, связанным с объектом и предметом проверки.
175. Проведение проверки по письменному обращению заявителя организуется в течение 5 рабочих дней, начиная со дня, следующего за датой его поступления.
Срок проведения такой проверки не может превышать 1 месяц, начиная со дня принятия решения о ее проведении.
176. Члены комиссии, получившие доступ к персональным данным, в ходе проведения проверки обеспечивают режим их конфиденциальности, в том числе не распространяют и не предоставляют указанные персональные данные третьим лицам без согласия субъекта персональных данных.
177. По результатам каждой проверки комиссией проводится заседание. Решения, принятые на заседаниях комиссии, оформляются протоколом и подписываются членами комиссии.
178. О результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений, Председателю Следственного комитета Российской Федерации докладывает председатель комиссии или лицо, ответственное за организацию обработки персональных данных в Следственном комитете (при его участии в проверке).
179. При выявлении факта существенного нарушения требований к защите персональных данных об этом в обязательном порядке извещаются:
1) лицо, ответственное за организацию обработки персональных данных в Следственном комитете;
2) руководитель уполномоченного подразделения Следственного комитета;
3) Председатель Следственного комитета Российской Федерации, руководители следственных органов и учреждений Следственного комитета - в случаях, предполагающих принятие кадровых решений в отношении виновных лиц.
180. По существу вопросов, поставленных в обращении, указанном в пункте 175 настоящих Правил, комиссия в течение 5 рабочих дней со дня окончания проверки дает заявителю письменный ответ.
181. Внутренний контроль соблюдения порядка доступа уполномоченных должностных лиц (субъектов персональных данных) в помещения, в которых ведется обработка персональных данных, вне проверок осуществляется лицом, ответственным за организацию обработки персональных данных в Следственном комитете.
XI. Порядок работы с обезличенными данными в случае
обезличивания персональных данных
182. Обезличивание персональных данных (далее - обезличивание) осуществляется с целью ведения статистического учета и отчетности, снижения уровня возможного ущерба в случае распространения (передачи) и разглашения защищаемых персональных данных, а также с целью снижения требований, предъявляемых к уровню защищенности информационных систем персональных данных, если иное не предусмотрено законодательством Российской Федерации.
183. Уполномоченные должностные лица могут осуществлять обезличивание при достижении целей обработки или в случае утраты необходимости в достижении указанных целей, если иное не предусмотрено федеральным законом.
184. Обезличивание осуществляется различными методами, в том числе:
1) уменьшением (сокращением) перечня обрабатываемых персональных данных в соответствии с целями обработки;
2) заменой части персональных данных идентификаторами;
3) обобщением персональных данных;
4) понижением точности отдельных персональных данных (например, в содержании сведений, касающихся места жительства субъекта персональных данных, может быть указан только город проживания);
5) делением персональных данных на части и обработкой этих частей отдельно в разных информационных системах персональных данных.
185. При обезличивании следует соблюдать все регламентные требования, предъявляемые к выбранному методу обезличивания и процедурам обезличивания.
186. Обезличенные данные обрабатываются уполномоченными должностными лицами с использованием или без использования средств автоматизации, в том числе с использованием информационных систем персональных данных.
187. При обработке обезличенных данных с использованием средств автоматизации уполномоченные должностные лица осуществляют:
1) установление паролей для защиты учетных записей в доменах и на локальных компьютерах;
2) установление на серверное оборудование и локальные компьютеры антивирусных программ;
3) выполнение требований по резервному копированию;
4) контроль соблюдения порядка работы со съемными магнитными (машинными) носителями и иными материальными носителями информации (если они используются), а также доступа в помещения, в которых осуществляется хранение и (или) иная обработка обезличенных данных, в том числе с помощью информационных систем персональных данных.
188. Обработка обезличенных данных должна осуществляться с использованием технических и программных средств, соответствующих форме представления и хранения указанных данных.
189. Обезличенные данные в информационных системах персональных данных хранятся в электронном виде.
190. Обезличивание осуществляется перед внесением обезличенных данных (получаемых путем обезличивания) в информационные системы персональных данных.
191. Для достижения целей обработки в информационных системах персональных данных могут обрабатываться обезличенные данные, полученные (истребованные) от третьих лиц.
192. В случаях, когда в целях обработки обезличенных данных требуется восстановление персональных данных (из обезличенных данных), уполномоченные должностные лица осуществляют действия, в результате которых обезличенные данные принимают вид, позволяющий определить их принадлежность конкретному субъекту персональных данных (далее - деобезличивание).
193. Деобезличивание осуществляется в соответствии с процедурами преобразования, обратными процедурам обезличивания (далее - процедуры деобезличивания).
194. Процедуры обезличивания и процедуры деобезличивания должны встраиваться в процессы обработки персональных данных, как их неотъемлемый элемент, и эффективно использовать имеющуюся инфраструктуру, обеспечивающую обработку персональных данных.
195. Обработка персональных данных до обезличивания и после деобезличивания должна осуществляться в соответствии с законодательством Российской Федерации с применением мер по обеспечению безопасности персональных данных.
196. По отношению к персональным данным, полученным в результате деобезличивания (пункт 192 настоящих Правил), должны быть выполнены требования к обеспечению их безопасности:
1) не допускается совместное хранение обрабатываемых обезличенных данных и персональных данных, полученных в результате деобезличивания;
2) после завершения обработки обезличенных данных персональные данные, полученные для целей обработки указанных данных в результате деобезличивания, подлежат обязательному уничтожению.
197. Служебная информация, содержащая параметры методов обезличивания, а также процедур обезличивания (деобезличивания) является конфиденциальной информацией. Хранение и защита служебной информации, содержащей параметры методов обезличивания, процедуры обезличивания (деобезличивания) должны обеспечить выполнение установленного порядка доступа к обезличенным данным и их резервного копирования, возможность актуализации и (или) восстановления хранимых обезличенных данных.
198. При хранении обезличенных данных должно осуществляться (обеспечиваться) раздельное хранение полученных обезличенных данных и касающейся их служебной информации о выбранном методе обезличивания и примененных параметрах процедуры обезличивания.
199. При передаче вместе с обезличенными данными служебной информации о выбранном методе обезличивания и примененных параметрах процедуры обезличивания должна быть обеспечена конфиденциальность канала (способа) передачи указанных сведений.
200. Использование обезличенных данных осуществляется без согласия субъекта персональных данных.
XII. Перечень информационных систем персональных данных,
обрабатывающих персональные данные
201. Информационными системами персональных данных в системе Следственного комитета, в которых осуществляется обработка персональных данных, являются:
1) автоматизированная информационная система информационно-аналитической поддержки кадровой деятельности (далее - АИС ИАП кадровой деятельности) и автоматизированные рабочие места (далее - АРМ), входящие в состав АИС ИАП кадровой деятельности, включая АРМ воинского учета;
2) программно-аппаратный комплекс автоматизации финансово-хозяйственной деятельности и АРМ, входящие в его состав;
3) автоматизированная дактилоскопическая идентификационная система "Папилон";
4) автоматизированная система контроля доступа на территорию, в здания и помещения;
5) автоматизированная информационно-аналитическая система генетических лабораторий.
202. Информационные системы персональных данных, указанные в пункте 201 настоящих Правил, должны содержать персональные данные (за исключением военнослужащих, проходящих военную службу в Главном военном следственном управлении Следственного комитета) в соответствии с полномочиями Следственного комитета, обеспечивать автоматизированную обработку персональных данных в соответствии с целями обработки.
203. Программно-аппаратный комплекс автоматизации финансово-хозяйственной деятельности должен обеспечивать финансовое, социальное пенсионное сопровождение субъектов персональных данных, в том числе обрабатывать персональные данные, такие как: табельный номер, идентификационный номер, данные по общему трудовому стажу и общей выслуге лет, данные по надбавкам, дополнительным и льготным выплатам, по отпускам и основаниям для выплаты компенсаций за неиспользованные отпуска, данные о характере службы (работы, учебы), по пенсионным выплатам и больничным листам, а также иные сведения, необходимые для реализации финансово-хозяйственной деятельности Следственного комитета.
204. Автоматизированная система контроля доступа на территорию, в здания и помещения Следственного комитета (за исключением помещений, находящихся в ведении Главного военного следственного управления Следственного комитета) должна обрабатывать такие персональные данные, как: фотография, фамилия, имя, отчество, дата и место рождения, вид, серия, номер и дата выдачи документа, удостоверяющего личность, наименование органа, выдавшего такой документ, сведения о занимаемой должности (рабочем месте).
XIII. Порядок доступа в помещения, в которых ведется
обработка персональных данных
205. Доступ в помещения центрального аппарата Следственного комитета, следственных органов и учреждений Следственного комитета, в которых ведется обработка персональных данных, в том числе хранятся персональные данные, содержащиеся на материальных носителях информации, имеют уполномоченные должностные лица, определенные на основании списков (перечней) таких лиц, утвержденных в соответствии с подпунктом 1 пункта 37 настоящих Правил.
206. Пребывание лиц, не имеющих право на осуществление обработки персональных данных либо на осуществление доступа к персональным данным в помещениях, в которых ведется обработка персональных данных, возможно только в сопровождении должностных лиц, указанных в пункте 205 настоящих Правил.
207. Для помещений, в которых ведется обработка персональных данных в соответствии с требуемым уровнем их защищенности, организуется режим, обеспечивающий их безопасность.
Приложение N 2
Утвержден
приказом Следственного комитета
Российской Федерации
от 11.01.2017 N 10
ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ СОТРУДНИКОВ, ФЕДЕРАЛЬНЫХ ГОСУДАРСТВЕННЫХ
ГРАЖДАНСКИХ СЛУЖАЩИХ СЛЕДСТВЕННОГО КОМИТЕТА РОССИЙСКОЙ
ФЕДЕРАЦИИ, ЗАМЕЩЕНИЕ КОТОРЫХ ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ЛИБО ОСУЩЕСТВЛЕНИЕ
ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ
1. Должности федеральной государственной службы в системе Следственного комитета Российской Федерации <1>:
--------------------------------
<1> Указ Президента Российской Федерации от 18.05.2009 N 557 "Об утверждении перечня должностей федеральной государственной службы, при назначении на которые граждане и при замещении которых федеральные государственные служащие обязаны представлять сведения о своих доходах, об имуществе и обязательствах имущественного характера, а также сведения о доходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей" (Собрание законодательства Российской Федерации, 2009, N 21, ст. 2542; 2012, N 4, ст. 471; N 14, ст. 1616; 2014, N 27, ст. 3754; 2015, N 10, ст. 1506; 2016, N 50, ст. 7077), пункт 14 Положения о Следственном комитете Российской Федерации, утвержденного Указом Президента Российской Федерации от 14.01.2011 N 38 "Вопросы деятельности Следственного комитета Российской Федерации" (Собрание законодательства Российской Федерации, 2011, N 4, ст. 572; N 19, ст. 2721; N 31, ст. 4714; 2012, N 4, ст. 471; N 12, ст. 1391; N 21, ст. 2632; N 26, ст. 3497; N 28, ст. 3880; N 48, ст. 6662; 2013, N 49, ст. 6399; 2014, N 15, ст. 1726; N 21, ст. 2683; N 26, ст. 3528; N 30, ст. 4286; N 36, ст. 4834; 2015, N 10, ст. 1510; N 13, ст. 1909; N 21, ст. 3092; 2016, N 1, ст. 211; официальный интернет-портал правовой информации http://www.pravo.gov.ru, 23.12.2016, N 0001201612230019.
1.1. Председатель Следственного комитета Российской Федерации;
1.2. Должности федеральной государственной службы в следственных органах Следственного комитета Российской Федерации:
- первый заместитель Председателя Следственного комитета Российской Федерации, заместители Председателя Следственного комитета Российской Федерации, в том числе заместитель Председателя Следственного комитета Российской Федерации - руководитель Главного военного следственного управления;
- руководители главных управлений, управлений, отделов, отделений центрального аппарата Следственного комитета Российской Федерации;
- руководители следственных органов Следственного комитета Российской Федерации:
главных следственных управлений Следственного комитета Российской Федерации по субъектам Российской Федерации; следственных управлений Следственного комитета Российской Федерации по субъектам Российской Федерации и приравненных к ним специализированных следственных управлений и следственных отделов Следственного комитета Российской Федерации, в том числе военных следственных управлений Следственного комитета Российской Федерации по военным округам, флотам и других военных следственных управлений Следственного комитета Российской Федерации, приравненных к главным следственным управлениям и следственным управлениям Следственного комитета Российской Федерации по субъектам Российской Федерации;
межрайонных следственных отделов Следственного комитета Российской Федерации; следственных отделов Следственного комитета Российской Федерации по районам, городам, округам и районам в городах и приравненных к ним специализированных следственных отделов Следственного комитета Российской Федерации, в том числе военных следственных отделов Следственного комитета Российской Федерации по объединениям, соединениям, гарнизонам и других военных следственных отделов Следственного комитета Российской Федерации, приравненных к следственным отделам и следственным отделениям Следственного комитета Российской Федерации по районам, городам;
управлений, отделов и отделений главных следственных управлений Следственного комитета Российской Федерации по субъектам Российской Федерации; отделов и отделений следственных управлений Следственного комитета Российской Федерации по субъектам Российской Федерации и приравненных к ним специализированных следственных управлений Следственного комитета Российской Федерации, в том числе военных следственных управлений Следственного комитета Российской Федерации по военным округам, флотам и других военных следственных управлений Следственного комитета Российской Федерации, приравненных к главным следственным управлениям и следственным управлениям Следственного комитета Российской Федерации по субъектам Российской Федерации; отделений специализированных следственных отделов Следственного комитета Российской Федерации, приравненных к следственным управлениям Следственного комитета Российской Федерации по субъектам Российской Федерации;
- советники, старшие помощники и помощники Председателя Следственного комитета Российской Федерации, старшие помощники по особым поручениям Председателя Следственного комитета Российской Федерации, помощники по особым поручениям Председателя Следственного комитета Российской Федерации;
- старшие помощники и помощники, помощники по особым поручениям:
заместителей Председателя Следственного комитета Российской Федерации;
руководителей главных следственных управлений (следственных управлений);
руководителей главных управлений (управлений);
руководителей следственных управлений Следственного комитета Российской Федерации по субъектам Российской Федерации и приравненных к ним специализированных следственных управлений и следственных отделов Следственного комитета Российской Федерации, в том числе военных следственных управлений Следственного комитета Российской Федерации по военным округам, флотам и других военных следственных управлений Следственного комитета Российской Федерации, приравненных к следственным управлениям Следственного комитета Российской Федерации по субъектам Российской Федерации;
руководителей межрайонных следственных отделов Следственного комитета Российской Федерации, следственных отделов Следственного комитета Российской Федерации по районам, городам, округам и районам в городах и приравненных к ним специализированных следственных отделов Следственного комитета Российской Федерации;
- старшие следователи-криминалисты, следователи-криминалисты, старшие следователи по особо важным делам, следователи по особо важным делам, старшие следователи и следователи, старшие инспекторы и инспекторы, старшие эксперты и эксперты, старшие ревизоры и ревизоры, старшие специалисты и специалисты, помощники следователей, помощники следователей-криминалистов следственных органов Следственного комитета Российской Федерации;
- заместители лиц, замещающих должности, указанные в абзацах третьем - седьмом настоящего пункта Перечня.
1.3. Должности федеральной государственной службы в учреждениях Следственного комитета Российской Федерации, в том числе:
- в федеральном государственном казенном образовательном учреждении высшего образования "Академия Следственного комитета Российской Федерации": ректор, проректор, проректор-директор филиала, директор института, заместитель директора института, заместитель директора института - декан факультета, ученый секретарь, декан факультета, директор филиала, заведующий кафедрой, заведующий научно-исследовательским отделом, заведующий лабораторией, заместитель заведующего лабораторией, помощник ректора, профессор, доцент, главный научный сотрудник, ведущий научный сотрудник, старший научный сотрудник, научный сотрудник, младший научный сотрудник, руководитель отдела, заместитель руководителя отдела, руководитель отделения, заместитель руководителя отделения, старший преподаватель, преподаватель, старший методист, методист, старший инспектор, инспектор, ассистент;
- в федеральном государственном казенном образовательном учреждении высшего образования "Санкт-Петербургская академия Следственного комитета Российской Федерации": ректор, проректор, ученый секретарь, декан факультета, заведующий кафедрой, заведующий лабораторией, помощник ректора, профессор, доцент, главный научный сотрудник, ведущий научный сотрудник, старший научный сотрудник, научный сотрудник, младший научный сотрудник, руководитель отдела, руководитель отдела, заместитель руководителя отдела, руководитель отделения, заместитель руководитель отделения, старший преподаватель, преподаватель, старший методист, методист, старший инспектор, инспектор, ассистент;
- в федеральном государственном казенном общеобразовательном учреждении "Кадетский корпус Следственного комитета Российской Федерации имени Александра Невского": директор, первый заместитель директора, заместитель директора - руководитель отдела воспитательной работы, помощник директора, руководитель отделения, заместитель руководителя отделения, старший воспитатель, воспитатель, инспектор.
2. Должности федеральной государственной гражданской службы в системе Следственного комитета Российской Федерации <2>:
--------------------------------
<2> Указ Президента Российской Федерации от 31.12.2005 N 1574 "О Реестре должностей федеральной государственной гражданской службы" (Собрание законодательства Российской Федерации, 2006, N 1, ст. 118; N 10, ст. 1091; N 13, ст. 1360; N 38, ст. 3975; N 43, ст. 4480; 2007, N 13, ст. 1530; N 14, ст. 1664; N 20, ст. 2390; N 23, ст. 2752; N 32, ст. 4124; N 40, ст. 4712; N 50, ст. 6255; N 52, ст. 6424; 2008, N 9, ст. 825; N 17, ст. 1818; N 21, ст. 2430; N 25, ст. 2961; N 31 ст. 3701; N 49, ст. 5763; N 52, ст. 6363; 2009, N 16, ст. 1901; N 20, ст. 2445; N 34, ст. 4171; N 36, ст. 4312; N 52, ст. 6534; 2010, N 3, ст. 276; N 4, ст. 371; N 12, ст. 1314; N 15, ст. 1777; N 16, ст. 1874; 2011, N 5, ст. 711; N 48, ст. 6878; 2012, N 4, ст. 471; N 8, ст. 992; N 15, ст. 1731; N 22, ст. 2754; N 27 ст. 3681; N 29, ст. 4071; N 35, ст. 4783, 4787; N 44, ст. 5995; N 47, ст. 6460; N 50, ст. 7013; N 51, ст. 7169; 2013, N 22, ст. 2787; N 49, ст. 6397, 6400; 2014, N 18, ст. 2135; N 30, ст. 4281, 4285; N 31, ст. 4401; N 37, ст. 4938; N 44, ст. 6046; 2015, N 1, ст. 193; N 11, ст. 1585, 1587; N 28, ст. 4216; 2016, N 12, ст. 1642; N 16, ст. 2202; N 31, ст. 4986; N 35, ст. 5302; N 42, ст. 5918).
2.1. В центральном аппарате Следственного комитета Российской Федерации:
- должности категории "руководители": высшая группа должностей: руководитель главного управления, первый заместитель руководителя главного управления, заместитель руководителя главного управления, руководитель управления, заместитель руководителя управления; главная группа должностей: начальник отдела, заместитель начальника отдела;
- должности категории "специалисты": главная группа должностей: начальник отдела в главном управлении, начальник отдела в управлении, заместитель начальника отдела в главном управлении, заместитель начальника отдела в управлении, референт, ведущий советник, советник; ведущая группа должностей: главный консультант, консультант; старшая группа должностей: главный специалист, ведущий специалист;
- должности категории "обеспечивающие специалисты": главная группа должностей: главный специалист 3 разряда; ведущая группа должностей: ведущий специалист 1 разряда, ведущий специалист 2 разряда, ведущий специалист 3 разряда; старшая группа должностей: старший специалист 1 разряда, старший специалист 2 разряда; младшая группа должностей: специалист 1 разряда, специалист 2 разряда.
2.2. В следственных органах Следственного комитета Российской Федерации (не являющихся центральным аппаратом Следственного комитета Российской Федерации):
- в главном следственном управлении (следственном управлении) Следственного комитета Российской Федерации по субъекту Российской Федерации и приравненном к нему специализированном (в том числе военном) следственном управлении (следственном отделе) Следственного комитета Российской Федерации:
должности категории "руководители": главная группа должностей: начальник отдела, заместитель начальника отдела;
должности категории "специалисты": старшая группа должностей: начальник отдела в управлении, заместитель начальника отдела в управлении, главный специалист, ведущий специалист;
должности категории "обеспечивающие специалисты": старшая группа должностей: старший специалист 1 разряда, старший специалист 2 разряда; младшая группа должностей: специалист 1 разряда, специалист 2 разряда;
- в межрайонном следственном отделе, следственном отделе по району, городу (административному округу, закрытому административно-территориальному образованию) и приравненном к нему специализированном (в том числе военном) следственном отделе Следственного комитета Российской Федерации:
должности категории "специалисты": старшая группа должностей: главный специалист, ведущий специалист;
должности категории "обеспечивающие специалисты": старшая группа должностей: старший специалист 1 разряда, старший специалист 2 разряда; младшая группа должностей: специалист 1 разряда, специалист 2 разряда.
Приложение N 3
Утверждено
приказом Следственного комитета
Российской Федерации
от 11.01.2017 N 10
Типовое обязательство сотрудника или федерального государственного гражданского служащего Следственного комитета Российской Федерации, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (контракта) или трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей г. _____________ "__" ____________ 20__ г. 1. Я, ________________________________________________________________, (указываются полностью: фамилия, имя, отчество (при его наличии) __________________________________________________________________________, сотрудника, федерального государственного гражданского служащего, __________________________________________________________________________, наименование должности, наименование и реквизиты документа, ___________________________________________________________________________ удостоверяющего личность: серия, номер, дата выдачи, наименование органа и код подразделения органа (при его наличии), выдавшего документ) зарегистрированный(ая) по месту жительства по адресу: _____________________ ___________________________________________________________________________ обязуюсь прекратить обработку персональных данных субъектов персональных данных, ставших известными мне в связи с исполнением служебных (трудовых) обязанностей в Следственном комитете Российской Федерации, со дня расторжения со мной трудового договора (служебного контракта, контракта о прохождении военной службы). 2. Я уведомлен(а) о том, что в соответствии со статьей 7 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" я обязан(а) не раскрывать третьим лицам и не распространять персональные данные субъектов персональных данных, ставшие известными мне в связи с исполнением служебных (трудовых) обязанностей в Следственном комитете Российской Федерации, без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. 3. Ответственность, предусмотренная законодательством Российской Федерации за невыполнение указанных обязанностей, мне разъяснена. 4. Настоящее обязательство заполнено и подписано мною собственноручно. _______________________________ _________________________________________ (подпись) (инициалы, фамилия)
Приложение N 4
Утверждена
приказом Следственного комитета
Российской Федерации
от 11.01.2017 N 10
Типовая форма согласия на обработку персональных данных сотрудников, федеральных государственных гражданских служащих Следственного комитета Российской Федерации, иных субъектов персональных данных г. _________________ "__" _____________ 20__ г. 1. Я, ________________________________________________________________, (указываются полностью фамилия, имя, отчество (при его наличии): сотрудника; федерального государственного гражданского служащего; лица, замещающего должность, не являющуюся должностью федеральной государственной гражданской службы; лица, замещающего должность служащего в учреждении Следственного комитета Российской Федерации; лица, осуществляющего профессиональную деятельность по профессии рабочего в следственном органе или учреждении Следственного комитета Российской Федерации; кандидата на государственную службу (работу) в системе ___________________________________________________________________________ Следственного комитета Российской Федерации; наименование и реквизиты __________________________________________________________________________, документа, удостоверяющего личность: серия, номер, дата выдачи, наименование органа и код подразделения органа (при его наличии), выдавшего документ) зарегистрированный(ая) по месту жительства по адресу: _____________________ __________________________________________________________________________, свободно, своей волей и в своем интересе даю согласие Следственному комитету Российской Федерации на обработку своих персональных данных (далее - персональные данные), то есть на совершение с ними любых действий (операций) или совокупности действий (операций) с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, а также принимаю решение о предоставлении ему для указанной обработки следующих персональных данных, таких как: 1) фамилия, имя, отчество (при его наличии) (в том числе прежние фамилии, имена и (или) отчества (при их наличии) в случае их изменения, сведения о том, когда, где и по какой причине они изменялись); 2) личная фотография; 3) дата рождения (число, месяц и год рождения); 4) место рождения; 5) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при его наличии), выдавшего его, дата выдачи; 6) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, по которым граждане Российской Федерации осуществляют выезд из Российской Федерации и въезд в Российскую Федерацию, наименование органа и код подразделения органа (при его наличии), выдавшего его, дата выдачи; 7) сведения о гражданстве: об имеющемся гражданстве (гражданствах); об имевшихся ранее (прежних) гражданствах; 8) адрес места жительства (места пребывания); 9) адрес фактического проживания (места нахождения); 10) дата регистрации по месту жительства (месту пребывания); 11) адреса прежних мест жительства; 12) сведения о семейном положении, о составе семьи, в том числе о гражданах, находящихся (находившихся) на иждивении, о родителях (усыновителях), детях, включая усыновленных (удочеренных), братьях, сестрах и других близких родственниках, о супруге (бывшем или бывшей супруге) и его (ее) родителях (усыновителях), детях, включая усыновленных (удочеренных), братьях и сестрах; 13) реквизиты свидетельств государственной регистрации актов гражданского состояния и содержащиеся в них сведения; 14) сведения об образовании, в том числе о послевузовском профессиональном образовании (когда, какие образовательные и (или) иные организации окончил, наименование указанных организаций, реквизиты документов об образовании, направление подготовки, квалификация и специальность по документам об образовании); 15) сведения о профессиональной переподготовке и (или) повышении квалификации (наименование образовательной и (или) научной организации, год окончания, реквизиты документа о переподготовке или о повышении квалификации, квалификация и специальность по документу о переподготовке (повышении квалификации), наименование программы обучения, количество часов обучения); 16) сведения об ученой степени, ученом звании; 17) сведения о владении государственным языком, иностранными языками, уровне владения иностранными языками; 18) сведения из заключения (справок) медицинского учреждения о наличии (отсутствии) заболевания, препятствующего поступлению на государственную службу (работу) и ее прохождению, а для граждан, привлекаемых к государственной службе (работе) в районы Крайнего Севера и приравненные к ним местности, - об отсутствии противопоказаний для государственной службы (работы) и проживания в данных районах и местностях; 19) сведения о трудовой деятельности до поступления на государственную службу (работу) в следственные органы или учреждения Следственного комитета или на обучение в образовательные организации Следственного комитета, в том числе сведения, содержащиеся в трудовой книжке (трудовых книжках) и вкладыше к трудовой книжке (вкладышах к трудовым книжкам), в том числе о прежних местах службы (работы, обучения), периодах службы (работы, обучения); 20) сведения о поступлении, прохождении и увольнении со службы (работы), завершении (прекращении) обучения, в том числе сведения о дате, основании поступления на государственную службу (работу) или обучение, о дате, основании назначения на должность, перевода, перемещения на иную должность, о наименовании замещаемой (занимаемой) должности, о личном номере (для военнослужащих), номере личного дела, о календарной и льготной выслуге лет, о районных коэффициентах в целях определения надбавок при оплате труда и назначении пенсий, об общем трудовом стаже и общей выслуге лет, о периодах обучения, о принятии военной присяги военнослужащими и присяги сотрудниками Следственного комитета, не являющимися военнослужащими, о денежном содержании не являющихся военнослужащими сотрудников и федеральных государственных гражданских служащих, о денежном довольствии военнослужащих, о заработной плате работников Следственного комитета, об изменениях размера денежного содержания (денежного довольствия, денежного вознаграждения), ежемесячных доплатах, о денежных удержаниях, о датах и основаниях прекращения выплат, о предоставленных государственных гарантиях (льготах, компенсациях, пособиях, в том числе о льготных пенсиях, назначенных с учетом общего трудового стажа и общей выслуги лет), об участии в обеспечении режима чрезвычайного положения, правового режима контртеррористической операции, в ликвидации чрезвычайных ситуаций, а также во внештатных формированиях по обеспечению выполнения мероприятий по гражданской обороне, о дате и причине увольнения, а также завершения (прекращения) обучения, содержащиеся в приказе об увольнении (о номере, дате издания, основании увольнения, в том числе в связи с достижением предельного возраста пребывания на государственной службе или работе); 21) сведения, содержащиеся в трудовом договоре (служебном контракте, контракте), дополнительных соглашениях к трудовому договору (служебному контракту); 22) сведения о замещаемой (занимаемой) должности, ранее замещаемой (занимаемой) должности, об имеющемся (ранее имевшемся) специальном звании, воинском звании, классном чине, дипломатическом ранге, о наличии специальных знаний, об имеющейся (имевшейся) квалификации, в том числе о квалификационном разряде федерального государственного гражданского служащего, квалификационном классе военнослужащего, квалификационном разряде рабочего, виде выполняемой работы; 23) сведения о форме, номере и дате оформления допуска к государственной тайне, ранее имевшемся и (или) имеющемся, в том числе оформленном за период службы или работы, а также к иным конфиденциальным сведениям; 24) сведения о государственных наградах, иных наградах и знаках отличия (в том числе кем и когда награжден), о применении иных видов поощрений, привлечении к дисциплинарной и (или) иным видам юридической ответственности; 25) реквизиты страхового свидетельства обязательного пенсионного страхования, содержащиеся в нем сведения; 26) страховой номер индивидуального лицевого счета гражданина в системе обязательного пенсионного страхования; 27) реквизиты удостоверений (документов), подтверждающих имеющиеся государственные и иные льготы (гарантии, компенсации, пособия), содержащиеся в них сведения; 28) идентификационный номер налогоплательщика; 29) реквизиты страхового медицинского полиса обязательного медицинского страхования, содержащиеся в нем сведения; 30) сведения о воинском учете, реквизиты документов воинского учета, а также сведения, содержащиеся в документах воинского учета; 31) сведения о наличии либо отсутствии судимости, в том числе у лиц, состоящих с субъектом персональных данных в родстве или свойстве; 32) сведения о пребывании за границей; 33) сведения о ежегодных оплачиваемых отпусках, учебных отпусках, отпусках без сохранения денежного содержания; 34) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера; 35) номера контактных телефонов (домашнего, служебного, мобильного), сведения об иных способах связи с субъектом персональных данных, в том числе сведения об адресе электронной почты в информационно-телекоммуникационной сети "Интернет"; 36) сведения о состоянии здоровья, о травматизме (болезнях), инвалидности, полученных в период прохождения государственной службы (осуществления работы) или обучения, в том числе о группе инвалидности, степени инвалидности, о причине наступления болезни или инвалидности (в связи с получением ранения, контузии, увечья, в результате несчастного случая либо служебной или трудовой деятельности), о сроке действия установленной инвалидности, о назначенных (выплаченных) страховых и компенсационных выплатах, о прохождении диспансеризации; 37) биометрические персональные данные, не являющиеся фотографией, в том числе антропометрическая, дактилоскопическая, геномная информация, а также специальные категории персональных данных - в случаях, предусмотренных законодательством Российской Федерации; 38) сведения о жилищном положении (для сотрудников и федеральных государственных гражданских служащих - в целях улучшения их жилищных условий за счет средств федерального бюджета); 39) сведения о назначенной (получаемой, ранее назначенной) пенсии сотруднику, в том числе о дате назначения пенсии, виде назначенной пенсии, наименовании организации, назначившей пенсию, сроках назначения пенсии, номере пенсионного удостоверения, номере пенсионного дела, номерах смежных пенсионных дел, о последнем месте прохождения государственной службы (работы), а также обучения, о дате и причине прекращения (приостановления) выплаты пенсии, сведения об организации, переславшей пенсионное дело, о дате высылки и местонахождении (уничтожении) пенсионного дела, а также сведения о дате и основаниях перерасчета пенсии, выезде сотрудника на постоянное место жительства за границу, дате такого выезда, наименовании государства проживания, о порядке взаиморасчетов при таком выезде; 40) наименования банков и (или) кредитных организаций, с которыми субъект персональных данных состоит в правоотношениях; 41) номер банковского расчетного счета; 42) номер банковской карты. 2. Персональные данные предоставляю для реализации утвержденных Следственным комитетом Российской Федерации целей обработки в связи с осуществлением им своих функций, полномочий и обязанностей в установленной законодательством Российской Федерации сфере деятельности, с правом осуществления им передачи персональных данных третьим лицам и (или) направления запросов третьим лицам о предоставлении персональных данных в установленном в Следственном комитете Российской Федерации их перечне и составе, а также получения от указанных лиц результатов такой обработки либо запрошенных персональных данных. 3. Я ознакомлен(а) с тем, что: настоящее согласие на обработку персональных данных действует, начиная со дня его подписания мною в период службы (работы) и после его завершения, в течение всего срока осуществления и выполнения Следственным комитетом Российской Федерации его функций, полномочий и обязанностей в установленной сфере деятельности в соответствии с законодательством Российской Федерации; мои персональные данные, предоставляемые для обработки третьим лицам и (или) полученные от третьих лиц, будут обрабатываться Следственным комитетом Российской Федерации в связи с выполнением им своих функций, полномочий и обязанностей в установленной сфере деятельности в соответствии с законодательством Российской Федерации; настоящее согласие на обработку персональных данных может быть отозвано только на основании подписанного и поданного мною в Следственный комитет Российской Федерации по месту службы (работы) заявления в письменной форме; в случае отзыва настоящего согласия на обработку персональных данных Следственный комитет Российской Федерации имеет право продолжить обработку указанных в нем персональных данных без моего согласия при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных"; после осуществления и выполнения Следственным комитетом Российской Федерации своих функций, полномочий и обязанностей в установленной законодательством Российской Федерации сфере деятельности, в части обработки моих персональных данных, указанные персональные данные хранятся в системе Следственного комитета Российской Федерации или в государственном архиве в течение сроков хранения, установленных для документов, содержащих такие данные, в соответствии с законодательством Российской Федерации в области архивного дела и организационно-распорядительными документами Следственного комитета Российской Федерации в области организации делопроизводства и архивного дела. 4. Начало обработки персональных данных: "__" ____________ 20__ г. Настоящее разъяснение заполнено и подписано мною собственноручно. _______________________________ _________________________________________ (подпись) (инициалы, фамилия)
Приложение N 5
Утверждена
приказом Следственного комитета
Российской Федерации
от 11.01.2017 N 10
Типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные г. ________________ "__" ______________ 20__ г. 1. Мне, ______________________________________________________________, (указываются полностью фамилия, имя, отчество (при его наличии): сотрудника; федерального государственного гражданского служащего; лица, замещающего должность, не являющуюся должностью федеральной государственной гражданской службы; лица, замещающего должность служащего в учреждении Следственного комитета Российской Федерации; лица, осуществляющего профессиональную деятельность по профессии рабочего в следственном органе или учреждении Следственного комитета Российской Федерации; кандидата на государственную службу (работу) ___________________________________________________________________________ в системе Следственного комитета Российской Федерации; наименование и __________________________________________________________________________, реквизиты документа, удостоверяющего личность: серия, номер, дата выдачи, наименование органа и код подразделения органа (при его наличии), выдавшего документ) зарегистрированному(ой) по месту жительства по адресу: ____________________ ___________________________________________________________________________ разъяснены юридические последствия отказа предоставить свои персональные данные (далее - персональные данные) Следственному комитету Российской Федерации, а равно подписать согласие на обработку персональных данных по типовой форме такого согласия, предусмотренного для сотрудников, федеральных государственных гражданских служащих Следственного комитета Российской Федерации, а также иных субъектов персональных данных, или отзыва указанного согласия. 2. Я предупрежден(а) о том, что в случае моего отказа предоставить персональные данные Следственный комитет Российской Федерации не сможет осуществлять их обработку. 3. Мне также известно, что Следственный комитет Российской Федерации, в целях реализации функций, полномочий и обязанностей в установленной сфере деятельности в соответствии с законодательством Российской Федерации, имеет право запрашивать мои персональные данные у третьих лиц, а также осуществлять их обработку без моего согласия при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных". 4. Настоящее разъяснение заполнено и подписано мною собственноручно. _______________________________ _________________________________________ (подпись) (инициалы, фамилия)
+7 (812) 309-95-68 - для жителей Санкт-Петербурга и Ленинградской области