Расширенный поиск

Приказ Министерства Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий от 31.10.2019 № 626

 

 

МИНИСТЕРСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ ПО ДЕЛАМ ГРАЖДАНСКОЙ ОБОРОНЫ, ЧРЕЗВЫЧАЙНЫМ СИТУАЦИЯМ И ЛИКВИДАЦИИ ПОСЛЕДСТВИЙ СТИХИЙНЫХ БЕДСТВИЙ

 

ПРИКАЗ

 

Москва

 

31 октября 2019 г.                              № 626

 

Об обработке и обеспечении защиты персональных данных в Министерстве Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий

 

Зарегистрирован Минюстом России 23 декабря 2019 г.

Регистрационный № 56953

 

В соответствии со статьей 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ "О персональных данных"1 и во исполнение подпункта "б" пункта 1 перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. № 2112, приказываю:

1. Утвердить прилагаемые:

правила обработки персональных данных в Министерстве Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий (приложение № 1);

правила рассмотрения запросов субъектов персональных данных или их представителей в Министерстве Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий (приложение № 2);

правила осуществления в Министерстве Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных" (приложение № 3);

правила работы с обезличенными данными в случае обезличивания персональных данных в Министерстве Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий (приложение № 4);

перечень информационных систем Министерства Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий, в которых осуществляется обработка персональных данных (приложение № 5);

перечень персональных данных, обрабатываемых в Министерстве Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий в связи с реализацией служебных или трудовых отношений, а также в связи с оказанием государственных услуг и осуществлением государственных функций (приложение № 6);

перечень должностей военнослужащих, проходящих военную службу по контракту, сотрудников федеральной противопожарной службы Государственной противопожарной службы, федеральных государственных гражданских служащих и работников Министерства Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (приложение № 7);

перечень должностей военнослужащих, проходящих военную службу по контракту, сотрудников федеральной противопожарной службы Государственной противопожарной службы, федеральных государственных гражданских служащих и работников Министерства Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий, ответственных за проведение мероприятий по обезличиванию обрабатываемых персональных данных, в случае обезличивания персональных данных (приложение № 8);

должностной регламент (должностные обязанности, должностная инструкция) ответственного за организацию обработки персональных данных в Министерстве Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий (приложение № 9);

типовое обязательство военнослужащего, проходящего военную службу по контракту, сотрудника федеральной противопожарной службы Государственной противопожарной службы, федерального государственного гражданского служащего, работника Министерства Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним контракта о прохождении военной службы, контракта о прохождении службы в федеральной противопожарной службе и (или) замещении должности в федеральной противопожарной службе, служебного контракта, трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (приложение № 10);

типовую форму согласия на обработку персональных данных субъектов персональных данных (приложение № 11);

типовую форму разъяснений субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (приложение № 12);

порядок доступа военнослужащих, проходящих военную службу по контракту, сотрудников федеральной противопожарной службы Государственной противопожарной службы, федеральных государственных гражданских служащих и работников Министерства Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий в помещения, в которых ведется обработка персональных данных (приложение № 13).

2. Директору Департамента информационной политики обеспечить размещение приказа на официальном сайте МЧС России.

3. Руководителям структурных подразделений центрального аппарата МЧС России, начальникам территориальных органов МЧС России, начальникам (руководителям) организаций, находящихся в ведении МЧС России, организовать изучение настоящего приказа и обеспечить реализацию его положений.

4. Контроль за исполнением настоящего приказа оставляю за собой.

 

 

Министр                              Е.Н.Зиничев

______________________________ 

1 Собрание законодательства Российской Федерации, 2006, № 31, ст. 3451; 2011, № 31, ст. 4701.

2 Собрание законодательства Российской Федерации, 2012, № 14, ст. 1626; 2013, № 30, ст. 4116; 2014, № 37, ст. 4967.

 

 

Приложение № 1

 

УТВЕРЖДЕНЫ
приказом МЧС России
от 31 октября 2019 г. № 626

 

ПРАВИЛА
обработки персональных данных в Министерстве Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий

 

I. Общие положения

 

1. Настоящие Правила обработки персональных данных в Министерстве Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий (далее - Правила) определяют цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных.

2. Настоящие Правила определяют политику МЧС России как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.

3. Обработка персональных данных в МЧС России осуществляется с соблюдением принципов и условий, предусмотренных законодательством Российской Федерации в области персональных данных и настоящими Правилами.

4. Настоящие Правила разработаны с учетом положений:

Трудового кодекса Российской Федерации1 (далее - Трудовой кодекс);

Федерального закона от 27 июля 2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации"2;

Федерального закона от 27 июля 2006 г. № 152-ФЗ "О персональных данных"3 (далее - Федеральный закон "О персональных данных");

Федерального закона от 28 марта 1998 г. № 53-ФЗ "О воинской обязанности и военной службе"4;

Федерального закона от 23 мая 2016 г. № 141-ФЗ "О службе в федеральной противопожарной службе Государственной противопожарной службы и внесении изменений в отдельные законодательные акты Российской Федерации"5;

______________________________ 

1 Собрание законодательства Российской Федерации, 2002, № 1, ст. 3; 2019, № 31, ст. 4451.

2 Собрание законодательства Российской Федерации, 2006, № 31, ст. 3448; 2019, № 12, ст. 1221.

3 Собрание законодательства Российской Федерации, 2006, № 31, ст. 3451; 2018, № 1, ст. 82.

4 Собрание законодательства Российской Федерации, 1998, № 13, ст. 1475; 2019, № 22, ст. 2673.

5 Собрание законодательства Российской Федерации, 2016, № 22, ст. 3089; 2018, № 32, ст. 5100.

 

Федерального закона от 27 мая 2003 г. № 58-ФЗ "О системе государственной службы Российской Федерации"6;

Федерального закона от 27 июля 2004 г. № 79-ФЗ "О государственной гражданской службе Российской Федерации"7 (далее - Федеральный закон "О государственной гражданской службе Российской Федерации");

Федерального закона от 25 декабря 2008 г. № 273-ФЗ "О противодействии коррупции"8 (далее - Федеральный закон "О противодействии коррупции");

Федерального закона от 27 июля 2010 г. № 210-ФЗ "Об организации предоставления государственных и муниципальных услуг"9 (далее - Федеральный закон "Об организации предоставления государственных и муниципальных услуг");

Федерального закона от 2 мая 2006 г. № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации"10 (далее - Федеральный закон "О порядке рассмотрения обращений граждан Российской Федерации");

Федерального закона от 21 ноября 2011 г. № 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации"11;

Федерального закона от 29 декабря 2012 г. № 273-ФЗ "Об образовании в Российской Федерации"12;

Указа Президента Российской Федерации от 1 февраля 2005 г. № 112 "О конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации"13;

Указа Президента Российской Федерации от 30 мая 2005 г. № 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела"14;

постановления Правительства Российской Федерации от 6 июля 2008 г. № 512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных"15;

постановления Правительства Российской Федерации от 15 сентября 2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"16;

постановления Правительства Российской Федерации от 27 января 2009 г. № 63 "О предоставлении федеральным государственным гражданским служащим единовременной субсидии на приобретение жилого помещения"17;

______________________________ 

6 Собрание законодательства Российской Федерации, 2003, № 22, ст. 2063; 2016, № 22, ст. 3091.

7 Собрание законодательства Российской Федерации, 2004, № 31, ст. 3215; 2019, № 18, ст. 2223.

8 Собрание законодательства Российской Федерации, 2008, № 52, ст. 6228; 2019, № 30, ст. 4153.

9 Собрание законодательства Российской Федерации, 2010, № 31, ст. 4179; 2019, № 14, ст. 1461.

10 Собрание законодательства Российской Федерации, 2006, № 19, ст. 2060; 2018, № 53, ст. 8454.

11 Собрание законодательства Российской Федерации, 2011, № 48, ст. 6724; 2019, № 22, ст. 2675.

12 Собрание законодательства Российской Федерации, 2012, № 53, ст. 7598; 2019, № 30, ст. 4134.

13 Собрание законодательства Российской Федерации, 2005, № 6, ст. 439; 2017, № 37, ст. 5506.

14 Собрание законодательства Российской Федерации, 2005, № 23, ст. 2242; 2019, № 30, ст. 4291.

15 Собрание законодательства Российской Федерации, 2008, № 28, ст. 3384; 2012, № 53, ст. 7958.

16 Собрание законодательства Российской Федерации, 2008, № 38, ст. 4320.

17 Собрание законодательства Российской Федерации, 2009, № 6, ст. 739; 2019, № 28, ст. 3777.

 

постановления Правительства Российской Федерации от 24 апреля 2013 г. № 369 "О предоставлении единовременной социальной выплаты для приобретения или строительства жилого помещения сотрудникам учреждений и органов уголовно-исполнительной системы, федеральной противопожарной службы Государственной противопожарной службы и таможенных органов Российской Федерации"18;

постановления Правительства Российской Федерации от 29 июня 2011 г. № 512 "О порядке признания нуждающимися в жилых помещениях военнослужащих - граждан Российской Федерации и предоставления им жилых помещений в собственность бесплатно"19;

постановления Правительства Российской Федерации от 21 марта 2012 г. № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами"20;

постановления Правительства Российской Федерации от 1 ноября 2012 г. № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"21 (далее - Постановление № 1119);

распоряжения Правительства Российской Федерации от 26 мая 2005 г. № 667-р22, приказа Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. № 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах"23 с изменениями, внесенными приказом Федеральной службы по техническому и экспортному контролю от 15 февраля 2017 г. № 2724.

______________________________ 

18 Собрание законодательства Российской Федерации, 2013, № 18, ст. 2269; 2017, № 14, ст. 2076.

19 Собрание законодательства Российской Федерации, 2011, № 28, ст. 4210; 2017, № 51, ст. 7811.

20 Собрание законодательства Российской Федерации, 2012, № 14, ст. 1626; 2019, № 16, ст. 1957.

21 Собрание законодательства Российской Федерации, 2012, № 45, ст. 6257.

22 Собрание законодательства Российской Федерации, 2005, № 22, ст. 2192; 2019, № 14, ст. 1588.

23 Зарегистрирован Министерством юстиции Российской Федерации 31 мая 2013 г., регистрационный № 28608.

24 Зарегистрирован Министерством юстиции Российской Федерации 14 марта 2017 г., регистрационный № 45933.

 

5. В системе МЧС России операторами, осуществляющими обработку персональных данных в соответствии со статьей 3 Федерального закона "О персональных данных", являются МЧС России, территориальные органы МЧС России и организации, находящиеся в ведении МЧС России.

 

II. Категории субъектов персональных данных

 

6. К субъектам персональных данных, персональные данные которых обрабатываются в МЧС России, территориальных органах МЧС России и организациях, находящихся в ведении МЧС России, в соответствии с настоящими Правилами, относятся:

6.1. военнослужащие, проходящие военную службу в МЧС России, территориальных органах МЧС России и организациях, находящихся в ведении МЧС России (далее - военнослужащие МЧС России);

6.2. сотрудники федеральной противопожарной службы Государственной противопожарной службы МЧС России, территориальных органов МЧС России и организаций, находящихся в ведении МЧС России (далее - сотрудники МЧС России);

6.3. граждане, поступающие на службу в федеральную противопожарную службу Государственной противопожарной службы в МЧС России, территориальные органы МЧС России и организации, находящиеся в ведении МЧС России;

6.4. федеральные государственные гражданские служащие МЧС России и территориальных органов МЧС России (далее - гражданские служащие МЧС России);

6.5. граждане, претендующие на замещение должностей федеральной государственной гражданской службы в МЧС России и в территориальных органах МЧС России;

6.6. работники МЧС России, территориальных органов МЧС России и организаций, находящихся в ведении МЧС России, замещающие должности, не являющиеся должностями федеральной государственной гражданской службы (далее - работники МЧС России);

6.7. граждане, претендующие на замещение должностей, не являющихся должностями федеральной государственной гражданской службы в МЧС России, территориальных органах МЧС России и организациях, находящихся в ведении МЧС России;

6.8. лица, состоящие в родстве (свойстве) с субъектами персональных данных, указанными в подпунктах 6.1 - 6.7 настоящего пункта;

6.9. граждане, уволенные с военной службы (федеральной противопожарной службы Государственной противопожарной службы, федеральной государственной гражданской службы), работы из МЧС России, территориальных органов МЧС России и организаций, находящихся в ведении МЧС России;

6.10. физические лица и представители организаций, обратившиеся в МЧС России, в территориальные органы МЧС России и организации, находящиеся в ведении МЧС России:

в связи с предоставлением государственных услуг;

в связи с исполнением государственных функций;

6.11. граждане, обратившиеся в МЧС России, территориальные органы МЧС России и организации, находящиеся в ведении МЧС России, в соответствии с Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации";

6.12. пользователи официальных сайтов МЧС России в информационно-телекоммуникационной сети "Интернет";

6.13. посетители зданий и помещений МЧС России, зданий и помещений территориальных органов МЧС России и организаций, находящихся в ведении МЧС России;

6.14. граждане, обучающиеся в образовательных организациях, находящихся в ведении МЧС России, а также кандидаты на поступление в образовательные организации, находящиеся в ведении МЧС России;

6.15. граждане, пострадавшие в результате чрезвычайных ситуаций, террористических актов и (или) при пресечении террористических актов правомерными действиями, при пожарах, а также родственники и близкие лица погибших граждан и граждан, пострадавших в результате чрезвычайных ситуаций, террористических актов и (или) при пресечении террористических актов правомерными действиями, при пожарах;

6.16. граждане, обратившиеся за оказанием медицинской, санаторно-курортной и реабилитационной помощи в медицинские (санаторно-курортные) учреждения, находящиеся в ведении МЧС России.

 

III. Условия и порядок обработки персональных данных субъектов персональных данных в связи с реализацией служебных или трудовых отношений

 

7. Персональные данные субъектов персональных данных (далее - персональные данные), указанных в подпунктах 6.1 - 6.9 пункта 6 настоящих Правил, обрабатываются в целях обеспечения задач кадровой работы, кадрового учета, делопроизводства, содействия в осуществлении служебной (трудовой) деятельности, формирования кадрового резерва, обучения и должностного роста, учета результатов исполнения должностных обязанностей, обеспечения личной безопасности субъектов персональных данных, обеспечения жилыми помещениями, медицинского обеспечения, реализации комплекса мероприятий по психологическому сопровождению, обеспечения установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, а также в целях противодействия коррупции.

8. В целях, определенных пунктом 7 настоящих Правил, осуществляется обработка следующих персональных данных:

фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена и отчества (при наличии) в случае их изменения, сведения о том, когда, где и по какой причине они изменялись);

дата рождения (число, месяц и год рождения);

место рождения;

вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи;

фотография (для формирования личного дела, оформления служебного удостоверения, формирования анкет, установленных законодательством Российской Федерации);

сведения о гражданстве (какого государства, если изменялось, то когда и по какой причине);

адрес и дата регистрации по месту жительства (места пребывания);

адрес фактического проживания (места нахождения);

сведения о семейном положении (состав семьи);

реквизиты свидетельств государственной регистрации актов гражданского состояния (номер и дата составления акта) и содержащиеся в них сведения;

сведения об образовании (наименование образовательной и (или) иной организации, год окончания, уровень профессионального образования, реквизиты документов об образовании, направление подготовки, специальность и квалификация по документу об образовании, ученая степень, ученое звание (дата присвоения, реквизиты диплома, аттестата);

сведения о дополнительном профессиональном образовании (профессиональной переподготовке, повышении квалификации) (наименование образовательной и (или) научной организации, год окончания, реквизиты документа о переподготовке (повышении квалификации), квалификация и специальность по документу о переподготовке (повышении квалификации), наименование программы обучения, количество часов обучения;

сведения о владении иностранными языками и языками народов Российской Федерации (каким);

сведения о трудовой деятельности до поступления на военную службу (федеральную противопожарную службу Государственной противопожарной службы, федеральную государственную гражданскую службу), работу в МЧС России (территориальный орган МЧС России, организацию, находящуюся в ведении МЧС России);

сведения о классном чине федеральной государственной гражданской службы и (или) гражданской службы субъекта Российской Федерации и (или) муниципальной службы, дипломатический ранг, воинское и (или) специальное звание, классный чин юстиции (кем и когда присвоены);

сведения об адресах сайтов и (или) страниц сайтов в информационно-телекоммуникационной сети "Интернет", на которых федеральным государственным гражданским служащим или гражданином, претендующим на замещение должности федеральной государственной гражданской службы, размещались общедоступная информация, а также данные, позволяющие его идентифицировать;

занимаемая воинская должность (должность), с какого времени;

квалификационное звание (классная квалификация), кем и когда присвоено(а);

сведения о результатах аттестации на право ведения аварийно-спасательных работ (дата аттестации, наименование аттестационной комиссии);

информация о спортивном звании, спортивном разряде;

сведения о службе в МЧС России (территориальных органах МЧС России, организациях, находящихся в ведении МЧС России), в федеральных органах исполнительной власти и иных федеральных государственных органах на должностях, по которым предусмотрено присвоение специальных (воинских) званий, классных чинов юстиции (личный номер, стаж службы (выслуга лет) в календарном и льготном исчислении, реквизиты приказа об увольнении, причина и основание увольнения);

сведения о родителях, детях, сестрах, братьях, о супруге (бывшем или бывшей супруге) (дата рождения, место рождения, место работы (службы), домашний адрес);

сведения о форме и дате оформления допуска к государственной тайне, ранее имевшемся и (или) имеющемся;

сведения о государственных наградах, иных наградах и знаках отличия (дата награждения, номер указа, постановления, решения);

сведения об участии в боевых действиях, нахождении в плену, полученных увечьях (ранения, травмы, контузии);

сведения о пребывании за границей (когда, где, с какой целью);

сведения о близких родственниках (родителях, братьях, сестрах, детях), а также супругах, в том числе бывших, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество (при его наличии), с какого времени проживают за границей);

реквизиты страхового свидетельства обязательного пенсионного страхования (номер), содержащиеся в нем сведения (реквизиты документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, содержащиеся в нем сведения);

идентификационный номер налогоплательщика;

сведения об участии в накопительно-ипотечной системе жилищного обеспечения военнослужащих (регистрационный номер участника, дата возникновения основания для включения в реестр);

реквизиты страхового медицинского полиса обязательного медицинского страхования (номер полиса), содержащиеся в нем сведения;

сведения о воинском учете (отношение к воинской обязанности), реквизиты документов воинского учета (номер и дата выдачи), а также сведения, содержащиеся в документах воинского учета;

сведения о наличии (отсутствии) судимости, в том числе снятой или погашенной;

сведения о назначении в судебном порядке административного наказания за совершенные умышленно административные правонарушения (когда привлекались и за какое административное правонарушение);

сведения об административных правонарушениях (когда и какое административное правонарушение совершено, вид административного наказания);

сведения о счетах в банках и кредитных организациях (наименование банка или кредитной организации, номер счета и дата открытия), реквизиты банковских карт (номер карты);

сведения о доходах, расходах, об имуществе и обязательствах имущественного характера, а также о доходах, расходах, об имуществе и обязательствах имущественного характера супруги (супруга) и несовершеннолетних детей;

номера телефонов (домашнего, служебного, сети подвижной радиотелефонной связи);

сведения о наличии (отсутствии) заболевания, препятствующего поступлению на службу (работу) или ее прохождению, подтвержденного заключением медицинской организации;

сведения о наличии (об отсутствии) медицинских противопоказаний для работы с использованием сведений, составляющих государственную тайну;

результаты обязательных предварительных и периодических медицинских осмотров (обследований), профилактических медицинских осмотров;

сведения о результатах психодиагностического обследования и психиатрического освидетельствования;

сведения об инвалидности, сроке действия установленной инвалидности.

9. Обработка персональных данных осуществляется при поступлении субъектов персональных данных на военную службу (федеральную противопожарную службу Государственной противопожарной службы, федеральную государственную гражданскую службу), работу, обучение, в период прохождения ими военной службы (федеральной противопожарной службы Государственной противопожарной службы, федеральной государственной гражданской службы), осуществления трудовой деятельности, обучения, после завершения (прекращения) обучения, а также при увольнении и после увольнения с военной службы (федеральной противопожарной службы Государственной противопожарной службы, федеральной государственной гражданской службы), работы при наличии полученного согласия субъекта персональных данных на обработку его персональных данных в письменной форме в соответствии с пунктом 1 части 1 статьи 6 Федерального закона "О персональных данных" либо согласия субъекта персональных данных на обработку его персональных данных в письменной форме в соответствии с пунктом 1 части 2 статьи 10 и частью 1 статьи 11 Федерального закона "О персональных данных".

Согласие в письменной форме может быть подписано представителем субъекта персональных данных - лицом, имеющим письменную доверенность, оформленную в соответствии со статьями 185 и 186 Гражданского кодекса Российской Федерации25, подтверждающую такие полномочия.

Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме считается согласие субъекта персональных данных, представленное в форме электронного документа, подписанное им электронной подписью в соответствии с Федеральным законом от 6 апреля 2011 г. № 63-ФЗ "Об электронной подписи"26.

______________________________ 

25 Собрание законодательства Российской Федерации, 1994, № 32, ст. 3301; 2013, № 19, ст. 2327; 2017, № 14, ст. 1998.

26 Собрание законодательства Российской Федерации, 2011, № 15, ст. 2036; 2016, № 26, ст. 3889.

 

10. Типовая форма согласия на обработку персональных данных субъектов персональных данных (далее - Типовая форма согласия), утверждаемая в соответствии с подпунктом "б" пункта 1 перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. № 211 (далее - перечень мер, утвержденный постановлением Правительства Российской Федерации от 21 марта 2012 г. № 211) изготовляется на бумажном носителе должностным лицом, указанным в перечне должностей, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным в МЧС России (далее - уполномоченные на обработку персональных данных), утверждаемым в соответствии с подпунктом "б" пункта 1 перечня мер, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. № 211.

11. Согласие в письменной форме должно включать в себя сведения, предусмотренные частью 4 статьи 9 Федерального закона "О персональных данных".

12. Согласие на обработку персональных данных субъекта персональных данных, чьи данные обрабатываются в целях, определенных пунктом 7 настоящих Правил, не требуется при обработке персональных данных в соответствии с пунктом 2 части 1 статьи 6 Федерального закона "О персональных данных".

13. Согласие на обработку специальных категорий персональных данных, а также биометрических персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 7 настоящих Правил, не требуется при обработке персональных данных в соответствии с подпунктом 2.3 части 2 статьи 10 и частью 2 статьи 11 Федерального закона "О персональных данных" и положениями Трудового кодекса, за исключением случаев получения персональных данных субъекта персональных данных у третьей стороны.

14. Необходимо получить согласие субъекта персональных данных на обработку его персональных данных в письменной форме и с учетом пункта 9 настоящих Правил в следующих случаях:

при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных действующим законодательством Российской Федерации;

при трансграничной передаче персональных данных на территорию государств, не обеспечивающих адекватную защиту прав субъектов персональных данных;

при принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных.

15. Обработка персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 7 настоящих Правил, осуществляется уполномоченными на обработку персональных данных.

16. Уполномоченные на обработку персональных данных предоставляют субъектам персональных данных для ознакомления и подписания Типовую форму согласия.

17. Обработка персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 7 настоящих Правил, включает в себя следующие действия: сбор (получение), запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

18. Сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 7 настоящих Правил, осуществляется уполномоченными на обработку персональных данных путем:

получения оригиналов необходимых документов;

копирования оригиналов документов;

внесения сведений в учетные формы (на бумажных и электронных носителях);

формирования персональных данных в ходе кадровой работы;

внесения персональных данных в информационные системы персональных данных, оператором которых является МЧС России, территориальные органы МЧС России, организации, находящиеся в ведении МЧС России (далее - информационные системы персональных данных), используемые в целях кадровой работы.

19. Сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 7 настоящих Правил.

20. При сборе персональных данных уполномоченный на обработку персональных данных, осуществляющий сбор (получение) персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 7 настоящих Правил, обязан довести под подпись указанным субъектам персональных данных типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные, утверждаемую в соответствии с подпунктом "б" пункта 1 перечня мер, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. № 211 (далее - Типовая форма разъяснений).

21. В случае возникновения необходимости получения персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 7 настоящих Правил, у третьей стороны, следует известить об этом субъектов персональных данных заранее, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных, а также о характере подлежащих получению персональных данных и последствия отказа субъекта персональных данных дать письменное согласие на их получение.

22. Подписанные субъектом персональных данных Типовая форма согласия и Типовая форма разъяснений включаются в его личное дело.

23. Подписанное согласие субъекта персональных данных в письменной форме может быть отозвано субъектом персональных данных только посредством направления им письменного заявления в МЧС России (территориальный орган МЧС России, организацию, находящуюся в ведении МЧС России), в которой он проходит военную службу (службу), осуществляет трудовую деятельность.

24. При получении от субъекта персональных данных в письменной или в устной форме заявления об отказе подписать согласие в письменной форме (Типовую форму согласия), либо заявления об отзыве указанного согласия, уполномоченные на обработку персональных данных продолжают обработку персональных данных без согласия субъекта персональных данных при наличии оснований указанных в пунктах 2 - 11 части 1 статьи 6, пунктах 2 - 9 части 2 статьи 10 и части 2 статьи 11 Федерального закона "О персональных данных".

25. Передача (распространение, предоставление) и использование персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 7 настоящих Правил, осуществляется лишь в случаях и в порядке, предусмотренных Федеральным законом "О персональных данных".

 

IV. Условия и порядок обработки персональных данных военнослужащих МЧС России в связи с рассмотрением вопросов о предоставлении жилищной субсидии и жилого помещения

 

26. В МЧС России, территориальных органах МЧС России, организациях, находящихся в ведении МЧС России, осуществляется обработка персональных данных военнослужащих МЧС России в связи с рассмотрением вопросов о предоставлении жилищной субсидии и жилого помещения.

27. В связи с рассмотрением вопроса о предоставлении жилищной субсидии и жилого помещения подлежат обработке следующие персональные данные:

фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена, отчества (при наличии) в случае их изменения);

вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при его наличии), выдавшего его, дата выдачи;

адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания);

сведения о семейном положении, составе семьи и о близких родственниках (в том числе бывших мужьях (женах);

персональные данные, содержащиеся в выписке из домовой книги, копиях финансового лицевого счета, свидетельства о государственной регистрации акта гражданского состояния, свидетельства о рождении ребенка (детей), документов о наличии в собственности военнослужащего МЧС России и (или) членов его семьи жилых помещений, документа, подтверждающего право на дополнительную площадь жилого помещения (в случаях, когда такое право предоставлено законодательством Российской Федерации).

28. Обработка персональных данных военнослужащих МЧС России при рассмотрении вопроса о предоставлении жилищной субсидии и жилого помещения осуществляется на основании заявления военнослужащего МЧС России, представляемого в Комиссию МЧС России по рассмотрению вопросов предоставления жилищной субсидии и жилого помещения военнослужащим, проходящим военную службу (гражданам, уволенным с военной службы), территориальную комиссию по рассмотрению вопросов предоставления жилищной субсидии и жилого помещения военнослужащим, проходящим военную службу (гражданам, уволенным с военной службы) (далее - Комиссия по рассмотрению вопросов предоставления жилищной субсидии и жилого помещения (территориальная комиссия по рассмотрению вопросов предоставления жилищной субсидии и жилого помещения).

29. Обработка персональных данных военнослужащих МЧС России в связи с рассмотрением вопроса о предоставлении жилищной субсидии и жилого помещения, в частности, сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется должностными лицами МЧС России (территориального органа МЧС России, организации, находящейся в ведении МЧС России), входящими в состав Комиссии по рассмотрению вопросов предоставления жилищной субсидии и жилого помещения (территориальной комиссии по рассмотрению вопросов предоставления жилищной субсидии и жилого помещения), путем:

получения оригиналов необходимых документов;

предоставления заверенных копий документов.

30. Комиссия по рассмотрению вопросов предоставления жилищной субсидии и жилого помещения (территориальная комиссия по рассмотрению вопросов предоставления жилищной субсидии и жилого помещения) при решении вопроса о предоставлении военнослужащим МЧС России жилищной субсидии и жилого помещения проверяет сведения, содержащиеся в документах, представленных военнослужащими МЧС России для рассмотрения вопросов о предоставлении жилищной субсидии и жилого помещения.

31. Передача (распространение, предоставление) и использование персональных данных военнослужащих, полученных в связи с рассмотрением вопросов о предоставлении жилищной субсидии и жилого помещения, осуществляется в случаях и в порядке, предусмотренных Федеральным законом "О персональных данных".

 

V. Условия и порядок обработки персональных данных гражданских служащих МЧС России и лиц, состоящих с ними в родстве (свойстве), в связи с рассмотрением вопросов о предоставлении единовременной субсидии на приобретение жилого помещения

 

32. В МЧС России и территориальных органах МЧС России осуществляется обработка персональных данных гражданских служащих МЧС России и лиц, состоящих с ними в родстве (свойстве), в связи с рассмотрением вопросов о предоставлении единовременной субсидии на приобретение жилого помещения (далее - субсидия).

33. В связи с рассмотрением вопроса о предоставлении субсидии подлежат обработке следующие персональные данные:

фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена, отчества (при наличии) в случае их изменения);

вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при его наличии), выдавшего его, дата выдачи;

адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания);

сведения о семейном положении, составе семьи и о близких родственниках (в том числе бывших мужьях (женах);

персональные данные, содержащиеся в выписке из домовой книги, копиях финансового лицевого счета, свидетельства о государственной регистрации акта гражданского состояния, свидетельства о рождении ребенка (детей), трудовой книжки, документов о наличии в собственности гражданского служащего МЧС России и (или) членов его семьи жилых помещений, документа, подтверждающего право на дополнительную площадь жилого помещения (в случаях, когда такое право предоставлено законодательством Российской Федерации).

34. Обработка персональных данных гражданских служащих МЧС России и лиц, состоящих с ними в родстве (свойстве), при постановке на учет для получения субсидии осуществляется на основании заявления гражданского служащего МЧС России, представляемого на имя Министра Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий (руководителя территориального органа МЧС России) в Комиссию МЧС России для рассмотрения вопросов предоставления федеральным государственным гражданским служащим МЧС России единовременной субсидии на приобретение жилого помещения, подкомиссию территориального органа МЧС России (далее - Комиссия по предоставлению субсидии (территориальная подкомиссия для предоставления субсидии).

35. Обработка персональных данных гражданских служащих МЧС России и лиц, состоящих с ними в родстве (свойстве), в связи с предоставлением субсидии, в частности, сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется должностными лицами МЧС России (территориального органа МЧС России), входящими в состав Комиссии по предоставлению субсидии (территориальной подкомиссии для предоставления субсидии), путем:

получения оригиналов необходимых документов;

предоставления заверенных копий документов.

36. Комиссия по предоставлению субсидии (территориальная подкомиссия для предоставления субсидии) при решении вопроса о постановке гражданского служащего МЧС России на учет для получения субсидии проверяет сведения, содержащиеся в документах, представленных гражданскими служащими МЧС России, о наличии условий, необходимых для постановки гражданского служащего МЧС России на учет для получения субсидии.

37. Передача (распространение, предоставление) и использование персональных данных гражданских служащих МЧС России и лиц, состоящих с ними в родстве (свойстве), полученных в связи с предоставлением субсидии, осуществляется в случаях и в порядке, предусмотренных Федеральным законом "О персональных данных".

 

VI. Условия и порядок обработки персональных данных сотрудников МЧС России и в случаях, установленных законодательством Российской Федерации, членов их семей и граждан Российской Федерации, уволенных со службы из федеральной противопожарной службы Государственной противопожарной службы, в связи с рассмотрением вопросов о предоставлении единовременной социальной выплаты для приобретения или строительства жилого помещения

 

38. В МЧС России, территориальных органах МЧС России, организациях, находящихся в ведении МЧС России, осуществляется обработка персональных данных сотрудников МЧС России и в случаях, установленных законодательством Российской Федерации, членов их семей и граждан Российской Федерации, уволенных со службы из федеральной противопожарной службы Государственной противопожарной службы (далее - граждане), в связи с рассмотрением вопросов о предоставлении единовременной социальной выплаты для приобретения или строительства жилого помещения (далее - единовременная социальная выплата).

39. В связи с рассмотрением вопроса о предоставлении единовременной социальной выплаты подлежат обработке следующие персональные данные:

фамилия, имя, отчество (при наличии) (в том числе прежние фамилии, имена, отчества (при наличии) в случае их изменения);

вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при его наличии), выдавшего его, дата выдачи;

адрес и дата регистрации (снятия с регистрационного учета) по месту жительства (месту пребывания);

сведения о семейном положении, составе семьи и о близких родственниках (в том числе бывших мужьях (женах);

персональные данные, содержащиеся в выписке из домовой книги, копиях финансового лицевого счета, свидетельства о государственной регистрации акта гражданского состояния, свидетельства о рождении ребенка (детей), трудовой книжки, документов о наличии в собственности сотрудника МЧС России (гражданина) и (или) членов его семьи жилых помещений, документа, подтверждающего право на дополнительную площадь жилого помещения (в случаях, когда такое право предоставлено законодательством Российской Федерации).

40. Обработка персональных данных сотрудников МЧС России (граждан) и лиц, состоящих с ними в родстве (свойстве), при постановке на учет для получения единовременной социальной выплаты осуществляется на основании заявления сотрудника МЧС России (гражданина), представляемого в Комиссию МЧС России для рассмотрения вопросов предоставления сотрудникам федеральной противопожарной службы Государственной противопожарной службы и в случаях, установленных законодательством Российской Федерации, членам их семей и гражданам Российской Федерации, уволенным со службы из федеральной противопожарной службы Государственной противопожарной службы единовременной социальной выплаты для приобретения или строительства жилого помещения, комиссию территориального органа МЧС России, комиссию организации, находящейся в ведении МЧС России (далее - Комиссия по предоставлению единовременной социальной выплаты (территориальная комиссия для предоставления единовременной социальной выплаты).

41. Обработка персональных данных сотрудников МЧС России (граждан) и лиц, состоящих с ними в родстве (свойстве), в связи с предоставлением единовременной социальной выплаты, в частности, сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется должностными лицами МЧС России (территориального органа МЧС России, организации, находящейся в ведении МЧС России), входящими в состав Комиссии по предоставлению единовременной социальной выплаты (территориальной комиссии для предоставления единовременной социальной выплаты), путем:

получения оригиналов необходимых документов;

предоставления заверенных копий документов.

42. Комиссия по предоставлению единовременной социальной выплаты (территориальная комиссия для предоставления единовременной социальной выплаты) при решении вопроса о постановке сотрудника (гражданина) на учет для получения единовременной социальной выплаты проверяет сведения, содержащиеся в документах, представленных сотрудниками МЧС России (гражданами), о наличии условий, необходимых для постановки сотрудника (гражданина) на учет для получения единовременной социальной выплаты.

43. Передача (распространение, предоставление) и использование персональных данных сотрудников МЧС России (граждан) и лиц, состоящих с ними в родстве (свойстве), полученных в связи с предоставлением единовременной социальной выплаты, осуществляется в случаях и в порядке, предусмотренных Федеральным законом "О персональных данных".

 

VII. Условия и порядок обработки персональных данных субъектов персональных данных в связи с предоставлением государственных услуг, исполнением государственных функций

 

44. В МЧС России, территориальных органах МЧС России, организациях, находящихся в ведении МЧС России, обработка персональных данных физических лиц и представителей организаций (далее - заявители) осуществляется в целях предоставления следующих государственных услуг и исполнения государственных функций:

освидетельствование маломерных судов, поднадзорных Государственной инспекции по маломерным судам МЧС России (далее - ГИМС МЧС России);

аттестация на право управления маломерными судами, поднадзорными ГИМС МЧС России;

государственная регистрация маломерных судов, поднадзорных ГИМС МЧС России;

надзор во внутренних водах и в территориальном море Российской Федерации за пользованием маломерными судами и базами (сооружениями) для их стоянок;

лицензирование деятельности по монтажу, техническому обслуживанию и ремонту средств обеспечения пожарной безопасности зданий и сооружений;

лицензирование деятельности по тушению пожаров в населенных пунктах, на производственных объектах и объектах инфраструктуры;

согласование специальных технических условий для объектов, в отношении которых отсутствуют требования пожарной безопасности, установленные нормативными правовыми актами Российской Федерации и нормативными документами по пожарной безопасности, отражающих специфику обеспечения их пожарной безопасности и содержащих комплекс необходимых инженерно-технических и организационных мероприятий по обеспечению их пожарной безопасности;

контроль за соблюдением лицензионных требований при осуществлении деятельности по монтажу, техническому обслуживанию и ремонту средств обеспечения пожарной безопасности зданий и сооружений;

контроль за соблюдением лицензионных требований при осуществлении деятельности по тушению пожаров в населенных пунктах, на производственных объектах и объектах инфраструктуры;

осуществление федерального государственного пожарного надзора;

осуществление федерального государственного надзора в области защиты населения и территорий от чрезвычайных ситуаций природного и техногенного характера;

осуществление государственного надзора в области гражданской обороны;

прием копий заключений о независимой оценке пожарного риска;

прием и учет уведомлений о начале осуществления юридическими лицами и индивидуальными предпринимателями отдельных видов деятельности в сфере производства пожарно-технической продукции;

предоставление информации о присвоенной (об изменении ранее присвоенной) деятельности и (или) используемым объектам категории риска в области гражданской обороны, защиты населения и территорий от чрезвычайных ситуаций природного и техногенного характера и пожарной безопасности;

регистрация декларации пожарной безопасности;

согласование создания профессиональных аварийно-спасательных формирований в организациях, занимающихся одним или несколькими видами деятельности, при осуществлении которых законодательством Российской Федерации предусмотрено обязательное наличие у организаций собственных аварийно-спасательных служб, аварийно-спасательных формирований;

регистрация аттестованных профессиональных аварийно-спасательных служб, аварийно-спасательных формирований;

аттестация аварийно-спасательных служб, аварийно-спасательных формирований и спасателей;

предоставление информации об аттестованных аварийно-спасательных службах (формированиях) и спасателях - выписок из протоколов заседаний аттестационных комиссий по аттестации аварийно-спасательных служб, аварийно-спасательных формирований и спасателей МЧС России.

45. В целях, указанных в пункте 44 настоящих Правил, осуществляется обработка следующих персональных данных заявителей:

фамилия, имя, отчество (при наличии);

вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи;

идентификационный номер налогоплательщика;

страховой номер индивидуального лицевого счета;

адрес места жительства (места регистрации);

адрес электронной почты;

номер телефона;

сведения о наличии (об отсутствии) у судоводителей (кандидатов в судоводители) маломерных судов медицинских противопоказаний, медицинских показаний или медицинских ограничений к управлению транспортными средствами;

сведения о зарегистрированных маломерных судах (наименование, номер, присвоенный при государственной регистрации);

сведения, содержащиеся в удостоверении гражданина, подвергшегося радиационному воздействию вследствие радиационных аварий и инцидентов;

сведения о наличии (об отсутствии) медицинских противопоказаний к выполнению аварийно-спасательных работ;

сведения о пригодности (непригодности) к выполнению аварийно-спасательных работ по результатам психиатрического освидетельствования;

сведения о наличии спортивных разрядов;

сведения о прохождении аттестации на право ведения аварийно-спасательных работ (дата аттестации, наименование аттестационной комиссии);

сведения о профессиональном обучении по программе профессиональной подготовки на право ведения аварийно-спасательных работ, владении дополнительными специальностями.

46. Обработка персональных данных в целях, указанных в пункте 44 настоящих Правил, осуществляется без согласия заявителей в соответствии с пунктом 4 части 1 статьи 6 Федерального закона "О персональных данных", федеральными законами "Об организации предоставления государственных и муниципальных услуг", "О порядке рассмотрения обращений граждан Российской Федерации" и иными нормативными правовыми актами, определяющими предоставление государственных услуг и исполнение государственных функций в установленной сфере ведения МЧС России.

47. Обработка персональных данных в целях, указанных в пункте 44 настоящих Правил, осуществляется соответствующими структурными подразделениями МЧС России, территориальных органов МЧС России, организаций, находящихся в ведении МЧС России, в полномочия которых входит предоставление государственных услуг, исполнение государственных функций.

48. Сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных в целях, указанных в пункте 44 настоящих Правил, осуществляется уполномоченными на обработку персональных данных путем:

получения оригиналов необходимых документов (заявлений);

заверения копий документов;

внесения сведений в учетные формы (на бумажных и электронных носителях);

внесения персональных данных в информационные системы персональных данных.

49. При сборе (получении) персональных данных уполномоченное должностное лицо соответствующего структурного подразделения МЧС России (территориального органа МЧС России, организации, находящейся в ведении МЧС России), осуществляющее получение персональных данных непосредственно от заявителей, обратившихся в МЧС России (территориальный орган МЧС России, организацию, находящуюся в ведении МЧС России) в связи с предоставлением государственной услуги, исполнением государственной функции, обязано разъяснить указанным заявителям юридические последствия отказа предоставить персональные данные.

50. Передача (распространение, предоставление) и использование персональных данных заявителей, указанных в пункте 45 настоящих Правил, осуществляется лишь в случаях и в порядке, предусмотренных Федеральным законом "О персональных данных".

 

VIII. Условия и порядок обработки персональных данных субъектов персональных данных в связи с рассмотрением обращений граждан

 

51. В МЧС России, территориальных органах МЧС России, организациях, находящихся в ведении МЧС России, обработка персональных данных граждан осуществляется в целях обеспечения своевременного и в полном объеме рассмотрения их устных и письменных обращений в порядке, установленном Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации".

52. В соответствии с Федеральным законом "О порядке рассмотрения обращений граждан Российской Федерации" в связи с рассмотрением поступивших в МЧС России, территориальные органы МЧС России и организации, находящиеся в ведении МЧС России, обращений граждан обработке подлежат следующие персональные данные:

фамилия, имя, отчество (при наличии);

почтовый адрес;

адрес электронной почты;

указанный в обращении телефон;

иные персональные данные, указанные в обращении, а также ставшие известными в ходе личного приема или в процессе рассмотрения поступившего обращения.

53. Обработка персональных данных, необходимых в связи с рассмотрением обращений граждан, осуществляется без согласия субъектов персональных данных в соответствии с пунктом 2 части 1 статьи 6 Федерального закона "О персональных данных".

54. Передача (распространение, предоставление) и использование персональных данных, указанных в пункте 52 настоящих Правил, осуществляется лишь в случаях и в порядке, предусмотренных Федеральным законом "О персональных данных".

 

IX. Условия и порядок обработки персональных данных субъектов персональных данных в связи с реализацией основных и дополнительных образовательных программ

 

55. В образовательных организациях МЧС России осуществляется обработка персональных данных обучающихся в образовательных организациях МЧС России, а также кандидатов на поступление в образовательные организации МЧС России (далее - обучающиеся (кандидаты на поступление) в связи с реализацией основных и дополнительных образовательных программ (далее - образовательные программы).

56. В целях, определенных пунктом 55 настоящих Правил, осуществляется обработка следующих персональных данных обучающихся (кандидатов на поступление):

фамилия, имя, отчество (при наличии);

дата рождения (число, месяц и год рождения);

вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи;

фотография (для формирования личного дела, формирования анкет, установленных законодательством Российской Федерации);

сведения о гражданстве (какого государства, если изменялось, то когда и по какой причине);

адрес и дата регистрации по месту жительства (места пребывания);

адрес фактического проживания (места нахождения);

воинское (специальное) звание (при наличии);

занимаемая должность (для военнослужащего (сотрудника), гражданского служащего МЧС России);

сведения об образовании (наименование образовательной и (или) иной организации, год окончания, уровень профессионального образования, реквизиты документов об образовании, направление подготовки, специальность и квалификация по документу об образовании, ученая степень, ученое звание (дата присвоения, реквизиты диплома, аттестата);

сведения о дополнительном профессиональном образовании (профессиональной переподготовке, повышении квалификации) (наименование образовательной и (или) научной организации, год окончания, реквизиты документа о переподготовке (повышении квалификации), квалификация и специальность по документу о переподготовке (повышении квалификации), наименование программы обучения, количество часов обучения;

сведения о сдаче единого государственного экзамена и его результатах;

сведения о медицинском освидетельствовании;

сведения о профессиональном психологическом отборе.

57. Обработка персональных данных кандидатов на поступление для реализации образовательных программ осуществляется на основании заявления кандидата на поступление, представляемого в приемную комиссию образовательной организации МЧС России, при наличии полученного согласия субъекта персональных данных в письменной форме в соответствии с пунктом 1 части 1 статьи 6 Федерального закона "О персональных данных" либо согласия субъекта персональных данных на обработку его персональных данных в письменной форме в соответствии с пунктом 1 части 2 статьи 10 и частью 1 статьи 11 Федерального закона "О персональных данных".

58. Согласие в письменной форме может быть подписано законным представителем субъекта персональных данных, представителем субъекта персональных данных - лицом, имеющим письменную доверенность, оформленную в соответствии со статьями 185 и 186 Гражданского кодекса Российской Федерации27, подтверждающую такие полномочия.

______________________________ 

27 Собрание законодательства Российской Федерации, 1994, № 32, ст. 3301; 2013, № 19, ст. 2327; 2017, № 14, ст. 1998.

 

59. Уполномоченные на обработку персональных данных предоставляют субъектам персональных данных для ознакомления и подписания Типовую форму согласия.

60. Обработка персональных данных кандидатов на поступление, в связи с реализацией образовательных программ осуществляется должностными лицами МЧС России (образовательных организаций МЧС России), входящими в состав приемной комиссии образовательной организации МЧС России, путем:

получения оригиналов необходимых документов;

получения заверенных копий документов;

внесения сведений в учетные формы (на бумажных и электронных носителях).

61. Приемная комиссия образовательной организации МЧС России вправе проверять сведения, содержащиеся в документах, представленных кандидатами на обучение.

62. Обработка персональных данных обучающихся, чьи данные обрабатываются в целях, определенных пунктом 55 настоящих Правил, осуществляется уполномоченными на обработку персональных данных.

63. Обработка персональных данных обучающихся, чьи данные обрабатываются в целях, определенных пунктом 55 настоящих Правил, включает в себя следующие действия: сбор (получение), запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, удаление, уничтожение персональных данных.

64. Сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных обучающихся, чьи данные обрабатываются в целях, определенных пунктом 55 настоящих Правил, осуществляется уполномоченными на обработку персональных данных путем:

получения оригиналов необходимых документов;

копирования оригиналов документов;

внесения сведений в учетные формы (на бумажных и электронных носителях).

65. При сборе (получении) персональных данных уполномоченное должностное лицо, осуществляющее получение персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 55 настоящих Правил, обязано разъяснить субъектам персональных данных юридические последствия отказа предоставить персональные данные.

66. Подписанное согласие субъекта персональных данных в письменной форме может быть отозвано субъектом персональных данных только посредством направления им письменного заявления в образовательную организацию МЧС России, в которой он обучается.

67. При получении от субъекта персональных данных в письменной или в устной форме заявления об отказе подписать согласие в письменной форме (Типовую форму согласия), либо заявления об отзыве указанного согласия, уполномоченные на обработку персональных данных продолжают обработку персональных данных без согласия субъекта персональных данных при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, пунктах 2 - 9 части 2 статьи 10 и части 2 статьи 11 Федерального закона "О персональных данных".

68. Передача (распространение, предоставление) и использование персональных данных обучающихся (кандидатов на поступление) в связи с реализацией образовательных программ, осуществляется в случаях и в порядке, предусмотренных Федеральным законом "О персональных данных".

 

X. Условия и порядок обработки персональных данных пользователей официальных сайтов МЧС России в информационно-телекоммуникационной сети "Интернет"

 

69. В МЧС России осуществляется обработка персональных данных пользователей официального сайта МЧС России и территориальных органов МЧС России в информационно-телекоммуникационной сети "Интернет" (далее - официальные сайты МЧС России) в целях обработки обращений пользователей официальных сайтов МЧС России, направленных в МЧС России в форме электронного документа, улучшения работы официальных сайтов МЧС России, предоставления новостной рассылки от официальных сайтов МЧС России.

70. В целях, определенных пунктом 69 настоящих Правил, осуществляется обработка следующих персональных данных пользователей официальных сайтов МЧС России:

фамилия, имя, отчество (при наличии);

год рождения (при необходимости);

адрес проживания (при необходимости);

телефон;

адрес электронной почты;

сведения, собирающиеся автоматически при посещении страниц официальных сайтов МЧС России (сведения о действиях пользователя на сайте, сведения об оборудовании пользователя, дата и время сессии).

71. Обработка персональных данных пользователей официальных сайтов МЧС России осуществляется при наличии полученного в электронной форме согласия субъекта персональных данных на обработку его персональных данных в соответствии с пунктом 1 части 1 статьи 6 Федерального закона "О персональных данных".

72. Обработка персональных данных пользователей официальных сайтов МЧС России, чьи данные обрабатываются в целях, определенных пунктом 69 настоящих Правил, включает в себя сбор, запись и накопление персональных данных.

73. Сбор, запись и накопление персональных данных пользователей официальных сайтов МЧС России, чьи данные обрабатываются в целях, определенных пунктом 69 настоящих Правил, осуществляется путем заполнения пользователями официальных сайтов МЧС России форм на официальных сайтах МЧС России при направлении обращений или при подписке на новостную рассылку, а также с использованием сервисов отслеживания и анализа посещаемости официальных сайтов МЧС России.

74. Передача (распространение, предоставление) и использование персональных данных пользователей официального сайта МЧС России, указанных в пункте 70 настоящих Правил, осуществляется лишь в случаях и в порядке, предусмотренных Федеральным законом "О персональных данных".

 

XI. Условия и порядок обработки персональных данных субъектов персональных данных в связи с посещением зданий и помещений МЧС России

 

75. В МЧС России, территориальных органах МЧС России, организациях, находящихся в ведении МЧС России, осуществляется обработка персональных данных субъектов персональных данных в связи с посещением зданий и помещений МЧС России (зданий и помещений территориальных органов МЧС России, организаций, находящихся в ведении МЧС России) (далее - посетители зданий и помещений МЧС России) в целях соблюдения пропускного режима в здания и помещения МЧС России (в здания и помещения территориальных органов МЧС России, организаций, находящихся в ведении МЧС России).

76. В целях, определенных пунктом 75 настоящих Правил, осуществляется обработка следующих персональных данных посетителей зданий и помещений МЧС России:

фамилия, имя, отчество (при наличии);

вид, серия, номер документа, удостоверяющего личность.

77. Обработка персональных данных в целях, указанных в пункте 75 настоящих Правил, осуществляется без согласия посетителей зданий и помещений МЧС России в соответствии с пунктом 7 части 1 статьи 6 Федерального закона "О персональных данных".

78. Обработка персональных данных в целях, указанных в пункте 75 настоящих Правил, осуществляется соответствующими структурными подразделениями МЧС России, территориальных органов МЧС России, организаций, находящихся в ведении МЧС России, в полномочия которых входит осуществление пропускного режима в здания и помещения МЧС России (в здания и помещения территориальных органов МЧС России, организаций, находящихся в ведении МЧС России).

79. Обработка персональных данных посетителей зданий и помещений МЧС России, чьи данные обрабатываются в целях, определенных пунктом 75 настоящих Правил, включает в себя следующие действия: сбор (получение), запись, систематизацию, накопление, хранение, уничтожение персональных данных.

80. Сбор (получение), запись, систематизация и накопление персональных данных посетителей зданий и помещений МЧС России, чьи данные обрабатываются в целях, определенных пунктом 75 настоящих Правил, осуществляется путем внесения сведений в учетные формы (на бумажных и электронных носителях).

81. Передача (распространение, предоставление) и использование персональных данных посетителей зданий и помещений МЧС России, указанных в пункте 76 настоящих Правил, осуществляется лишь в случаях и в порядке, предусмотренных Федеральным законом "О персональных данных".

 

XII. Условия и порядок обработки персональных данных субъектов персональных данных, пострадавших в результате чрезвычайных ситуаций, террористических актов и (или) при пресечении террористических актов правомерными действиями, при пожарах, а также родственников и близких лиц погибших граждан и граждан, пострадавших в результате чрезвычайных ситуаций, террористических актов и (или) при пресечении террористических актов правомерными действиями, при пожарах

 

82. В МЧС России, территориальных органах МЧС России, организациях, находящихся в ведении МЧС России, осуществляется обработка персональных данных граждан, пострадавших в результате чрезвычайных ситуаций, террористических актов и (или) при пресечении террористических актов правомерными действиями, при пожарах, а также родственников и близких лиц погибших граждан и граждан, пострадавших в результате чрезвычайных ситуаций, террористических актов и (или) при пресечении террористических актов правомерными действиями, при пожарах (далее - пострадавшие в чрезвычайных ситуациях), в целях оказания экстренной психологической помощи, а также оказания за счет средств федерального бюджета материальной (финансовой) помощи.

83. В целях, определенных пунктом 82 настоящих Правил, осуществляется обработка следующих персональных данных пострадавших в чрезвычайных ситуациях:

фамилия, имя, отчество (при наличии);

дата рождения (число, месяц и год рождения);

адрес и дата регистрации по месту жительства (месту пребывания);

адрес фактического проживания (места нахождения);

иные сведения, которые стали известны при оказании экстренной психологической, а также материальной (финансовой) помощи пострадавшим в чрезвычайных ситуациях.

84. Обработка персональных данных в целях, указанных в пункте 82 настоящих Правил, осуществляется без согласия пострадавших в чрезвычайных ситуациях в соответствии с пунктом 6 части 1 статьи 6 и пунктом 3 части 2 статьи 10 Федерального закона "О персональных данных".

85. Обработка персональных данных в целях, указанных в пункте 82 настоящих Правил, осуществляется соответствующими структурными подразделениями МЧС России, территориальных органов МЧС России, организаций, находящихся в ведении МЧС России, в полномочия которых входит оказание экстренной психологической помощи пострадавшим в чрезвычайных ситуациях, информационной поддержки пострадавших в чрезвычайных ситуациях, оказание за счет средств федерального бюджета материальной (финансовой) помощи населению и территориям, пострадавшим в чрезвычайных ситуациях, а также должностными лицами оперативно-дежурных смен МЧС России, территориальных органов МЧС России, организаций, находящихся в ведении МЧС России.

86. Обработка персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 82 настоящих Правил, включает в себя следующие действия: сбор (получение), запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, удаление, уничтожение персональных данных.

87. Сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 82 настоящих Правил, осуществляется путем:

внесения сведений в учетные формы (на бумажных и электронных носителях);

внесения персональных данных в информационные системы персональных данных.

88. Передача (распространение, предоставление) и использование персональных данных пострадавших в чрезвычайных ситуациях, указанных в пункте 83 настоящих Правил, осуществляется по решению Правительственной комиссии по предупреждению и ликвидации чрезвычайных ситуаций и обеспечению пожарной безопасности или другого органа, осуществляющего координацию действий при ликвидации чрезвычайной ситуации, за исключением случаев, предусмотренных законодательством Российской Федерации.

 

XIII. Условия и порядок обработки персональных данных субъектов персональных данных в связи с оказанием медицинской, санаторно-курортной и реабилитационной помощи

 

89. В МЧС России и в медицинских (санаторно-курортных) организациях, находящихся в ведении МЧС России, осуществляется обработка персональных данных граждан, в целях оказания медицинской, санаторно-курортной и реабилитационной помощи.

90. В целях, определенных пунктом 89 настоящих Правил, осуществляется обработка следующих персональных данных граждан:

фамилия, имя, отчество (при наличии);

дата рождения (число, месяц и год рождения);

место рождения;

вид, серия, номер документа, удостоверяющего личность, наименование органа и код подразделения органа (при наличии), выдавшего его, дата выдачи;

сведения о гражданстве (какого государства, если изменялось, то когда и по какой причине);

адрес и дата регистрации по месту жительства (места пребывания);

адрес фактического проживания (места нахождения);

реквизиты страхового свидетельства обязательного пенсионного страхования (номер), содержащиеся в нем сведения (при наличии) (реквизиты документа, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета, содержащиеся в нем сведения);

реквизиты страхового медицинского полиса обязательного медицинского страхования (номер полиса), содержащиеся в нем сведения (при наличии);

анамнез;

диагноз;

сведения о видах, условиях, сроках, объемах и результатах оказанной медицинской помощи;

реквизиты выданного листка нетрудоспособности (при наличии);

сведения о проведенных медицинских экспертизах, медицинских осмотрах и медицинских освидетельствованиях и их результатах.

91. Обработка персональных данных осуществляется при обращении граждан в медицинские (санаторно-курортные) организации, находящиеся в ведении МЧС России, за оказанием медицинской, санаторно-курортной и реабилитационной помощи при наличии полученного согласия субъекта персональных данных на обработку его персональных данных в письменной форме в соответствии с пунктом 1 части 1 статьи 6 Федерального закона "О персональных данных" либо согласия субъекта персональных данных на обработку его персональных данных в письменной форме в соответствии с частью 1 статьи 11 Федерального закона "О персональных данных".

92. Согласие на обработку персональных данных субъекта персональных данных, чьи данные обрабатываются в целях, определенных пунктом 89 настоящих Правил, не требуется при обработке персональных данных в соответствии с пунктом 5 части 1 статьи 6 Федерального закона "О персональных данных".

93. Согласие на обработку специальных категорий персональных данных, а также биометрических персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 89 настоящих Правил, не требуется при обработке персональных данных в соответствии с пунктом 4 части 2 статьи 10 и частью 2 статьи 11 Федерального закона "О персональных данных".

94. Обработка персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 89 настоящих Правил, осуществляется уполномоченными на обработку персональных данных.

95. Уполномоченные на обработку персональных данных предоставляют субъектам персональных данных для ознакомления и подписания Типовую форму согласия.

96. Обработка персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 89 настоящих Правил, включает в себя следующие действия: сбор (получение), запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

97. Сбор (получение), запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 89 настоящих Правил, осуществляется путем:

получения оригиналов необходимых документов;

копирования оригиналов документов;

внесения сведений в учетные формы (на бумажных и электронных носителях);

внесения персональных данных в информационные системы персональных данных.

98. При сборе (получении) персональных данных уполномоченное должностное лицо, осуществляющее получение персональных данных непосредственно от субъектов персональных данных, чьи данные обрабатываются в целях, определенных пунктом 89 настоящих Правил, обязано разъяснить субъектам персональных данных юридические последствия отказа предоставить персональные данные.

99. Подписанное согласие субъекта персональных данных в письменной форме может быть отозвано субъектом персональных данных только посредством направления им письменного заявления в медицинскую (санаторно-курортную) организацию, находящуюся в ведении МЧС России, в которую он обратился за оказанием медицинской, санаторно-курортной и реабилитационной помощи.

100. При получении от субъекта персональных данных в письменной или в устной форме заявления об отказе подписать согласие в письменной форме (Типовую форму согласия), либо заявления об отзыве указанного согласия, уполномоченные на обработку персональных данных продолжают обработку персональных данных без согласия субъекта персональных данных при наличии оснований указанных в пунктах 2 - 11 части 1 статьи 6, пунктах 2 - 9 части 2 статьи 10 и части 2 статьи 11 Федерального закона "О персональных данных".

101. Передача (распространение, предоставление) и использование персональных данных, указанных в пункте 90 настоящих Правил, осуществляется лишь в случаях и в порядке, предусмотренных Федеральным законом "О персональных данных".

 

XIV. Сроки хранения персональных данных

 

102. Персональные данные, полученные МЧС России, территориальными органами МЧС России, организациями, находящимися в ведении МЧС России, хранятся на бумажных носителях и в электронном виде (в информационных системах персональных данных, на средствах вычислительной техники, а также на съемных магнитных, оптических и других цифровых носителях), с соблюдением условий, обеспечивающих их защиту от несанкционированного доступа.

103. Сроки хранения персональных данных на бумажном носителе определяются в соответствии с Федеральным законом от 22 октября 2004 г. № 125-ФЗ "Об архивном деле в Российской Федерации"28.

104. Сроки хранения персональных данных, внесенных в информационные системы персональных данных, определяются в соответствии с Перечнем типовых архивных документов, образующихся в научно-технической и производственной деятельности организаций, с указанием сроков хранения, утвержденным приказом Министерства культуры Российской Федерации от 31 июля 2007 г. № 118229 с изменениями, внесенными приказом Министерства культуры Российской Федерации от 28 апреля 2011 г. № 41230.

______________________________ 

28 Собрание законодательства Российской Федерации, 2004, № 43, ст. 4169; 2018, № 1, ст. 19.

29 Зарегистрирован Министерством юстиции Российской Федерации 27 сентября 2007 г., регистрационный № 10194.

30 Зарегистрирован Министерством юстиции Российской Федерации 20 мая 2011 г., регистрационный № 20831.

 

XV. Уничтожение персональных данных и их материальных носителей

 

105. Документы, содержащие персональные данные на бумажном носителе, по истечении срока хранения в МЧС России, территориальных органах МЧС России, организациях, находящихся в ведении МЧС России, передаются на последующее хранение в Центральный архив МЧС России в соответствии с Правилами организации хранения, комплектования, учета и использования документов Архивного фонда Российской Федерации и других архивных документов в органах государственной власти, органах местного самоуправления и организациях, утвержденными приказом Министерства культуры Российской Федерации от 31 марта 2015 г. № 52631.

______________________________ 

31 Зарегистрирован Министерством юстиции Российской Федерации 7 сентября 2015 г., регистрационный № 38830.

 

106. Документы, содержащие персональные данные, сроки хранения которых истекли, подлежат уничтожению.

107. Уничтожение документов (копий документов), содержащих персональные данные, должно производиться путем сжигания или с помощью механической переработки. При этом должна быть исключена возможность прочтения текста уничтоженного документа.

108. Уничтожение персональных данных, хранящихся в информационных системах, на средствах вычислительной техники и (или) на перезаписываемых машинных носителях информации, производится методами и средствами гарантированного удаления остаточной информации.

109. Уничтожение машинных носителей информации, содержащих персональные данные, производится путем механического нарушения целостности машинного носителя информации, не позволяющего произвести считывание или восстановление содержания персональных данных (надлом, физическое деформирование).

110. Уничтожение или обезличивание части персональных данных, если это допускает материальный носитель, может производиться способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).

 

XVI. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных

 

111. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в МЧС России, территориальных органах МЧС России, организациях, находящихся в ведении МЧС России, используются следующие процедуры:

осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, а также обеспечения необходимого уровня защищенности (конфиденциальности) персональных данных при их обработке;

определение вреда, который может быть причинен субъектам персональных данных, оценка его возможных последствий;

ознакомление лиц, осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации в области персональных данных, в том числе с требованиями к защите персональных данных и с требованиями настоящих Правил;

прекращение обработки персональных данных при достижении конкретных целей, определенных настоящими Правилами;

недопущение обработки персональных данных, несовместимой с целями сбора персональных данных, объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

установление и устранение избыточности состава, содержания, объема обрабатываемых персональных данных заявленным целям обработки;

обеспечение при обработке персональных данных их точности и достаточности, а в необходимых случаях и актуальности по отношению к целям обработки;

уничтожение или обезличивание обрабатываемых персональных данных при достижении целей обработки или в случае утраты необходимости в достижении целей обработки.

 

XVII. Требования к обработке и защите персональных данных

 

112. При назначении военнослужащего МЧС России, сотрудника МЧС России, гражданского служащего МЧС России или работника МЧС России на должность, замещение которой предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, такому лицу доводится до сведения под подпись типовое обязательство уполномоченного на обработку персональных данных, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним контракта (служебного контракта или трудового договора) прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных (служебных) обязанностей, утверждаемое в соответствии с подпунктом "б" пункта 1 перечня мер, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. № 211 (далее - Типовое обязательство).

ИЗ. Подписанные уполномоченными на обработку персональных данных Типовые обязательства приобщаются к их личным делам.

114. Обязанности уполномоченных на обработку персональных данных по обработке персональных данных включаются в их должностные регламенты (обязанности, инструкции).

115. Уполномоченные на обработку персональных данных, получившие доступ к персональным данным, для обеспечения законной передачи персональных данных в случаях, соответствующих целям обработки, не предоставляют персональные данные третьим лицам без согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы его жизни и здоровью, а также в других случаях, предусмотренных Федеральным законом "О персональных данных".

116. Обработка персональных данных в МЧС России, территориальных органах МЧС России, организациях, находящихся в ведении МЧС России, осуществляется с помощью средств вычислительной техники (автоматизированная обработка) либо без использования средств вычислительной техники (неавтоматизированная обработка).

Перечень информационных систем, в которых осуществляется обработка персональных данных, утверждается приказом МЧС России, территориального органа МЧС России, организации, находящейся в ведении МЧС России.

Общее руководство организацией технической защиты персональных данных, обрабатываемых в информационных системах персональных данных, возлагается на структурное подразделение МЧС России, осуществляющее общее руководство организацией технической защиты служебной информации в МЧС России.

Обработка персональных данных без использования средств автоматизации осуществляется с учетом требований Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".

117. Обеспечение внешней защиты персональных данных достигается:

установлением пропускного режима и особого порядка приема, учета и контроля посетителей;

использованием технических средств охраны;

применением программно-технических комплексов защиты информации, содержащейся на электронных и магнитных носителях информации.

118. Обеспечение внутренней защиты персональных данных достигается:

ограничением и регламентацией состава должностных лиц, должностные обязанности (должностные регламенты, инструкции) которых предусматривают доступ к персональным данным;

избирательным и обоснованным распределением (разделением) доступа должностных лиц к персональным данным и материальным носителям информации, которые их содержат;

размещением рабочих мест, в том числе автоматизированных, на которых обрабатываются персональные данные, способом, исключающим бесконтрольную обработку персональных данных;

формированием условий, необходимых для работы с материальными носителями информации, базами персональных данных, в том числе персональными данными, содержащимися на материальных (машинных) носителях информации, используемых в информационных системах персональных данных;

утверждением списков (перечней) должностных лиц, имеющих право доступа в помещения, в которых обрабатываются и (или) хранятся персональные данные;

выявлением нарушений при осуществлении обработки персональных данных и их устранением, в том числе связанных с нарушением требований к защите персональных данных и обеспечения безопасности информации;

проведением профилактической работы с должностными лицами, имеющими доступ к персональным данным, направленной на предупреждение случаев несанкционированной передачи таких данных.

119. При осуществлении обработки персональных данных без использования средств автоматизации, уполномоченные на обработку персональных данных, выполняют следующие действия:

обеспечивают раздельное хранение персональных данных, обработка которых предусмотрена в различных целях, не допускают их фиксации на одном материальном носителе информации, если цели сбора или обработки персональных данных заведомо несовместимы, и обособляют персональные данные, в частности, путем их записи в специальных разделах или на полях форм (бланков);

создают условия, обеспечивающие сохранность персональных данных и исключение случаев несанкционированного (неправомерного или случайного) доступа к ним;

производят уточнение персональных данных, подлежащих обработке, путем их обновления (изменения);

осуществляют контроль в части, их касающейся, за соблюдением порядка отбора персональных данных к уничтожению, уничтожения и (или) обезличивания персональных данных.

120. Доступ к информационным системам персональных данных уполномоченных на обработку персональных данных, осуществляющих обработку персональных данных, реализуется посредством создания учетной записи, состоящей из имени пользователя и пароля.

121. Доступ к информационным системам персональных данных предоставляется в соответствии с обязанностями, предусмотренными должностными регламентами (обязанностями, инструкциями) уполномоченных на обработку персональных данных.

122. Информация может размещаться в информационных системах персональных данных, как в автоматическом, так и в ручном режиме, при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.

123. Безопасность персональных данных при их обработке в информационных системах персональных данных должна обеспечиваться с помощью системы защиты персональных данных, нейтрализующей угрозы безопасности персональных данных, актуальные при их обработке, путем исключения несанкционированного доступа к персональным данным (далее - система защиты персональных данных).

124. Система защиты персональных данных в МЧС России, территориальных органах МЧС России, организациях, находящихся в ведении МЧС России, должна включать организационные и технические меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, а также современные информационные технологии, применяемые в информационных системах персональных данных.

125. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных должны разрабатываться и осуществляться должностными лицами МЧС России (территориальных органов МЧС России, организаций, находящихся в ведении МЧС России), в полномочия которых входит обеспечение технической защиты служебной информации, на основании требований к защите персональных данных и в целях обеспечения требуемого уровня защищенности персональных данных, которого необходимо достичь исходя из имеющихся угроз безопасности персональных данных (их типа), актуальных при их обработке в информационных системах персональных данных.

126. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с приказом Федеральной службы по техническому и экспортному контролю от 18 февраля 2013 г. № 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"32 с учетом изменений, внесенных приказом Федеральной службы по техническому и экспортному контролю от 23 марта 2017 г. № 4933.

______________________________ 

32 Зарегистрирован Министерством юстиции Российской Федерации 14 мая 2013 года, регистрационный № 28375.

33 Зарегистрирован Министерством юстиции Российской Федерации 25 апреля 2017 года, регистрационный № 46487.

 

127. Определение типа угроз безопасности персональных данных, актуальных при их обработке в информационных системах персональных данных, производится в соответствии с пунктом 5 части 1 статьи 18.1 и части 5 статьи 19 Федерального закона "О персональных данных" с учетом оценки возможного вреда, к которому могут привести указанные угрозы.

128. Требуемый уровень защищенности персональных данных при их обработке в информационных системах персональных данных устанавливается в соответствии с требованиями к защите информации, определяемыми в соответствии с частью 5 статьи 16 Федерального закона от 27 июля 2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации", а также требованиями к защите персональных данных, утвержденными Постановлением № 1119.

129. Для обеспечения требуемого уровня защищенности персональных данных, соответствующего требованиям к защите персональных данных, применяются следующие организационные, технические и иные меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных:

назначается по каждой информационной системе персональных данных, а при необходимости - по каждой ее составной части, эксплуатируемой в МЧС России (территориальном органе МЧС России, организации, находящейся в ведении МЧС России), должностное лицо, ответственное за эксплуатацию (обеспечение функционирования) и выполнение мер по обеспечению безопасности персональных данных при их обработке;

организуется режим обеспечения безопасности помещений, в которых размещены информационные системы персональных данных, препятствующий неконтролируемому проникновению или пребыванию в этих помещениях посторонних лиц, не имеющих права доступа в эти помещения;

осуществляется учет электронных (магнитных) носителей информации, а также выполнение мер, направленных на обеспечение сохранности указанных материальных носителей информации, позволяющих производить хранение материальных носителей информации;

организуется режим доступа к обрабатываемым персональным данным в информационных системах персональных данных;

осуществляется мониторинг обработки персональных данных для обнаружения фактов несанкционированного доступа к ним, выявления модифицированных или уничтоженных персональных данных вследствие несанкционированного доступа к ним для их последующего восстановления;

допускаются к применению в информационных системах персональных данных только технические и программные средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, когда применение таких средств необходимо для нейтрализации угроз безопасности персональных данных, актуальных при обработке;

осуществляется оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

осуществляется внутренний контроль принимаемых мер по обеспечению безопасности персональных данных, в том числе выполнения требуемого уровня защищенности информационных систем персональных данных и персональных данных, обрабатываемых без использования средств автоматизации.

130. В целях обеспечения надлежащей эксплуатации информационных систем персональных данных должны быть осуществлены:

классификация информационных систем персональных данных в соответствии с требованиями к защите персональных данных, утвержденными Постановлением № 1119, с оформлением соответствующих актов;

комплекс организационных и технических мер по обеспечению безопасности персональных данных (при их обработке в информационных системах персональных данных) в виде системы защиты персональных данных в соответствии с требованиями законодательства Российской Федерации в области обеспечения безопасности информации, в том числе в связи с использованием в МЧС России, территориальных органах МЧС России, организациях, находящихся в ведении МЧС России, информационно-телекоммуникационной сети "Интернет" в соответствии с Указом Президента Российской Федерации от 17 марта 2008 г. № 351 "О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена"34 и Указом Президента Российской Федерации от 22 мая 2015 г. № 260 "О некоторых вопросах информационной безопасности Российской Федерации"35.

______________________________ 

34 Собрание законодательства Российской Федерации, 2008, № 12, ст. 1110; 2015, № 21, ст. 3092.

35 Собрание законодательства Российской Федерации, 2015, № 21, ст. 3092.

 

131. Выбор средств защиты информации для системы защиты персональных данных осуществляется в соответствии с нормативными правовыми актами, принятыми в соответствии с частью 4 статьи 19 Федерального закона "О персональных данных".

132. Персональные данные являются сведениями конфиденциального характера, доступ к которым ограничен в соответствии с законодательством Российской Федерации, и подлежат защите должностными лицами при осуществлении их обработки.

 

 

Приложение № 2

 

УТВЕРЖДЕНЫ
приказом МЧС России
от 31 октября 2019 г. № 626

 

ПРАВИЛА
рассмотрения запросов субъектов персональных данных или их представителей в Министерстве Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий

 

1. Настоящие Правила определяют порядок рассмотрения запросов субъектов персональных данных или их представителей в Министерстве Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий, территориальных органах МЧС России, организациях, находящихся в ведении МЧС России.

2. Субъекты персональных данных или их представители имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей1:

2.1. подтверждение факта обработки персональных данных в МЧС России (территориальном органе МЧС России, организации, находящейся в ведении МЧС России);

2.2. правовые основания и цели обработки персональных данных;

2.3. применяемые в МЧС России (территориальном органе МЧС России, организации, находящейся в ведении МЧС России) способы обработки персональных данных;

2.4. наименование и место нахождения МЧС России (территориального органа МЧС России, организации, находящейся в ведении МЧС России), сведения о гражданах (за исключением должностных лиц МЧС России, территориального органа МЧС России, организации, находящейся в ведении МЧС России), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с МЧС России (территориальным органом МЧС России, организацией, находящейся в ведении МЧС России) или на основании федерального закона;

2.5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения;

2.6. сроки обработки персональных данных, в том числе сроки их хранения в МЧС России (территориальном органе МЧС России, организации, находящейся в ведении МЧС России);

2.7. порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных");

2.8. сведения об осуществленной или предполагаемой трансграничной передаче персональных данных;

2.9. наименование организации или фамилию, имя, отчество (при наличии) и адрес лица, осуществляющего обработку персональных данных по поручению МЧС России (территориального органа МЧС России, организации, находящейся в ведении МЧС России), если обработка поручена или будет поручена такой организации или лицу;

2.10. иные сведения, предусмотренные Федеральным законом "О персональных данных".

______________________________ 

1 Часть 7 статьи 14 Федерального закона от 27 июля 2006 г. № 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, № 31, ст. 3451; 2011, № 31, ст. 4701).

 

3. Субъект персональных данных или его представитель вправе требовать от МЧС России (территориального органа МЧС России, организации, находящейся в ведении МЧС России) уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные частью 1 статьи 14 Федерального закона "О персональных данных" меры по защите своих прав.

4. Сведения, указанные в пункте 2 настоящих Правил, должны быть предоставлены субъекту персональных данных МЧС России (территориальным органом МЧС России, организацией, находящейся в ведении МЧС России) в доступной форме и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных2.

5. Сведения, указанные в пункте 2 настоящих Правил, предоставляются субъекту персональных данных или его представителю уполномоченным должностным лицом МЧС России (территориального органа МЧС России, организации, находящейся в ведении МЧС России), осуществляющим обработку персональных данных, при обращении либо при получении запроса субъекта персональных данных или его представителя3.

______________________________ 

2 Часть 2 статьи 14 Федерального закона "О персональных данных".

3 Часть 3 статьи 14 Федерального закона "О персональных данных".

 

6. В соответствии с частью 3 статьи 14 Федерального закона "О персональных данных" запрос должен содержать:

6.1. вид, серию, номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя;

6.2. сведения о дате выдачи основного документа, удостоверяющего личность субъекта персональных данных или его представителя, о выдавшем его органе;

6.3. сведения, подтверждающие участие субъекта персональных данных в отношениях с МЧС России (территориальным органом МЧС России, организацией, находящейся в ведении МЧС России) (номер договора, дата заключения договора или иные сведения) либо сведения, иным образом подтверждающие факт обработки персональных данных в МЧС России (территориальном органе МЧС России, организации, находящейся в ведении МЧС России);

6.4. подпись субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с Федеральным законом от 6 апреля 2011 г. № 63-ФЗ "Об электронной подписи"4.

7. Если сведения, указанные в пункте 2 настоящих Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в МЧС России (территориальный орган МЧС России, организацию, находящуюся в ведении МЧС России) лично или направить повторный запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных5.

8. Субъект персональных данных вправе обратиться повторно в МЧС России (территориальный орган МЧС России, организацию, находящуюся в ведении МЧС России) лично или направить повторный запрос в целях получения сведений, указанных в пункте 2 настоящих Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 7 настоящих Правил, в случае если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 6 настоящих Правил, должен содержать обоснование направления повторного запроса6.


Информация по документу
Читайте также