Положение об обработке персональных данных
I. Общие положения
1.1. Положение об обработке и защите персональных данных в Управлении Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Сибирскому федеральному округу(далее - Положение) определяет цели, содержание и порядок обработки персональных данных, меры, направленные на защиту персональных данных, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных в Управлении Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Сибирскому федеральному округу (далее –Управление Роскомнадзорапо Сибирскому федеральному округу ).
1.2. Настоящее Положение определяет политику Управления Роскомнадзорапо Сибирскому федеральному округу как оператора, осуществляющего обработку персональных данных, в отношении обработки и защиты персональных данных.
1.3. Настоящее Положение разработано в соответствии с Трудовым кодексом Российской Федерации, Кодексом Российской Федерации об административных правонарушениях, Федеральным законом от 27 июля 2006 г. № 152-ФЗ«О персональных данных», Федеральным законом от 27 июля 2006 г. № 149-ФЗ«Об информации, информационных технологиях и о защите информации», Федеральным законом от 27 мая 2003 г. № 58-ФЗ«О системе государственной службы Российской Федерации», Федеральным законом от 27 июля 2004 г. № 79-ФЗ«О государственной гражданской службе Российской Федерации», Федеральным законом от 25 декабря 2008 г. № 273-ФЗ«О противодействии коррупции», Федеральным законом от 27 июля 2010 г. № 210-ФЗ«Об организации предоставления государственных и муниципальных услуг», Федеральным законом от 2 сентября 2006 г. № 59-ФЗ«О порядке рассмотрения обращений граждан Российской Федерации», Федеральным законом от 7 июля 2003 г. № 126-ФЗ«О связи», Законом Российской Федерации от 27 декабря 1991 г. № 2124-1«О средствах массовой информации», Указом Президента Российской Федерации от 1 февраля 2005 г. № 112«Об утверждении Положения о конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации», Указом Президента РФ от 01.03.2017 № 96 «Об утверждении Положения о кадровом резерве федерального государственного органа», Указом Президента РФ от 30.05.2005 № 609 «Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела», постановлением Правительства Российской Федерации от 16 марта 2009 г. № 228«О Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций», постановлением Правительства Российской Федерации от 6 июля 2008 г. № 512«Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных», постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687«Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», постановлением Правительства Российской Федерации от 21 марта 2012 г. № 211«Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», постановлением Правительства Российской Федерации от 27 января 2009 г. № 63«О предоставлении федеральным государственным гражданским служащим единовременной субсидии на приобретение жилого помещения», распоряжением Правительства Российской Федерации от 26 мая 2005 г. № 667-р об утверждении формы анкеты, подлежащей представлению в государственный орган гражданином Российской Федерации, изъявившим желание участвовать в конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации, Федеральный закон от 31.07.2020 № 248-ФЗ «О государственном контроля (надзоре) и муниципальном контроле в Российской Федерации»
1.4. Обработка персональных данных в Управлении Роскомнадзора по Сибирскому федеральному округу осуществляется с соблюдением принципов и условий, предусмотренных настоящим Положением и законодательством Российской Федерации в области персональных данных.
1.5. В целях настоящего Положения используются следующие основные понятия:
1.5.1. персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
1.5.2. оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
1.5.3. обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
1.5.4. автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
1.5.5. распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
1.5.6. предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
1.5.7. блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
1.5.8. уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
1.5.9. информационная система персональных данных - совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
1.5.10. трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
II. Условия и порядок обработки персональных данных государственных гражданских служащих Управления Роскомнадзора по Сибирскому федеральному округу
2.1. Персональные данные государственных гражданских служащих, работников, оплата труда которых осуществляется на основе НСОТ (далее также сотрудники) Управления Роскомнадзора по Сибирскому федеральному округу, граждан, претендующих на замещение должностей государственной гражданской службы Управления Роскомнадзора по Сибирскому федеральному округу обрабатываются в целях обеспечения кадровой работы, формирования кадрового резерва государственной гражданской службы, обучения и должностного роста, учета результатов исполнения сотрудниками Управления Роскомнадзора по Сибирскому федеральному округу должностных обязанностей, обеспечения личной безопасности сотрудников Управления Роскомнадзора по Сибирскому федеральному округу, и членов их семьи, обеспечения сотрудникам Управления Роскомнадзора по Сибирскому федеральному округу установленных законодательством Российской Федерации условий труда, гарантий и компенсаций, сохранности принадлежащего им имущества, а также в целях противодействия коррупции.
2.2. В целях, указанных в пункте 2.1 настоящего Положения, обрабатываются следующие категории персональных данных государственных гражданских служащих УправленияРоскомнадзора по Сибирскому федеральному округу:
2.2.1. фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);
2.2.2. число, месяц, год рождения;
2.2.3. место рождения;
2.2.4. информация о гражданстве (подданстве) (в том числе предыдущие гражданства, иные гражданства) государственного гражданского служащего и супруги (супруга);
2.2.5. вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
2.2.6. адрес места жительства (адрес регистрации, фактического проживания);
2.2.7. номер контактного телефона или сведения о других способах связи;
2.2.8. сведения, содержащиеся в документе, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета;
2.2.9. идентификационный номер налогоплательщика;
2.2.10. реквизиты страхового медицинского полиса обязательного медицинского страхования;
2.2.11. реквизиты свидетельства государственной регистрации актов гражданского состояния;
2.2.12. семейное положение, состав семьи, сведения о близких родственниках (отец, мать, братья, сестры и дети),а также супруга (супруг), в том числе бывшая (бывший), супругибратьев и сестер, братья и сестры супругов;
2.2.13. сведения о трудовой деятельности;
2.2.14. сведения о воинском учете, реквизиты документов воинского учета, отношение к воинской обязанности и воинское звание;
2.2.15. сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);
2.2.16. сведения об ученой степени, ученом звании;
2.2.17. информация о владении иностранными языками, степень владения;
2.2.18. медицинское заключение по установленной форме об отсутствии у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению;
2.2.19. фотография;
2.2.20. сведения о прохождении государственной гражданской службы, в том числе: дата, основания поступления на государственную гражданскую службу и назначения на должность государственной гражданской службы, дата, основания назначения, перевода, перемещения на иную должность государственной гражданской службы, наименование замещаемых должностей государственной гражданской службы с указанием структурных подразделений, размера денежного содержания, результатов аттестации на соответствие замещаемой должности государственной гражданской службы, а также сведения о прежнем месте работы;
2.2.21. информация, содержащаяся в служебном контракте, дополнительных соглашениях к служебному контракту;
2.2.22. сведения о пребывании за границей;
2.2.23. сведения о реквизитах заграничного паспорта;
2.2.24. информация о классном чине федеральной гражданской службы, дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации, квалификационном разряде государственной службы, квалификационном разряде или классном чине муниципальной службы (кем и когда присвоены);
2.2.25. информация о наличии или отсутствии судимости;
2.2.26. информация об оформленных допусках к государственной тайне;
2.2.27. государственные награды, иные награды и знаки отличия;
2.2.28. сведения о профессиональной переподготовке и (или) повышении квалификации;
2.2.29. информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания;
2.2.30. сведения о доходах, расходах, об имуществе и обязательствах имущественного характера;
2.2.31. реквизиты текущего счета;
2.2.32. номер банковской карты;
2.2.33. сведения о близких родственниках (отец, мать, братья, сестры и дети), а также супругах, в том числе бывших, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство (фамилия, имя, отчество (при наличии), с какого времени проживает за границей);
2.2.34 сведения о вакцинации от COVID-19.
2.2.35. иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 2.1 настоящего Положения.
2.3. В целях, указанных в пункте 2.1 настоящего Положения, обрабатываются следующие категории персональных данных работников, оплата труда которых осуществляется на основе НСОТ УправленияРоскомнадзора по Сибирскому федеральному округу:
2.3.1. фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);
2.3.2. число, месяц, год рождения;
2.3.3. место рождения;
2.3.4. информация о гражданстве;
2.3.5. вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
2.3.6. адрес места жительства (адрес регистрации, фактического проживания);
2.3.7. номер контактного телефона или сведения о других способах связи;
2.3.8. сведения, содержащиеся в документе, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета;
2.3.9. идентификационный номер налогоплательщика;
2.3.10. реквизиты страхового медицинского полиса обязательного медицинского страхования;
2.3.11. реквизиты свидетельства государственной регистрации актов гражданского состояния;
2.3.12. семейное положение, состав семьи, сведения о ближайших родственниках;
2.3.13. сведения о трудовой деятельности;
2.3.14. сведения о воинском учете;
2.3.15. сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);
2.3.16. сведения об ученой степени, ученом звании;
2.3.17. информация о знании иностранного языка;
2.3.18. фотография;
2.3.19. информация, содержащаяся в трудовом договоре, дополнительных соглашениях к трудовому договору;
2.3.20. награды(поощрения), почетные звания;
2.3.21. сведения о профессиональной переподготовке и (или) повышении квалификации;
2.3.22. информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания;
2.3.23. реквизиты текущего счета;
2.3.24. номер банковской карты;
2.3.25. информация о социальных льготах;
2.3.26. сведения о вакцинации от COVID-19;
2.3.27. иные персональные данные, необходимые для достижения целей, предусмотренных пунктом 2.1 настоящего Положения.
2.4. Обработка персональных данных и биометрических персональных данных сотрудников Управления Роскомнадзора по Сибирскому федеральному округу, граждан, претендующих на замещение должностей государственной службы Роскомнадзора, осуществляется без согласия указанных лиц в рамках целей, определенных пунктом 2.1 настоящего Положения, в соответствии с пунктом 2 части 1 статьи 6 и частью 2 статьи 11 Федерального закона «О персональных данных» и положениями Федерального закона«О системе государственной службы Российской Федерации», Федерального закона«О государственной гражданской службе Российской Федерации», Федерального закона«О противодействии коррупции», Трудовым кодексомРоссийской Федерации.
2.5. Обработка специальных категорий персональных данных сотрудников Управления Роскомнадзора по Сибирскому федеральному округу, граждан, претендующих на замещение должностей государственной гражданской службы Управления Роскомнадзора по Сибирскому федеральному округу, осуществляется без согласия указанных лиц в рамках целей, определенных пунктом 2.1 настоящего Положения, в соответствии с подпунктом 2.3 пункта 2 части 2 статьи 10 Федерального закона «О персональных данных» и положениями Трудового кодекса Российской Федерации, за исключением случаев получения персональных данных работника у третьей стороны.
2.6. Обработка персональных данных сотрудниковУправленияРоскомнадзора по Сибирскому федеральному округу, граждан, претендующих на замещение должностей государственной службы Управления Роскомнадзора по Сибирскому федеральному округу, осуществляется при условии получения согласия указанных лиц в следующих случаях:
2.6.1. при передаче (распространении, предоставлении) персональных данных третьим лицам в случаях, не предусмотренных действующим законодательством Российской Федерации о государственной гражданской службе;
2.6.2. при трансграничной передаче персональных данных;
2.6.3. при принятии решений, порождающих юридические последствия в отношении указанных лиц или иным образом затрагивающих их права и законные интересы, на основании исключительно автоматизированной обработки их персональных данных;
2.6.4. в иных случаях, предусмотренных законодательством.
2.7. В случаях, предусмотренных пунктом 2.5 настоящего Положения, согласие субъекта персональных данных оформляется в письменной форме, если иное не установлено Федеральным законом«О персональных данных».
2.8. Обработка персональных данных сотрудниковУправления Роскомнадзора по Сибирскому федеральному округу, граждан, претендующих на замещение должностей государственной службы Управления Роскомнадзора по Сибирскому федеральному округу осуществляется отделом организационной, правовой работы и кадров (далее –отдел ОПРиК) и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
2.9. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных сотрудников УправленияРоскомнадзора по Сибирскому федеральному округу, граждан, претендующих на замещение должностей государственной службы Управления Роскомнадзора по Сибирскому федеральному округу, осуществляется путем:
2.9.1. получения оригиналов необходимых документов (заявление, трудовая книжка, анкета, иные документы, предоставляемые в отдел ОПРиК);
2.9.2. копирования оригиналов документов;
2.9.3. внесения сведений в учетные формы (на бумажных и электронных носителях);
2.9.4. формирования персональных данных в ходе кадровой работы;
2.9.5. внесения персональных данных в информационные системы Роскомнадзора, используемые отделом ОПРиК.
2.10. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от сотрудниковУправленияРоскомнадзора по Сибирскому федеральному округу, граждан, претендующих на замещение должностей государственной службы Управления Роскомнадзора по Сибирскому федеральному округу.
2.11. В случае возникновения необходимости получения персональных данных сотрудниковУправленияРоскомнадзора по Сибирскому федеральному округу следует известить об этом сотрудников заранее, получить их письменное согласие и сообщить им о целях, предполагаемых источниках и способах получения персональных данных.
2.12. Запрещается получать, обрабатывать и приобщать к личному делу сотрудникаУправленияРоскомнадзора по Сибирскому федеральному округу не предусмотренные пунктом 2.2 настоящего Положения, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни.
2.13. При сборе персональных данных сотрудник отдела ОПРиК Управления Роскомнадзора по Сибирскому федеральному округу, осуществляющий сбор (получение) персональных данных непосредственно от сотрудниковУправления Роскомнадзора по Сибирскому федеральному округу граждан, претендующих на замещение должностей государственной службы Управления Роскомнадзора по Сибирскому федеральному округу, обязан разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить свои персональные данные.
2.14. Передача (распространение, предоставление) и использование персональных данных сотрудниковУправленияРоскомнадзора по Сибирскому федеральному округу, граждан, претендующих на замещение должностей государственной службы Управления Роскомнадзора по Сибирскому федеральному округу, осуществляется лишь в случаях и в порядке, предусмотренных федеральными законами.
III. Условия и порядок обработки персональных данных государственных гражданских служащих УправленияРоскомнадзора по Сибирскому федеральному округу и лиц, состоящих с ними в родстве (свойстве), в связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения
3.1. В Управлении Роскомнадзора по Сибирскому федеральному округу осуществляется обработка персональных данных государственных гражданских служащих Управления и лиц, состоящих с ними в родстве (свойстве), в связи с рассмотрением вопроса о предоставлении единовременной субсидии на приобретение жилого помещения.
3.2. Перечень персональных данных, подлежащих обработке в связи с предоставлением единовременной субсидии на приобретение жилого помещения, определяется постановлением Правительства Российской Федерации «О предоставлении федеральным государственным гражданским служащим единовременной субсидии на приобретение жилого помещения», и включает в себя:
3.2.1. фамилию, имя, отчество;
3.2.2. вид, серию, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дату выдачи;
3.2.3. адрес места жительства (адрес постоянной регистрации, адрес временной регистрации, адрес фактического места жительства);
3.2.4. сведения о составе семьи;
3.2.5. персональные данные, содержащиеся в выписке из домовой книги, копиях финансового лицевого счета, свидетельства о браке, свидетельства о рождении ребенка (детей), трудовой книжки, документов о наличии в собственности государственного гражданского служащего и (или) членов его семьи жилых помещений, кроме жилого помещения, в котором они зарегистрированы (с предоставлением при необходимости их оригиналов), документа, подтверждающего право на дополнительную площадь жилого помещения;
3.2.6. иные персональные данные, предусмотренные законодательством Российской Федерации.
3.3. Обработка персональных данных государственных гражданских служащих Управления Роскомнадзора по Сибирскому федеральному округу при работе подкомиссии Управления Роскомнадзора по Сибирскому федеральному округу для получения единовременной выплаты осуществляется на основании заявления государственного гражданского служащего, представляемого на имя руководителя Роскомнадзора в подкомиссию Управления Роскомнадзора по Сибирскому федеральному округу по рассмотрению вопросов о постановке на учет федеральных государственных гражданских служащих для получения единовременной субсидии на приобретение жилого помещения (далее - подкомиссия Управления Роскомнадзора по Сибирскому федеральному округу).
3.4. Обработка персональных данных государственных гражданских служащих Управления Роскомнадзора по Сибирскому федеральному округу в связи с предоставлением единовременной субсидии на приобретение жилого помещения, в частности сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных, осуществляется должностными лицами Управления Роскомнадзора по Сибирскому федеральному округу, входящими в состав подкомиссии Управления Роскомнадзора по Сибирскому федеральному округу, путем:
3.4.1. получения оригиналов необходимых документов;
3.4.2. предоставления заверенных в установленном порядке копий документов.
3.5. Подкомиссия УправленияРоскомнадзора по Сибирскому федеральному округу вправе проверять сведения, содержащиеся в документах, представленных государственными гражданскими служащими Управления Роскомнадзора по Сибирскому федеральному округу о наличии условий, необходимых для постановки государственного служащего на учет для получения единовременной субсидии на получение жилья.
3.6. Передача (распространение, предоставление) и использование персональных данных государственных гражданских служащих УправленияРоскомнадзора по Сибирскому федеральному округу, полученных в связи с предоставлением единовременной субсидии на приобретение жилого помещения, осуществляется лишь в случаях и в порядке, предусмотренных законодательством Российской Федерации.
IV. Условия и порядок обработки персональных данных субъектовперсональных данных в связи с предоставлением государственных услуг и исполнением государственных функций
4.1. В УправленииРоскомнадзора по Сибирскому федеральному округуосуществляется обработка персональных данных физических лиц и их представителей в целях предоставления государственных услуг и исполнения государственных функций.
4.2. Персональные данные граждан, обратившихся в Управление Роскомнадзора по Сибирскому федеральному округу лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, обрабатываются в целях рассмотрения указанных обращений с последующим уведомлением заявителей о результатах рассмотрения.В соответствии с законодательством Российской Федерации в Управлении Роскомнадзора по Сибирскому федеральному округу подлежат рассмотрению обращения граждан Российской Федерации, иностранных граждан и лиц без гражданства.
4.3. В рамках рассмотрения обращений граждан подлежат обработке следующие персональные данные заявителей:
4.3.1. фамилия, имя, отчество (последнее при наличии);
4.3.2. почтовый адрес;
4.3.3. адрес электронной почты;
4.3.4. указанный в обращении контактный телефон;
4.3.5. иные персональные данные, указанные заявителем в обращении (жалобе), а также ставшие известными в ходе личного приема или в процессе рассмотрения поступившего обращения.
4.4. При регистрации средств массовой информации осуществляется обработка следующих персональных данных заявителей:
4.4.1. фамилия, имя, отчество (последнее при наличии);
4.4.2. вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
4.4.3. адрес места жительства (адрес постоянной регистрации, адрес временной регистрации, адрес фактического места жительства);
4.4.4. номер контактного телефона или сведения о других способах связи.
4.5. При осуществлении присвоения (назначения) радиочастот или радиочастотного канала для радиоэлектронных средств:
4.5.1. фамилия, имя, отчество (последнее при наличии);
4.5.2. вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
4.5.3. адрес места жительства;
4.5.4. контактный телефон;
4.5.5. идентификационный номер налогоплательщика.
4.6. В рамках осуществления деятельности по защите прав субъектов персональных данных осуществляется обработка следующих персональных данных заявителей:
4.6.1. фамилия, имя, отчество (последнее при наличии);
4.6.2. вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
4.6.3. почтовый адрес места жительства;
4.6.4. адрес электронной почты;
4.6.5. номер телефона;
4.6.6. идентификационный номер налогоплательщика;
4.6.7. сведения о трудовой деятельности и реквизиты трудовой книжки;
4.6.8. сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании).
4.7. Обработка персональных данных, необходимых в связи с предоставлением государственных услуг и исполнением государственных функций, указанных в пункте 4.1 настоящего Положения, осуществляется без согласия субъектов персональных данных в соответствии с пунктом 4части 1 статьи 6 Федерального закона «О персональных данных», Федеральными законами «Об организации предоставления государственных и муниципальных услуг», «О порядке рассмотрения обращений граждан Российской Федерации», «О лицензировании отдельных видов деятельности», Законом Российской Федерации «О средствах массовой информации» и иными нормативными правовыми актами, определяющими предоставление государственных услуг и исполнение государственных функций в установленной сфере ведения Управления Роскомнадзора по Сибирскому федеральному округу.
4.8. Обработка персональных данных, необходимых в связи с предоставлением государственных услуг и исполнением государственных функций, указанных в пункте 4.1 настоящего Положения, осуществляется отделами Управления Роскомнадзора по Сибирскому федеральному округу, предоставляющими соответствующие государственные услуги и (или) исполняющими государственные функции, и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных.
4.9. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных субъектов, обратившихся в Управление Роскомнадзора по Сибирскому федеральному округу для получения государственной услуги или в целях исполнения государственной функции, осуществляется путем:
4.9.1. получения оригиналов необходимых документов (заявление);
4.9.2. заверения копий документов;
4.9.3. внесения сведений в учетные формы (на бумажных и электронных носителях);
4.9.4. внесения персональных данных в прикладные программные подсистемы Единой информационной системы Управления Роскомнадзора по Сибирскому федеральному округу.
4.10. Сбор, запись, систематизация, накопление и уточнение (обновление, изменение) персональных данных осуществляется путем получения персональных данных непосредственно от субъектов персональных данных (заявителей).
4.11. При предоставлении государственной услуги или исполнении государственной функции Управлением Роскомнадзора по Сибирскому федеральному округу запрещается запрашивать у субъектов персональных данных и третьих лиц, а также обрабатывать персональные данные в случаях, не предусмотренных законодательством Российской Федерации.
4.12. При сборе персональных данных уполномоченное должностное лицо структурного подразделения Управления Роскомнадзора по Сибирскому федеральному округу, осуществляющее получение персональных данных непосредственно от субъектов персональных данных, обратившихся за предоставлением государственной услуги или в связи с исполнением государственной функции, обязано разъяснить указанным субъектам персональных данных юридические последствия отказа предоставить персональные данные.
4.13. Передача (распространение, предоставление) и использование персональных данных заявителей (субъектов персональных данных) УправлениемРоскомнадзора по Сибирскому федеральному округу осуществляется лишь в случаях и в порядке, предусмотренных федеральными законами.
V. Порядок обработки персональных данных субъектов персональных данных в информационных системах
5.1. Обработка персональных данных в Управлении Роскомнадзора по Сибирскому федеральному округу осуществляется:
5.1.1Информационная система «Единая информационная система управления кадровым составом» (далее - «ЕИСУКС») содержит следующие персональные данные:
- фамилия, имя, отчество (в том числе предыдущие фамилии, имена и (или) отчества, в случае их изменения);
- число, месяц, год рождения;
- место рождения;
- информация о гражданстве (подданстве) (в том числе предыдущие гражданства, иные гражданства) государственного гражданского служащего и супруги (супруга);
- вид, серия, номер документа, удостоверяющего личность, наименование органа, выдавшего его, дата выдачи;
- адрес места жительства (адрес регистрации, фактического проживания);
- номер контактного телефона или сведения о других способах связи;
- сведения, содержащиеся в документе, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета;
- идентификационный номер налогоплательщика;
- реквизиты страхового медицинского полиса обязательного медицинского страхования;
- реквизиты свидетельства государственной регистрации актов гражданского состояния;
- семейное положение, состав семьи, сведения о близких родственниках (отец, мать, братья, сестры и дети), а также супруга (супруг), в том числе бывшая (бывший), супруги братьев и сестер, братья и сестры супругов;
- сведения о трудовой деятельности;
- сведения о воинском учете, реквизиты документов воинского учета, отношение к воинской обязанности и воинское звание;
- сведения об образовании, в том числе о послевузовском профессиональном образовании (наименование и год окончания образовательного учреждения, наименование и реквизиты документа об образовании, квалификация, специальность по документу об образовании);
- сведения об ученой степени, ученом звании;
- информация о владении иностранными языками, степень владения;
-сведения об отсутствии у гражданина заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению;
- сведения о прохождении государственной гражданской службы, в том числе: дата, основания поступления на государственную гражданскую службу и назначения на должность государственной гражданской службы, дата, основания назначения, перевода, перемещения на иную должность государственной гражданской службы, наименование замещаемых должностей государственной гражданской службы с указанием структурных подразделений, размера денежного содержания, результатов аттестации на соответствие замещаемой должности государственной гражданской службы, а также сведения о прежнем месте работы;
- информация, содержащаяся в служебном контракте, дополнительных соглашениях к служебному контракту;
- информация о классном чине федеральной гражданской службы, дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской службы субъекта Российской Федерации, квалификационном разряде государственной службы, квалификационном разряде или классном чине муниципальной службы (кем и когда присвоены);
- информация о наличии или отсутствии судимости;
- информация об оформленных допусках к государственной тайне;
- государственные награды, иные награды и знаки отличия;
- сведения о профессиональной переподготовке и (или) повышении квалификации;
- информация о ежегодных оплачиваемых отпусках, учебных отпусках и отпусках без сохранения денежного содержания;
- сведения о доходах, расходах, об имуществе и обязательствах имущественного характера.
5.1.2. Информационная система «1С: БГУ 8.3» содержитследующие персональные данные:
- фамилия, имя, отчество;
- место рождения;
- гражданство;
- пол;
- серию и номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе;
-платёжные реквизиты для перечисления денежных средств.
- должность;
- ИНН;
- дата рождения;
- адрес места жительства;
- почтовый адрес;
- телефон;
- фотография;
- табельный номер.
5.1.3. Информационная система «Зарплата иКадры»содержитследующие персональные данные:
- фамилия, имя, отчество;
- дата рождения;
- место рождения;
- пол;
- серия и номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе;
- адрес места жительства;
- почтовый адрес;
- телефон;
- ИНН;
- сведения, содержащиеся в документе, подтверждающего регистрацию в системе индивидуального (персонифицированного) учета;
- сведения о временной нетрудоспособности;
- табельный номер;
- должность;
- номер приказа и дату приема на работу (увольнения);
- семейное положение, состав семьи;
- сведения о воинском учете, реквизиты документов воинского учета, отношение к воинской обязанности и воинское звание;
- сведения об образовании;
- сведения о трудовой деятельности и стаже.
5.1.4. Территориальный сегмент «Единой информационной системы Роскомнадзора» содержат следующие персональные данные:
- фамилия, имя, отчество;
- дата рождения;
- место рождения;
- серия и номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе;
- адрес места жительства;
- почтовый адрес;
- телефон;
- должность;
- семейное положение, состав семьи.
5.2. Автоматизированные рабочие места сотрудников отдела ОПРиК предполагают обработку персональных данных государственных служащих Управления Роскомнадзора по Сибирскому федеральному округу, предусмотренных пунктом 2.2 настоящего Положения.
5.3. Классификация информационных систем персональных данных, указанных в пункте 5.1 настоящего Положения, осуществляется в порядке, установленном законодательством Российской Федерации.
5.4. Государственным служащим Управления Роскомнадзора по Сибирскому федеральному округу, имеющим право осуществлять обработку персональных данных в информационных системах Управления Роскомнадзора по Сибирскому федеральному округу, предоставляется уникальный логин и пароль для доступа к соответствующей информационной системе. Доступ предоставляется к прикладным программным подсистемам в соответствии с функциями, предусмотренными должностными регламентами государственных служащих Управления Роскомнадзора по Сибирскому федеральному округу.
Информация может вноситься как в автоматическом режиме, при получении персональных данных с Единого портала государственных услуг или официального сайта Управления Роскомнадзора по Сибирскому федеральному округу, так и в ручном режиме, при получении информации на бумажном носителе или в ином виде, не позволяющем осуществлять ее автоматическую регистрацию.
5.5. Обеспечение безопасности персональных данных, обрабатываемых в информационных системах персональных данных Управления Роскомнадзора по Сибирскому федеральному округу, достигается путем исключения несанкционированного, в том числе случайного, доступа к персональным данным, а также принятия следующих мер по обеспечению безопасности:
5.5.1. определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных Управления Роскомнадзора по Сибирскому федеральному округу;
5.5.2. применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Управления Роскомнадзора по Сибирскому федеральному округу, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
5.5.3. применение прошедших в установленном порядке процедур оценки соответствия средств защиты информации;
5.5.4. оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
5.5.5. учет машинных носителей персональных данных;
5.5.6. обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
5.5.7. восстановление персональных данных, модифицированных или удаленных, уничтоженных вследствие несанкционированного доступа к ним;
5.5.8. установление правил доступа к персональным данным, обрабатываемым в информационных системах персональных данных Управления Роскомнадзора по Сибирскому федеральному округу, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных Управления Роскомнадзора по Сибирскому федеральному округу;
5.5.9. контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.
VI. Сроки обработки и хранения персональных данных
6.1. Сроки обработки и хранения персональных данных сотрудников Управления Роскомнадзора по Сибирскому федеральному округу, граждан, претендующих на замещение должностей государственной службы Управления Роскомнадзора по Сибирскому федеральному округу определяются в соответствии с законодательством Российской Федерации. С учетом положений законодательства Российской Федерации, устанавливаются следующие сроки обработки и хранения персональных данныхсотрудников:
6.1.1. Персональные данные, содержащиеся в приказах по личному составу сотрудников Управления Роскомнадзора по Сибирскому федеральному округу (о приеме, о переводе, об увольнении, об установлении надбавок), подлежат хранению в отделе ОПРиК в течение двух лет, с последующим формированием и передачей указанных документов в архив Управления Роскомнадзора по Сибирскому федеральному округу или государственный архив в установленном порядке, где хранятся в течение срока, установленногозаконодательством Российской Федерации об архивном деле.
6.1.2. Персональные данные, содержащиеся в личных делах сотрудников Управления Роскомнадзора по Сибирскому федеральному округу, а также личных карточках, хранятся в отделе ОПРиК в течение десяти лет, с последующим формированием и передачей указанных документов в архив Управления Роскомнадзора по Сибирскому федеральному округу или государственный архив в установленном порядке,где хранятся в течение срока, установленного законодательством Российской Федерации об архивном деле.
6.1.3. Персональные данные, содержащиеся в приказах о поощрениях, материальной помощи сотрудников Управления Роскомнадзора по Сибирскому федеральному округу, подлежат хранению в течение двух лет в отделе ОПРиК с последующим формированием и передачей указанных документов в архив Управления Роскомнадзора по Сибирскому федеральному округу или государственный архив в установленном порядке,где хранятся в течение срока, установленного законодательством Российской Федерации об архивном деле.
6.1.4. Персональные данные, содержащиеся в приказах о предоставлении отпусков, о краткосрочных внутрироссийских и зарубежных командировках, о служебных проверкахсотрудников Управления Роскомнадзора по Сибирскому федеральному округу, подлежат хранению в отделе ОПРиК в течение пяти лет с последующим уничтожением.
6.1.5. Персональные данные, содержащиеся в приказах о дисциплинарных взысканиях сотрудников Управления Роскомнадзора по Сибирскому федеральному округу, подлежат хранению в отделе ОПРиК в течение трех лет с последующим уничтожением.
6.1.6. Персональные данные, содержащиеся в документах претендентов на замещение вакантной должности (включения в кадровый резерв) государственной гражданской службы в Управлении Роскомнадзора по Сибирскому федеральному округу, не допущенных к участию в конкурсе, и кандидатов, участвовавших в конкурсе, хранятся в архиве Управления Роскомнадзора по Сибирскому федеральному округу в течение трех лет со дня завершения конкурса, после чего подлежат уничтожению.
6.2. Сроки обработки и хранения персональных данных, предоставляемых субъектами персональных данных в Управлении Роскомнадзора по Сибирскому федеральному округу в связи с получением государственных услуг и исполнением государственных функций, указанных в пункте 4.1 настоящего Положения, определяются нормативными правовыми актами, регламентирующими порядок их сбора и обработки.
6.3. Персональные данные граждан, обратившихся в Управление Роскомнадзора по Сибирскому федеральному округу лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, хранятся в течение пяти лет.
6.4. Персональные данные, предоставляемые субъектами на бумажном носителе в связи с предоставлением Управлением Роскомнадзора по Сибирскому федеральному округу государственных услуг и исполнением государственных функций, хранятся на бумажных носителях в отделахУправления Роскомнадзора по Сибирскому федеральному округу, к полномочиям которых относится обработка персональных данных в связи с предоставлением государственной услуги или исполнением государственной функции, в соответствии с утвержденными положениями о соответствующих отделахУправления Роскомнадзора по Сибирскому федеральному округу.
6.5. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
6.6. Необходимо обеспечивать раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных настоящим Положением.
6.7. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют начальники отделов Управления Роскомнадзорапо Сибирскому федеральному округу.
6.8. Срок хранения персональных данных, внесенных в информационные системы персональных данных Управления Роскомнадзора по Сибирскому федеральному округу, указанный в пункте 5.1 настоящего Положения, должен соответствовать сроку хранения бумажных оригиналов.
VII. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований
7.1. Отделом ОПРиКУправления Роскомнадзора по Сибирскому федеральному округу осуществляется систематический контроль и выделение документов, содержащих персональные данные, с истекшими сроками хранения, подлежащих уничтожению.
7.2. Вопрос об уничтожении выделенных документов, содержащих персональные данные, рассматривается на заседании комиссии Управления Роскомнадзора по Сибирскому федеральному округу, состав которой утверждается приказом Управления Роскомнадзора по Сибирскому федеральному округу.
По итогам заседания составляются протокол и Акт о выделении к уничтожению документов, опись уничтожаемых дел, проверяется их комплектность, акт подписывается председателем и членами комиссииУправления Роскомнадзора по Сибирскому федеральному округу и утверждается руководителем Управления Роскомнадзора по Сибирскому федеральному округу.
7.3. Управлением Роскомнадзора по Сибирскому федеральному округу в порядке, установленном законодательством Российской Федерации, определяется подрядная организация, имеющая необходимую производственную базу для обеспечения установленного порядка уничтожения документов. Должностное лицо Управления Роскомнадзора по Сибирскому федеральному округу, ответственное за архивную деятельность, сопровождает документы, содержащие персональные данные, до производственной базы подрядчика и присутствует при процедуре уничтожения документов (сжигание или химическое уничтожение).
7.4. По окончании процедуры уничтожения подрядчиком и должностным лицом Управления Роскомнадзорапо Сибирскому федеральному округу, ответственным за архивную деятельность, составляется соответствующий Акт об уничтожении документов, содержащих персональные данные.
7.5. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.
VIII. Рассмотрение запросов субъектов персональных данных или их представителей
8.1. СотрудникиУправления Роскомнадзора по Сибирскому федеральному округу, граждане, претендующие на замещение должностей государственной службы УправленияРоскомнадзора по Сибирскому федеральному округу и лица, состоящие с ними в родстве (свойстве), обратившиеся с заявлением о предоставлении единовременной субсидии на приобретение жилого помещения, а также граждане, персональные данные которых обрабатываются в Управлении Роскомнадзорапо Сибирскому федеральному округу в связи с предоставлением государственных услуг и осуществлением государственных функций, имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
8.1.1. подтверждение факта обработки персональных данных в Управлении Роскомнадзора по Сибирскому федеральному округу;
8.1.2. правовые основания и цели обработки персональных данных;
8.1.3. цели и применяемые в Управлении Роскомнадзора по Сибирскому федеральному округу способы обработки персональных данных;
8.1.4. наименование и место нахожденияУправления Роскомнадзорапо Сибирскому федеральному округу, сведения о лицах (за исключением сотрудников Управления Роскомнадзора по Сибирскому федеральному округу), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Управлением Роскомнадзорапо Сибирскому федеральному округуили на основании федерального закона;
8.1.5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
8.1.6. сроки обработки персональных данных, в том числе сроки их хранения в Управлении Роскомнадзора по Сибирскому федеральному округу;
8.1.7. порядок осуществления субъектом персональных данных прав, предусмотренных законодательством Российской Федерации в области персональных данных;
8.1.8. информацию об осуществленной или предполагаемой трансграничной передаче данных;
8.1.9. наименование организации или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Управления Роскомнадзора по Сибирскому федеральному округу, если обработка поручена или будет поручена такой организации или лицу;
8.1.10. иные сведения, предусмотренные законодательством Российской Федерации в области персональных данных.
8.2. Лица, указанные в пункте 8.1 настоящего Положения (далее - субъекты персональных данных), вправе требовать от Управления Роскомнадзора по Сибирскому федеральному округу уточнения их персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
8.3. Сведения, указанные в подпунктах 8.1.1 - 8.1.10 пункта 8.1 настоящего Положения, должны быть предоставлены субъекту персональных данных оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
8.4. Сведения, указанные в подпунктах 8.1.1 - 8.1.10 пункта 8.1 настоящего Положения, предоставляются субъекту персональных данных или его представителю уполномоченным должностным лицом отдела Управления Роскомнадзорапо Сибирскому федеральному округу, осуществляющего обработку соответствующих персональных данных при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать:
8.4.1. номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
8.4.2. сведения, подтверждающие участие субъекта персональных данных в правоотношениях с Управлением Роскомнадзора по Сибирскому федеральному округу оператором (документ, подтверждающий прием документов на участие в конкурсе на замещение вакантных должностей государственной гражданской службы, оказание Управлением Роскомнадзорапо Сибирскому федеральному округугосударственной услуги или осуществление государственной функции), либо сведения, иным образом подтверждающие факт обработки персональных данных в Управлении Роскомнадзора по Сибирскому федеральному округу, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
8.5. В случае, если сведения, указанные в подпунктах 8.1.1 - 8.1.10 пункта 8.1 настоящего Положения, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Управление Роскомнадзора по Сибирскому федеральному округу или направить повторный запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.
8.6. Субъект персональных данных вправе обратиться повторно в Управление Роскомнадзора по Сибирскому федеральному округу или направить повторный запрос в целях получения сведений, указанных в подпунктах 8.1.1 - 8.1.10 пункта 8.1 настоящего Положения, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 8.5 настоящего Положения, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 8.4 настоящего Положения, должен содержать обоснование направления повторного запроса.
8.7. Управление Роскомнадзорапо Сибирскому федеральному округу (уполномоченное должностное лицо Управления Роскомнадзора по Сибирскому федеральному округу) вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 8.5 и 8.6 настоящего Положения. Такой отказ должен быть мотивированным.
8.8. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
IX. Лицо, ответственное за организацию обработки персональных данных в Управлении Роскомнадзора по Сибирскому федеральному округу
9.1. Ответственный за организацию обработки персональных данных в Управлении Роскомнадзорапо Сибирскому федеральному округу назначается руководителем Управления Роскомнадзорапо Сибирскому федеральному округу из числа заместителей руководителя Управления Роскомнадзора по Сибирскому федеральному округу в соответствии с распределением обязанностей.
9.2. Ответственный за организацию обработки персональных данных в Управлении Роскомнадзора по Сибирскому федеральному округу в своей работе руководствуется законодательством Российской Федерации в области персональных данных и настоящим Положением.
9.3. Ответственный за организацию обработки персональных данных в Управлении Роскомнадзора по Сибирскому федеральному округу обязан:
9.3.1. организовывать принятие правовых и организационных мер для обеспечения защиты персональных данных, обрабатываемых Управлением Роскомнадзора по Сибирскому федеральному округу от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
9.3.2. осуществлять внутренний контроль за соблюдением сотрудниками Управления Роскомнадзора по Сибирскому федеральному округу требований законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных;
9.3.3. доводить до сведения сотрудниковУправления Роскомнадзора по Сибирскому федеральному округу положения законодательства Российской Федерации в области персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
9.3.4. организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов в Управлении Роскомнадзора по Сибирскому федеральному округу;
9.3.5. в случае нарушения в Управлении Роскомнадзора по Сибирскому федеральному округу требований к защите персональных данных принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.
9.4. Ответственный за организацию обработки персональных данных вправе:
9.4.1. иметь доступ к информации, касающейся обработки персональных данных в Управлении Роскомнадзора по Сибирскому федеральному округу и включающей:
9.4.1.1. цели обработки персональных данных;
9.4.1.2. категории обрабатываемых персональных данных;
9.4.1.3. категории субъектов, персональные данные которых обрабатываются;
9.4.1.4. правовые основания обработки персональных данных;
9.4.1.5. перечень действий с персональными данными, общее описание используемых Управлением Роскомнадзора по Сибирскому федеральному округу способов обработки персональных данных;
9.4.1.6. описание мер, предусмотренных статьями 18.1 и 19 Федерального закона «О персональных данных», в том числе сведения о наличии шифровальных (криптографических) средств и наименования этих средств;
9.4.1.7. дату начала обработки персональных данных;
9.4.1.8. срок или условия прекращения обработки персональных данных;
9.4.1.9. сведения о наличии или об отсутствии трансграничной передачи персональных данных в процессе их обработки;
9.4.1.10. сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации;
9.4.2. привлекать к реализации мер, направленных на обеспечение безопасности персональных данных, обрабатываемых в Управлении Роскомнадзора по Сибирскому федеральному округу, иных сотрудниковУправления Роскомнадзорапо Сибирскому федеральному округу с возложением на них соответствующих обязанностей и закреплением ответственности.
9.5. Ответственный за организацию обработки персональных данных в Управлении Роскомнадзора по Сибирскому федеральному округу несет ответственность за надлежащее выполнение возложенных функций по организации обработки персональных данных в Управлении Роскомнадзорапо Сибирскому федеральному округу в соответствии с положениями законодательства Российской Федерации в области персональных данных.