Приказ аппарата Губернатора и Правительства Ленинградской области от 09.10.2015 N 01-02/10 "Об утверждении организационно-распорядительных документов аппарата Губернатора и Правительства Ленинградской области как оператора персональных данных и о признании утратившими силу отдельных приказов аппарата Губернатора и Правительства Ленинградской области"



АППАРАТ ГУБЕРНАТОРА И ПРАВИТЕЛЬСТВА ЛЕНИНГРАДСКОЙ ОБЛАСТИ

ПРИКАЗ
от 9 октября 2015 г. № 01-02/10

ОБ УТВЕРЖДЕНИИ ОРГАНИЗАЦИОННО-РАСПОРЯДИТЕЛЬНЫХ ДОКУМЕНТОВ
АППАРАТА ГУБЕРНАТОРА И ПРАВИТЕЛЬСТВА ЛЕНИНГРАДСКОЙ ОБЛАСТИ
КАК ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ И О ПРИЗНАНИИ УТРАТИВШИМИ
СИЛУ ОТДЕЛЬНЫХ ПРИКАЗОВ АППАРАТА ГУБЕРНАТОРА И ПРАВИТЕЛЬСТВА
ЛЕНИНГРАДСКОЙ ОБЛАСТИ

В соответствии с постановлением Правительства Ленинградской области от 11.09.2015 № 358 "Об утверждении типовых организационно-распорядительных документов операторов персональных данных" приказываю:

1. Утвердить организационно-распорядительные документы аппарата Губернатора и Правительства Ленинградской области как оператора персональных данных:
1) Правила обработки персональных данных в аппарате Губернатора и Правительства Ленинградской области согласно приложению 1;
2) Правила рассмотрения запросов субъектов персональных данных или их представителей в аппарате Губернатора и Правительства Ленинградской области согласно приложению 2;
3) Правила осуществления внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, правовым актам аппарата Губернатора и Правительства Ленинградской области согласно приложению 3;
4) Правила работы с обезличенными персональными данными в случае обезличивания персональных данных в аппарате Губернатора и Правительства Ленинградской области согласно приложению 4;
5) Перечень информационных систем персональных данных аппарата Губернатора и Правительства Ленинградской области согласно приложению 5;
6) Перечень персональных данных, обрабатываемых в аппарате Губернатора и Правительства Ленинградской области, согласно приложению 6;
7) Перечень должностей работников аппарата Губернатора и Правительства Ленинградской области, ответственных за проведение мероприятия по обезличиванию обрабатываемых персональных данных, согласно приложению 7;
8) Перечень должностей работников аппарата Губернатора и Правительства Ленинградской области, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, согласно приложению 8;
9) Требования к содержанию должностного регламента должностного лица, ответственного за организацию обработки персональных данных в аппарате Губернатора и Правительства Ленинградской области, согласно приложению 9;
10) Обязательство работника аппарата Губернатора и Правительства Ленинградской области, непосредственно осуществляющего обработку персональных данных, прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей, в случае расторжения с ним служебного контракта согласно приложению 10;
11) Форму согласия на обработку персональных данных субъектов персональных данных, а также разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные согласно приложению 11;
12) Разъяснение субъекту персональных данных юридических последствий отказа предоставить свои персональные данные согласно приложению 12;
13) Порядок доступа работников аппарата Губернатора и Правительства Ленинградской области в помещения, в которых ведется обработка персональных данных, согласно приложению 13;
14) Ежегодный план правовых, организационных и технических мер по обеспечению безопасности персональных данных в аппарате Губернатора и Правительства Ленинградской области согласно приложению 14.
2. Установить, что первый ежегодный план правовых, организационных технических мер по обеспечению безопасности персональных данных в аппарате Губернатора и Правительства Ленинградской области, а также первый ежегодный план проверок условий обработки персональных данных в аппарате Губернатора и Правительства Ленинградской области, разрабатываемые после вступления в силу настоящего приказа, утверждаются на IV квартал 2015 года - 2016 год.
3. Признать утратившими силу:
1) Приказ аппарата Губернатора и Правительства Ленинградской области от 22.03.2013 № 05-02/02 "Об утверждении нормативных правовых актов, направленных на реализацию постановления Правительства Российской Федерации от 22 марта 2012 года № 211";
2) Пункт 6 приказа аппарата Губернатора и Правительства Ленинградской области от 14.07.2014 № 05-02/5 "О внесении изменений в отдельные приказы аппарата Губернатора и Правительства Ленинградской области и признании утратившими силу приказов аппарата Губернатора и Правительства Ленинградской области от 23 июня 2006 года № 05-02/2 "Об утверждении порядка работы аттестационной комиссии для проведения аттестации и квалификационных экзаменов гражданских служащих ведущей, старшей и младшей групп администрации Ленинградской области и аппаратах мировых судей Ленинградской области и от 20 сентября 2010 года № 05-03/2 "Об объявлении конкурса на замещение вакантной государственной должности Ленинградской области уполномоченного при Губернаторе Ленинградской области по правам ребенка".

Заместитель руководителя
аппарата Губернатора и Правительства
Ленинградской области -
начальник управления координации
и оперативного анализа
Г.В.Иванов





УТВЕРЖДЕНЫ
приказом аппарата
Губернатора и Правительства
Ленинградской области
от 09.10.2015 № 01-02/10
(приложение 1)

ПРАВИЛА
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В АППАРАТЕ ГУБЕРНАТОРА
И ПРАВИТЕЛЬСТВА ЛЕНИНГРАДСКОЙ ОБЛАСТИ (ДАЛЕЕ - АППАРАТ)

1. Настоящие Правила определяют политику аппарата как оператора, осуществляющего обработку персональных данных.
2. Обработка персональных данных должна осуществляться на законной и справедливой основе.
Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, не совместимая с целями сбора персональных данных.
3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, не совместимых между собой.
4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.
5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
6. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных.
7. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
8. Мерами, направленными на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в аппарате, являются:
1) назначение ответственных за организацию обработки персональных данных в аппарате;
2) издание правовых актов аппарата, определяющих политику в отношении обработки персональных данных и по вопросам обработки персональных данных;
3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных";
4) осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, правовым актам аппарата;
5) выполнение мероприятий по удалению или уточнению неполных или неточных данных;
6) ознакомление работников аппарата, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации в области персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику аппарата в отношении обработки персональных данных, правовыми актами аппарата по вопросам обработки персональных данных и(или) обучение указанных работников.
9. Обеспечение безопасности персональных данных в аппарате достигается:
1) определением угроз безопасности персональных данных;
2) применением организационных и(или) технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных, а также при обработке персональных данных без использования средств автоматизации;
3) применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
4) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
5) учетом машинных носителей персональных данных;
6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер в соответствии с законодательством;
7) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
8) установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных, а также правил доступа к персональным данным при их обработке без использования средств автоматизации.
10. В соответствии с законодательством целями обработки персональных данных в том числе являются: кадровая работа, осуществляемая в соответствии с Федеральным законом от 27.07.2004 № 79-ФЗ "О государственной гражданской службе Российской Федерации", реализация трудовых отношений в соответствии с Трудовым кодексом Российской Федерации, наградная работа по представлению к награждению государственными наградами Российской Федерации, Почетной грамотой и благодарностью Президента Российской Федерации, наградами Ленинградской области и присвоению почетных званий Ленинградской области, работа в сфере противодействия коррупции в соответствии с законодательством Российской Федерации и Ленинградской области в области противодействия коррупции, работа с обращениями граждан в соответствии с Федеральным законом от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", иная работа, осуществляемая с учетом полномочий и функций аппарата.
К персональным данным, обрабатываемым в указанных целях, относятся общедоступные, биометрические, специальные категории персональных данных в соответствии с Перечнем персональных данных, обрабатываемых в аппарате.
Обработка персональных данных в соответствии с указанными целями осуществляется в отношении субъектов персональных данных, являющихся работниками Администрации Ленинградской области, и(или) субъектов персональных данных, не являющихся работниками Администрации Ленинградской области.
В соответствии с пунктами 3.5.1 - 3.5.3 Положения о комитете по телекоммуникациям и информатизации Ленинградской области, утвержденного постановлением Правительства Ленинградской области от 03.06.2015 № 193, функции оператора государственных информационных систем, в том числе системы межведомственного электронного взаимодействия, системы электронного документооборота, осуществляющих учет и обработку персональных данных граждан в аппарате и персональных данных граждан, обратившихся в аппарат в соответствии с Федеральным законом от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", осуществляет комитет по телекоммуникациям и информатизации Ленинградской области.
11. В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. В случае получения согласия на обработку персональных данных от представителя субъекта персональных данных полномочия данного представителя на дачу согласия от имени субъекта персональных данных проверяются аппаратом.
В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных.
12. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных аппарат осуществляет блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению аппарата) с момента такого обращения или получения указанного запроса на период проверки. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных осуществляется блокирование персональных данных, относящихся к этому субъекту персональных данных, или обеспечивается их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению аппарата) с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает прав и законных интересов субъекта персональных данных или третьих лиц.
13. В случае подтверждения факта неточности персональных данных аппарат на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению аппарата) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
14. В случае выявления неправомерной обработки персональных данных, осуществляемой аппаратом или лицом, действующим по поручению аппарата, аппарат в срок, не превышающий трех рабочих дней с даты этого выявления, обязан прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению аппарата. В случае если обеспечить правомерность обработки персональных данных невозможно, аппарат в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязан уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных аппарат обязан уведомить субъекта персональных данных или его представителя, а в случае если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.
15. В случае достижения цели обработки персональных данных аппарат обязан прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению аппарата) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению аппарата) в срок, не превышающий тридцати календарных дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между аппаратом и субъектом персональных данных либо если аппарат не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" или другими федеральными законами.
16. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных аппарат обязан прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению аппарата) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению аппарата) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между аппаратом и субъектом персональных данных либо если аппарат не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" или другими федеральными законами.
17. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 14 - 16 настоящего приложения, аппарат осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению аппарата) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.





УТВЕРЖДЕНЫ
приказом аппарата
Губернатора и Правительства
Ленинградской области
от 09.10.2015 № 01-02/10
(приложение 2)

ПРАВИЛА
РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В АППАРАТЕ ГУБЕРНАТОРА И ПРАВИТЕЛЬСТВА
ЛЕНИНГРАДСКОЙ ОБЛАСТИ (ДАЛЕЕ - АППАРАТ)

1. Субъект персональных данных или его представитель имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
1) подтверждение факта обработки персональных данных;
2) правовые основания и цели обработки персональных данных;
3) цели и применяемые способы обработки персональных данных;
4) наименование и место нахождения аппарата, сведения о лицах (за исключением работников аппарата), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с аппаратом или на основании федерального закона;
5) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
6) сроки обработки персональных данных, в том числе сроки их хранения;
7) порядок осуществления субъектом персональных данных прав, предусмотренных федеральным законом;
8) информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
9) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению аппарата, если обработка поручена или будет поручена такому лицу;
10) иные сведения, предусмотренные Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" или другими федеральными законами.
2. Субъект персональных данных вправе требовать от аппарата уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3. Сведения предоставляются субъекту персональных данных аппаратом в доступной форме без содержания персональных данных, относящихся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
4. Сведения предоставляются субъекту персональных данных или его представителю аппаратом при обращении либо при получении запроса субъекта персональных данных или его представителя.
Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с аппаратом (номер договора, дата заключения договора, условное словесное обозначение и(или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных аппаратом, подпись субъекта персональных данных или его представителя.
Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
5. В случае если обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в аппарат или направить повторный запрос в целях ознакомления с такими персональными данными не ранее чем через 30 календарных дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
6. Субъект персональных данных вправе обратиться повторно в аппарат или направить повторный запрос в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 5 настоящих Правил, в случае, если такие сведения и(или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 4 настоящих Правил, должен содержать обоснование направления повторного запроса.
7. Аппарат вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 5 и 6 настоящих Правил. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса возлагается на аппарат.





УТВЕРЖДЕНЫ
приказом аппарата
Губернатора и Правительства
Ленинградской области
от 09.10.2015 № 01-02/10
(приложение 3)

ПРАВИЛА
ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ
ПЕРСОНАЛЬНЫХ ДАННЫХ ФЕДЕРАЛЬНОМУ ЗАКОНУ ОТ 27.07.2006
№ 152-ФЗ "О ПЕРСОНАЛЬНЫХ ДАННЫХ" И ПРИНЯТЫМ В СООТВЕТСТВИИ
С НИМ НОРМАТИВНЫМ ПРАВОВЫМ АКТАМ, ТРЕБОВАНИЯМ К ЗАЩИТЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ПРАВОВЫМ АКТАМ АППАРАТА ГУБЕРНАТОРА
И ПРАВИТЕЛЬСТВА ЛЕНИНГРАДСКОЙ ОБЛАСТИ (ДАЛЕЕ - АППАРАТ)

1. Внутренний контроль соответствия обработки персональных данных требованиям Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, правовым актам аппарата (далее - внутренний контроль) организуется в форме периодических проверок (далее - проверки).
2. Проверки осуществляются должностным лицом, ответственным за организацию обработки персональных данных в аппарате, либо комиссией, образуемой распоряжением аппарата.
3. В проведении проверки не может участвовать лицо, прямо или косвенно заинтересованное в ее результатах.
4. Проверки проводятся на основании утверждаемого вице-губернатором Ленинградской области - руководителем аппарата ежегодного плана осуществления внутреннего контроля (плановые проверки) или на основании поступившего в аппарат письменного заявления субъекта персональных данных или его представителя о нарушениях правил обработки персональных данных (внеплановые проверки). Проведение внеплановой проверки организуется в течение трех рабочих дней с момента поступления соответствующего заявления.
План осуществления внутреннего контроля в себя включает перечень направлений и(или) мероприятий проверки, периодичность и(или) сроки их проведения, перечисление ответственных лиц за проведение проверки, перечень структурных подразделений и лиц, проверяемых в ходе проверки, примечания.
5. При проведении проверки должны быть полностью, объективно и всесторонне определены:
1) порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
2) порядок и условия применения средств защиты информации;
3) эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
4) состояние учета машинных носителей персональных данных;
5) соблюдение правил доступа к персональным данным;
6) наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;
7) мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
8) мероприятия по обеспечению целостности персональных данных.
6. Должностное лицо, ответственное за организацию обработки персональных данных (комиссия), имеет право:
1) запрашивать у работников аппарата области информацию, необходимую для исполнения своих обязанностей;
2) требовать от уполномоченных на обработку персональных данных уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
3) принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации в области персональных данных;
4) представлять вице-губернатору Ленинградской области - руководителю аппарата предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
5) представлять вице-губернатору Ленинградской области - руководителю аппарата предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в области персональных данных.
7. В отношении персональных данных, ставших известными должностному лицу, ответственному за организацию обработки персональных данных (комиссии) в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность персональных данных.
8. Проверка должна быть завершена не позднее чем через десять рабочих дней со дня принятия решения о ее проведении. О результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений, вице-губернатору Ленинградской области - руководителю аппарата докладывает должностное лицо, ответственное за организацию обработки персональных данных, в форме служебной записки либо председатель комиссии в форме письменного заключения в случае проведения проверки комиссией.





УТВЕРЖДЕНЫ
приказом аппарата
Губернатора и Правительства
Ленинградской области
от 09.10.2015 № 01-02/10
(приложение 4)

ПРАВИЛА
РАБОТЫ С ОБЕЗЛИЧЕННЫМИ ПЕРСОНАЛЬНЫМИ ДАННЫМИ В СЛУЧАЕ
ОБЕЗЛИЧИВАНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ В АППАРАТЕ ГУБЕРНАТОРА
И ПРАВИТЕЛЬСТВА ЛЕНИНГРАДСКОЙ ОБЛАСТИ (ДАЛЕЕ - АППАРАТ)

1. Обезличивание персональных данных - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.
2. Методы обезличивания персональных данных:
1) метод введения идентификаторов - замена части значений персональных данных (далее - сведения) идентификаторами с созданием таблицы (справочника) соответствия идентификаторов исходным данным;
2) метод изменения состава или семантики персональных данных путем замены результатами статистической обработки, обобщения или удаления части сведений (понижение точности некоторых сведений). Например, данные о месте жительства могут включать страну, индекс, город, улицу, номер дома и квартиры, а может быть указан только город;
3) метод декомпозиции - деление сведений на части с последующим раздельным хранением и обработкой в разных информационных системах;
4) метод перемешивания (перестановка отдельных записей, а также групп записей в массиве персональных данных).
3. Решение о необходимости обезличивания персональных данных принимает вице-губернатор Ленинградской области - руководитель аппарата.
4. Должностные лица, ответственные за организацию обработки персональных данных, подготавливают предложения вице-губернатору Ленинградской области - руководителю аппарата по обезличиванию персональных данных, обоснование такой необходимости с указанием метода (методов) обезличивания.
5. Работники, обслуживающие базы персональных данных, совместно с должностным лицом, ответственным за организацию обработки персональных данных, осуществляют непосредственное обезличивание выбранным методом.
6. Обезличенные персональные данные не подлежат разглашению и нарушению их конфиденциальности.
7. Обезличенные персональные данные обрабатываются с использованием и без использования средств автоматизации.
8. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение:
1) парольной политики, регламентирующей требования к сложности и частоте изменения паролей, к действиям пользователей при работе с паролями;
2) антивирусной политики, устанавливающей требования к пользователям и администраторам по настройке и использованию средств антивирусной защиты;
3) правил работы со съемными носителями в порядке, определенном законодательством (если они используются);
4) правил резервного копирования;
5) правил доступа в помещения, где расположены элементы информационных систем.
9. При обработке обезличенных персональных данных без использования средств автоматизации необходимо соблюдение:
1) правил хранения бумажных носителей;
2) правил доступа к бумажным носителям и в помещения, где они хранятся.





УТВЕРЖДЕН
приказом аппарата
Губернатора и Правительства
Ленинградской области
от 09.10.2015 № 01-02/10
(приложение 5)

ПЕРЕЧЕНЬ
ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ АППАРАТА
ГУБЕРНАТОРА И ПРАВИТЕЛЬСТВА ЛЕНИНГРАДСКОЙ ОБЛАСТИ

№ п/п
Наим.-ние ИСПДн (ее сегмента)
Наименование объекта (полное и сокращенное) Отраслевая принадлежность Адрес объекта
Структ. ИСПДн
Наличие подключений к информационно-телекоммуникационным сетям международного информационного обмена (Интернет)
Режим обработки персональных данных
Нахождение ИСПДн (ее составных частей) в пределах России
Категории персональных данных, субъекты, в отношении которых ведется обработка
Уровень защищенности ИСПДн
1
Информационная система управления государственными и муниципальными служащими в Ленинградской области (ИСУ ГМС)
г. Санкт-Петербург, Аппарат Губернатора и Правительства Ленинградской области, Отрасль - государственная служба. 191311, Санкт-Петербург, Суворовский пр., дом 67
Локальн. информацион. система
Отсутствует
Многопользовательский с равными правами доступа
Все технические средства находятся на территории Российской Федерации
Категории персональных данных: общедоступные, биометрические, специальные.
Субъекты персональных данных в соответствии с законодательством Российской Федерации и Ленинградской области: лица, претендующие на замещение государственных должностей, должностей государственной гражданской службы, на включение в кадровый резерв, лица, претендующие на замещение должностей, не являющихся должностями государственной гражданской службы, в органах исполнительной власти, лица, замещающие государственные должности, должности государственной гражданской службы, замещающие должности, не являющиеся должностями государственной гражданской службы в органах исполнительной власти, лица, представляемые к награждению наградами Российской Федерации, Почетной грамотой и благодарностью Президента Российской Федерации, наградами Ленинградской области, присвоению почетных званий Ленинградской области, лица, обратившиеся с заявлениями по вопросам пенсии за выслугу лет, доплаты к пенсии, лица, занимающие отдельные должности в государственных учреждениях, граждане, обратившиеся в соответствии с Федеральным законом от 02.05.2006 № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации", иные категории лиц в соответствии с законодательством
2





УТВЕРЖДЕН
приказом аппарата
Губернатора и Правительства
Ленинградской области
от 09.10.2015 № 01-02/10
(приложение 6)

ПЕРЕЧЕНЬ
ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ В АППАРАТЕ
ГУБЕРНАТОРА И ПРАВИТЕЛЬСТВА ЛЕНИНГРАДСКОЙ ОБЛАСТИ
(ДАЛЕЕ - АППАРАТ)

Цель обработки персональных данных
Персональные данные
осуществление кадровой работы в соответствии с Федеральным законом от 27 июля 2004 года № 79-ФЗ "О государственной гражданской службе Российской Федерации";
персональные данные, определенные Положением о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным Указом Президента РФ от 30.05.2005 № 609 (в отношении работников администрации Ленинградской области, а также лиц, претендующих на замещение вакантных должностей, а также на включение в кадровый резерв)
реализация трудовых отношений в соответствии с Трудовым кодексом Российской Федерации
осуществление проверки достоверности и полноты сведений, представляемых гражданами, претендующими на замещение государственных должностей Ленинградской области, должностей государственной гражданской службы Ленинградской области
персональные данные, определенные сведениями в соответствии с пунктами 4, 5 и 6 Положения о представлении гражданами, претендующими на замещение должностей государственной гражданской службы Ленинградской области, и государственными гражданскими служащими Ленинградской области сведений о доходах, об имуществе и обязательствах имущественного характера, утвержденного постановлением Губернатора Ленинградской области от 25 сентября 2009 года № 100-пг;
персональные данные, содержащиеся в документах, подготовленных в соответствии с пунктами 10 - 12 Положения о проверке достоверности и полноты сведений, представляемых гражданами, претендующими на замещение должностей государственной гражданской службы, и государственными гражданскими служащими, а также соблюдения государственными гражданскими служащими требований к служебному поведению в органах исполнительной власти и аппаратах мировых судей Ленинградской области, утвержденного постановлением Губернатора Ленинградской области от 11 декабря 2009 года № 120-пг;
персональные данные, содержащиеся в документах, подготовленных в соответствии с пунктами 7 и 8 Положения о проверке достоверности и полноты сведений, представляемых гражданами, претендующими на замещение государственных должностей Ленинградской области в Администрации Ленинградской области, и лицами, замещающими государственные должности Ленинградской области в Администрации Ленинградской области, и соблюдения ограничений лицами, замещающими государственные должности в Администрации Ленинградской области, утвержденного постановлением Губернатора Ленинградской области от 11.12.2009 № 119-пг
подготовка и оформление документов по представлению к награждению государственными наградами Российской Федерации, Почетной грамотой Президента Российской Федерации, благодарностью Президента Российской Федерации, наградами Ленинградской области и присвоению почетных званий Ленинградской области
персональные данные, перечисленные в формах наградного листа для представления к награждению государственными наградами Российской Федерации в соответствии с Указом Президента Российской Федерации от 07.09.2010 № 1099 и документах к нему;
персональные данные, перечисленные в методических рекомендациях о порядке оформления и представления документов о награждении государственными наградами Российской Федерации, направленные письмом Администрации Президента Российской Федерации от 04.04.2012 № АК-3560;
персональные данные, перечисленные в пункте 7 Положения о Почетной грамоте Президента Российской Федерации и об объявлении благодарности Президента Российской Федерации, утвержденного Указом Президента Российской Федерации от 11.04.2008 № 487;
персональные данные, перечисленные в форме наградного листа к присвоению звания "Почетный гражданин Ленинградской области" в соответствии с приложением 1 к областному закону от 20.03.2009 № 21-оз "О звании "Почетный гражданин Ленинградской области";

персональные данные, перечисленные в форме наградного листа представления к награждению знаком отличия Ленинградской области "За заслуги перед Ленинградской областью" в соответствии с приложением 5 к постановлению Губернатора Ленинградской области от 30.07.2007 № 122-пг "Об учреждении знака отличия Ленинградской области "За заслуги перед Ленинградской областью";
персональные данные, перечисленные в форме наградного листа представления к награждению знаком отличия Ленинградской области "За вклад в развитие Ленинградской области" в соответствии с приложением 4 к постановлению Губернатора Ленинградской области от 06.05.2002 № 94-пг;
персональные данные, перечисленные в документах, указанных в пунктах 3 - 4 Положения о Почетной грамоте Губернатора Ленинградской области и благодарности Губернатора Ленинградской области, утвержденного постановлением Губернатора Ленинградской области от 24.12.2008 № 271-пг.
рассмотрение вопросов:
об установлении ежемесячной доплаты к назначенной трудовой пенсии в соответствии с областным законом от 25 ноября 2002 года № 52-оз "О доплате к трудовой пенсии лицам, замещавшим государственные должности Ленинградской области категории "А", государственные должности Ленинградской области и высшие должности в органах государственной власти и управления Союза ССР и РСФСР на территории Ленинградской области";
о назначении пенсии за выслугу лет в соответствии с областным законом от 5 июля 2010 года № 34-оз "О пенсии за выслугу лет, назначаемой лицам, замещавшим государственные должности государственной службы Ленинградской области и должности государственной гражданской службы Ленинградской области"
персональные данные, перечисленные в документах, указанных в пунктах 10, 11 Положения о порядке назначения и выплаты пенсии за выслугу лет лицам, замещавшим государственные должности государственной службы Ленинградской области, должности государственной гражданской службы Ленинградской области, и доплаты к пенсии лицам, замещавшим государственные должности Ленинградской области категории "А", государственные должности Ленинградской области и высшие должности в органах государственной власти и управления Союза ССР и РСФСР на территории Ленинградской области, утвержденного постановлением Губернатора Ленинградской области от 21.10.2010 № 91-пг
рассмотрение вопросов о включении в стаж государственной гражданской службы Ленинградской области периодов замещения отдельных должностей руководителей и специалистов на предприятиях, в учреждениях и организациях, опыт и знание работы в которых были необходимы государственным гражданским служащим Ленинградской области для выполнения должностных обязанностей в соответствии с должностным регламентом гражданского служащего, в соответствии со ст. 6 областного закона от 8 июня 2010 года № 26-оз "Об исчислении стажа государственной гражданской службы Ленинградской области и муниципальной службы в Ленинградской области"
персональные данные, перечисленные в документах, указанных в подпунктах 1 - 7 пункта 2.3 Порядка включения в стаж государственной гражданской службы Ленинградской области государственных гражданских служащих Ленинградской области периодов замещения ими отдельных должностей руководителей и специалистов на предприятиях, в учреждениях и организациях, утвержденного постановлением Губернатора Ленинградской области от 13.12.2010 № 110-пг
рассмотрение вопросов об установлении ежемесячных пособий в соответствии с ч. 2 ст. 10, ч. 3 ст. 10-1 областного закона от 16 декабря 2005 года № 117-оз "О государственных должностях Ленинградской области", областным законом от 2 апреля 2003 года № 25-оз "О материальном обеспечении семьи умершего члена Правительства Ленинградской области или депутата Законодательного собрания Ленинградской области"
персональные данные, перечисленные в документах, указанных в пунктах 9, 10 Положения о порядке назначения (установления), исчисления и выплаты ежемесячного пособия членам семьи умершего члена Правительства Ленинградской области или депутата Законодательного собрания Ленинградской области, лица, прекратившего исполнение полномочий Губернатора Ленинградской области или Председателя Законодательного собрания Ленинградской области, утвержденного постановлением Губернатора Ленинградской области от 29.07.2013 № 69-пг
осуществление работы в сфере противодействия коррупции в соответствии с законодательством Российской Федерации и Ленинградской области о противодействии коррупции, в том числе: прием, анализ, проверка сведений о доходах, об имуществе и обязательствах имущественного характера, контроль за расходами, анализ сведений о соблюдении запретов, ограничений и требований, установленных в целях противодействия коррупции, контроль за соблюдением законодательства Российской Федерации о противодействии коррупции в государственных учреждениях Ленинградской области
персональные данные, определенные сведениями в соответствии с пунктами 4, 5 и 6 Положения о представлении гражданами, претендующими на замещение должностей государственной гражданской службы Ленинградской области, и государственными гражданскими служащими Ленинградской области сведений о доходах, об имуществе и обязательствах имущественного характера, утвержденного постановлением Губернатора Ленинградской области от 25 сентября 2009 года № 100-пг;
персональные данные, содержащиеся в документах, подготовленных в соответствии с пунктами 10 - 12 Положения о проверке достоверности и полноты сведений, представляемых гражданами, претендующими на замещение должностей государственной гражданской службы, и государственными гражданскими служащими, а также соблюдения государственными гражданскими служащими требований к служебному поведению в органах исполнительной власти и аппаратах мировых судей Ленинградской области, утвержденного постановлением Губернатора Ленинградской области от 11 декабря 2009 года № 120-пг;
персональные данные, определенные сведениями в соответствии с пунктами 4, 5 Положения о представлении гражданами, претендующими на замещение государственных должностей Ленинградской области, и лицами, замещающими государственные должности Ленинградской области, сведений о доходах, об имуществе и обязательствах имущественного характера, утвержденного постановлением Губернатора Ленинградской области от 8 декабря 2009 года № 118-пг;
персональные данные, содержащиеся в документах, подготовленных в соответствии с пунктами 7 и 8 Положения о проверке достоверности и полноты сведений, представляемых гражданами, претендующими на замещение государственных должностей Ленинградской области в Администрации Ленинградской области, и лицами, замещающими государственные должности Ленинградской области в Администрации Ленинградской области, и соблюдения ограничений лицами, замещающими государственные должности в Администрации Ленинградской области, утвержденного постановлением Губернатора Ленинградской области от 11 декабря 2009 года № 119-пг;

персональные данные, определенные сведениями в соответствии с пунктом 2 Порядка представления лицами, замещающими отдельные государственные должности Ленинградской области, и гражданскими служащими Ленинградской области сведений о своих расходах, а также о расходах своих супруги (супруга) и несовершеннолетних детей, утвержденного постановлением Губернатора Ленинградской области от 28 июня 2013 года № 59-пг;
персональные данные, содержащиеся в документах, подготовленных в соответствии с частью 4 статьи 4 и частью 2 статьи 9 Федерального закона от 03.12.2012 № 230-ФЗ "О контроле за соответствием расходов лиц, замещающих государственные должности, и иных лиц их доходам"
рассмотрение обращений граждан в соответствии с Федеральным законом от 2 мая 2006 года № 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации"
фамилия, имя, отчество (последнее - при наличии);
почтовый адрес, адрес электронной почты, по которым должны быть направлены ответы, уведомления о переадресации обращения;
иная информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных), указанная гражданином в обращении и(или) ставшая известной в ходе личного приема гражданина или в процессе рассмотрения обращения гражданина





УТВЕРЖДЕН
приказом аппарата
Губернатора и Правительства
Ленинградской области
от 09.10.2015 № 01-02/10
(приложение 7)

ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ РАБОТНИКОВ АППАРАТА ГУБЕРНАТОРА
И ПРАВИТЕЛЬСТВА ЛЕНИНГРАДСКОЙ ОБЛАСТИ, ОТВЕТСТВЕННЫХ
ЗА ПРОВЕДЕНИЕ МЕРОПРИЯТИЙ ПО ОБЕЗЛИЧИВАНИЮ
ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

Наименование структурного подразделения аппарата и должности ответственных лиц
Документ, предусматривающий проведение мероприятий по обезличиванию обрабатываемых персональных данных
Управление государственной службы, кадров и профилактики коррупционных и иных правонарушений

начальник управления
должностной регламент
отдел кадров
заместитель начальника управления - начальник отдела кадров
должностной регламент
отдел государственной и муниципальной службы
консультант, осуществляющий в соответствии с должностным регламентом обязанности ответственного секретаря комиссии по установлению стажа государственной службы и доплате к пенсиям при Губернаторе Ленинградской области
должностной регламент
сектор наград
начальник сектора
должностной регламент
отдел подбора, обучения и оценки персонала
начальник отдела
должностной регламент
отдел контроля соблюдения требований законодательства
начальник отдела
должностной регламент
отдел по противодействию коррупции в Ленинградской области
начальник отдела
должностной регламент
Управление делопроизводства
отдел по работе с обращениями граждан
начальник отдела
должностной регламент





УТВЕРЖДЕН
приказом аппарата
Губернатора и Правительства
Ленинградской области
от 09.10.2015 № 01-02/10
(приложение 8)

ПЕРЕЧЕНЬ
ДОЛЖНОСТЕЙ РАБОТНИКОВ АППАРАТА ГУБЕРНАТОРА
И ПРАВИТЕЛЬСТВА ЛЕНИНГРАДСКОЙ ОБЛАСТИ, ЗАМЕЩЕНИЕ КОТОРЫХ
ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ

Наименование структурного подразделения аппарата и должности ответственных лиц
Документ, предусматривающий осуществление обработки персональных данных лицом либо доступ к персональным данным
Управление государственной службы, кадров и профилактики коррупционных и иных правонарушений

начальник управления
должностной регламент
отдел кадров
заместитель начальника управления - начальник отдела кадров
должностной регламент
заместитель начальника отдела
должностной регламент
консультант
должностной регламент
главный специалист
должностной регламент
ведущий специалист
должностной регламент
отдел государственной и муниципальной службы
консультант, осуществляющий в соответствии с должностным регламентом обязанности ответственного секретаря комиссии по установлению стажа государственной службы и доплате к пенсиям при Губернаторе Ленинградской области
должностной регламент
отдел подбора, обучения и оценки персонала
начальник отдела
должностной регламент
консультант
должностной регламент
главный специалист
должностной регламент
отдел контроля соблюдения требований законодательства
начальник отдела
должностной регламент
главный специалист
должностной регламент
ведущий специалист
должностной регламент
специалист первой категории
должностной регламент
отдел по противодействию коррупции в Ленинградской области
начальник отдела
должностной регламент
заместитель начальника отдела
должностной регламент
главный специалист
должностной регламент
ведущий специалист
должностной регламент
специалист первой категории
должностной регламент
сектор наград
начальник сектора
должностной регламент
главный специалист
должностной регламент
Управление делопроизводства
отдел по работе с обращениями граждан
начальник отдела
должностной регламент
заместитель начальника отдела
должностной регламент
консультант
должностной регламент
главный специалист
должностной регламент
ведущий специалист
должностной регламент
специалист первой категории
должностной регламент
администратор программно-технического комплекса и баз данных
должностная инструкция





УТВЕРЖДЕНЫ
приказом аппарата
Губернатора и Правительства
Ленинградской области
от 09.10.2015 № 01-02/10
(приложение 9)

ТРЕБОВАНИЯ
К СОДЕРЖАНИЮ ДОЛЖНОСТНОГО РЕГЛАМЕНТА
ДОЛЖНОСТНОГО ЛИЦА, ОТВЕТСТВЕННОГО ЗА ОРГАНИЗАЦИЮ
ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В АППАРАТЕ ГУБЕРНАТОРА
И ПРАВИТЕЛЬСТВА ЛЕНИНГРАДСКОЙ ОБЛАСТИ
(ДАЛЕЕ - АППАРАТ)

1. Квалификационные требования

Знания:
- законодательства Российской Федерации в области персональных данных и иных нормативных правовых актов Российской Федерации и Ленинградской области по вопросам обработки и защиты персональных данных;
- законодательства Российской Федерации об информации, информационных технологиях и о защите информации.

2. Должностные обязанности

В соответствии с правовым актом аппарата исполнять обязанности ответственного за обработку персональных данных в аппарате:
2.1. организовывать и контролировать разработку проектов правовых актов аппарата по вопросам обработки персональных данных, а также правовых актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации в области персональных данных, устранение последствий таких нарушений;
2.2. при эксплуатации информационных систем персональных данных обеспечивать разработку и представлять на рассмотрение вице-губернатору Ленинградской области - руководителю аппарата предложения:
- об установлении уровня защищенности персональных данных при их обработке;
- об организационных и технических мерах по обеспечению безопасности персональных данных в соответствии с установленными Правительством Российской Федерации требованиями к защите персональных данных, рекомендациями уполномоченных федеральных органов, уполномоченных органов исполнительной власти Ленинградской области;
- о методах обезличивания персональных данных в соответствии с требованиями и методами, установленными уполномоченным органом по защите прав субъектов персональных данных;
- о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
2.3. при обработке персональных данных без использования средств автоматизации обеспечивать разработку и представление на рассмотрение вице-губернатору Ленинградской области - руководителю аппарата предложений о выполнении требований, установленных постановлением Правительства Российской Федерации от 15.09.2008 № 687 "Об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";
2.4. организовывать обезличивание персональных данных в аппарате в случаях, установленных нормативными правовыми актами Российской Федерации;
2.5. обеспечивать доведение до сведения работников аппарата, непосредственно осуществляющих обработку персональных данных, положения законодательства Российской Федерации в области персональных данных (в том числе о требованиях к защите персональных данных), правовых актов аппарата и(или) обеспечивать организацию обучения указанных работников;
2.6. обеспечивать уведомление уполномоченного органа по защите прав субъектов персональных данных о намерении аппарата осуществлять обработку персональных данных, изменении сведений, указанных в уведомлении, или о прекращении обработки персональных данных;
2.7. организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и(или) осуществлять контроль за приемом и обработкой таких обращений и запросов;
2.8. обеспечивать разработку, представление на утверждение вице-губернатору Ленинградской области - руководителю аппарата ежегодного плана правовых, организационных и технических мер по обеспечению безопасности персональных данных в аппарате;
2.9. в целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям законодательства Российской Федерации в области персональных данных организовывать проведение периодических проверок, в том числе:
- обеспечивать разработку, представление на утверждение вице-губернатору Ленинградской области - руководителю аппарата ежегодного плана внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, правовым актам аппарата;
- по результатам проведенной проверки представлять вице-губернатору Ленинградской области - руководителю аппарата служебную записку о результатах проведенных проверок и мерах, необходимых для устранения выявленных нарушений.

3. Ответственность

За ненадлежащее исполнение или неисполнение возложенных должностных обязанностей, связанных с выполнением требований законодательства Российской Федерации в области персональных данных, ответственный за организацию обработки персональных данных несет ответственность, предусмотренную законодательством Российской Федерации.

4. Показатели эффективности и результативности профессиональной служебной деятельности

Показателями эффективности и результативности деятельности ответственного за организацию обработки персональных данных являются:
4.1. отсутствие фактов нарушения законодательства Российской Федерации в области персональных данных при исполнении должностных обязанностей ответственного за организацию обработки персональных данных в аппарате;
4.2. достаточность и своевременность разработки предложений о мероприятиях, направленных на обеспечение выполнения аппаратом обязанностей оператора, предусмотренных законодательством Российской Федерации о персональных данных;
4.3. полнота подготовки служебных записок вице-губернатору Ленинградской области - руководителю аппарата о результатах проведенных проверок условий обработки персональных данных и мерах, необходимых для устранения выявленных нарушений.





УТВЕРЖДЕНО
приказом аппарата
Губернатора и Правительства
Ленинградской области
от 09.10.2015 № 01-02/10
(приложение 10)

ОБЯЗАТЕЛЬСТВО
работника аппарата Губернатора и Правительства Ленинградской области
(далее - аппарат), непосредственно осуществляющего обработку
персональных данных, прекратить обработку персональных данных,
ставших известными ему в связи с исполнением должностных обязанностей,
в случае расторжения с ним служебного контракта

Я, ___________________________________________________________________,
(фамилия, имя, отчество полностью)
___________________________________________________________________________
(наименование должности и структурного подразделения)
___________________________________________________________________________
обязуюсь прекратить обработку персональных данных, ставших известными мне в
связи с исполнением должностных обязанностей, в случае расторжения со мной
служебного контракта (трудового договора).
В соответствии со статьей 7 Федерального закона от 27.07.2006 № 152-ФЗ
"О персональных данных" я уведомлен(а) о том, что персональные данные
являются конфиденциальной информацией, и обязан(а) не раскрывать третьим
лицам и не распространять персональные данные без согласия субъекта
персональных данных, ставшие известными мне в связи с исполнением
должностных обязанностей.
Я предупрежден(а) о том, что в случае нарушения данного обязательства
буду привлечен(а) к ответственности в соответствии с законодательством
Российской Федерации.

"__" ____________ 20__ года _______________ _____________________________
(подпись) (фамилия, инициалы)





УТВЕРЖДЕНА
приказом аппарата
Губернатора и Правительства
Ленинградской области
от 09.10.2015 № 01-02/10
(приложение 11)

ФОРМА
согласия на обработку персональных данных
субъектов персональных данных, а также разъяснения
субъекту персональных данных юридических последствий
отказа предоставить свои персональные данные

СОГЛАСИЕ
на обработку персональных данных

Я, _______________________________________________________________________,
(фамилия, имя, отчество субъекта персональных данных или его представителя)
___________________________________________________________________________
(вид документа, удостоверяющего личность, серия, номер, когда и кем выдан,
___________________________________________________________________________
реквизиты доверенности или иного документа, подтверждающего полномочия
представителя)
настоящим даю согласие на обработку аппаратом Губернатора и Правительства
Ленинградской области моих персональных данных (персональных данных
представляемого) и подтверждаю, что, давая такое согласие, я действую своей
волей и в своих интересах (в интересах представляемого).
Согласие дается мною для: _________________________________________________
___________________________________________________________________________
(цель (цели) обработки персональных данных)
Настоящее согласие предоставляется на осуществление любых действий по
обработке моих персональных данных (персональных данных представляемого)
для достижения указанных целей в соответствии с требованиями,
установленными Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных
данных" и принятыми в соответствии с ним нормативными правовыми актами, и
действует со дня его подписания и до достижения целей обработки
персональных данных, указанных в данном согласии, либо до дня отзыва
согласия на обработку персональных данных в письменной форме.

"__" ____________ 20__ года _____________ ______________________________
(подпись) (фамилия, инициалы)

Предоставленные данные соответствуют предъявленным документам,
удостоверяющим личность.
________ ___________ ____________________________________________________
(дата) (подпись) (фамилия, инициалы лица, принявшего документ)





УТВЕРЖДЕНО
приказом аппарата
Губернатора и Правительства
Ленинградской области
от 09.10.2015 № 01-02/10
(приложение 12)

РАЗЪЯСНЕНИЕ
субъекту персональных данных юридических последствий
отказа предоставить свои персональные данные

Мне, _________________________________________________________________,
(фамилия, имя, отчество)
разъяснены юридические последствия отказа предоставить свои персональные
данные ___________________________________________________________________.
(указать)
В соответствии со статьями 26 и 42 Федерального закона от 27.07.2004 N
79-ФЗ "О государственной гражданской службе Российской Федерации",
Положением о персональных данных государственного гражданского служащего
Российской Федерации и ведении его личного дела, утвержденным Указом
Президента Российской Федерации от 30.05.2005 № 609, определен перечень
персональных данных, которые субъект персональных данных обязан
предоставить в связи с поступлением на государственную гражданскую службу
или прохождением государственной гражданской службы.
Без предоставления субъектом персональных данных обязательных для
заключения служебного контракта сведений служебный контракт не может быть
заключен.
На основании пункта 11 части 1 статьи 33 Федерального закона от
27.07.2004 № 79-ФЗ "О государственной гражданской службе Российской
Федерации" служебный контракт прекращается вследствие нарушения
установленных обязательных правил его заключения, если это нарушение
исключает возможность замещения должности государственной гражданской
службы.

"__" ___________ 20__ года ___________ ______________________________
(подпись) (фамилия, инициалы)





УТВЕРЖДЕН
приказом аппарата
Губернатора и Правительства
Ленинградской области
от 09.10.2015 № 01-02/10
(приложение 13)

ПОРЯДОК
ДОСТУПА РАБОТНИКОВ АППАРАТА ГУБЕРНАТОРА
И ПРАВИТЕЛЬСТВА ЛЕНИНГРАДСКОЙ ОБЛАСТИ (ДАЛЕЕ - АППАРАТ)
В ПОМЕЩЕНИЯ, В КОТОРЫХ ВЕДЕТСЯ ОБРАБОТКА ПЕРСОНАЛЬНЫХ
ДАННЫХ

1. Персональные данные относятся к категории конфиденциальной информации. Лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2. Перечень должностей работников аппарата, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным, утверждается вице-губернатором Ленинградской области - руководителем аппарата.
3. Порядок определяет правила доступа в помещения, где хранятся и обрабатываются персональные данные, в целях исключения несанкционированного доступа к персональным данным, а также обеспечения безопасности персональных данных от уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении персональных данных.
4. Помещения, в которых ведется обработка персональных данных, должны обеспечивать сохранность информации и технических средств, исключать возможность бесконтрольного проникновения в помещение и их визуального просмотра посторонними лицами.
5. Работники, имеющие доступ к персональным данным, не должны:
оставлять в свое отсутствие незапертым помещение, в котором размещены технические средства, позволяющие осуществлять обработку персональных данных;
оставлять в помещении посторонних лиц, не имеющих доступа к персональным данным в данном структурном подразделении, без присмотра.
6. Для помещений, в которых хранятся и обрабатываются персональные данные, организуется режим обеспечения безопасности, при котором обеспечивается сохранность носителей информации, содержащей персональные данные, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц. Указанный режим обеспечивается в том числе:
оснащением помещения сигнализацией в соответствии с законодательством;
обязательным запиранием помещения на ключ при выходе из него даже в рабочее время;
закрытием металлических шкафов и сейфов, где хранятся носители информации, содержащие персональные данные.
7. Доступ в помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся материальные носители персональных данных (далее - помещения), в случае возникновения непредвиденных обстоятельств в нерабочее время осуществляется работником охранной организации, осуществляющей охрану здания, в котором располагаются помещения, с записью в журнале вскрытия.
8. Ответственность за соблюдение настоящего Порядка возлагается на начальников структурных подразделений аппарата, в которых ведется обработка персональных данных и осуществляется их хранение.
9. Внутренний контроль за соблюдением порядка доступа в помещения, в которых ведется обработка персональных данных, осуществляется лицом, ответственным за организацию обработки персональных данных, или комиссией, образуемой в соответствии с распоряжением вице-губернатора Ленинградской области - руководителя аппарата.





УТВЕРЖДЕН
приказом аппарата
Губернатора и Правительства
Ленинградской области
от 09.10.2015 № 01-02/10
(приложение 14)

(форма)

УТВЕРЖДАЮ
Вице-губернатор Ленинградской области
- руководитель аппарата Губернатора и
Правительства Ленинградской области
________________________ С.Н.Перминов
"__" _______________ 20__ г.

ЕЖЕГОДНЫЙ ПЛАН
правовых, организационных и технических мер
по обеспечению безопасности персональных данных
в аппарате Губернатора и Правительства
Ленинградской области (далее - аппарат)

№ п/п
Наименование мероприятия
Исполнитель
Сроки выполнения
Отметка о выполнении
1
2
3
4
5
1
Издание необходимой или актуализация имеющейся организационно-распорядительной документации, определяющей правила обработки персональных данных, а также устанавливающей процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации в области персональных данных, устранение последствий таких нарушений



2
Ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации в области персональных данных, в том числе требованиями к защите персональных данных, правовыми актами аппарата по вопросам обработки персональных данных



3
Повышение квалификации ответственного за обработку персональных данных по вопросам, связанным с исполнением возложенных на него должностных обязанностей



4
Определение актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных и при необходимости формирование требований к их защите



5
Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных



6
Проведение внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, правовым актам аппарата





------------------------------------------------------------------