Приложение № 1 к приказу агентства печати и массовых коммуникаций Красноярского края «15 » июля 2011 года № 205 Порядок хранения и использования персональных данных государственных гражданских служащих и работников в агентстве печати и массовых коммуникаций Красноярского края 1. Настоящий Порядок устанавливает механизм получения, обработки, хранения, передачи и любого другого использования персональных данных государственных гражданских служащих и работников в агентстве печати и массовых коммуникаций Красноярского края (далее – субъекты персональных данных). 2. Перечень лиц, уполномоченных на получение, обработку, хранение, передачу и другое использование персональных данных в агентстве печати и массовых коммуникаций Красноярского края (далее – агентство) и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение защиты этих персональных данных (далее по тексту уполномоченные лица), утверждается приказом агентства. Уполномоченными лицами должна обеспечиваться конфиденциальность персональных данных, за исключением случаев, предусмотренных федеральными законами и иными нормативными правовыми актами Российской Федерации, законами и иными нормативными правовыми актами Красноярского края (далее – законодательство). 3. Агентство не имеет права получать и обрабатывать персональные данные субъектов персональных данных об их политических, религиозных и иных убеждениях, а также о частной жизни, за исключением случаев, предусмотренных законодательством. 4. Персональные данные хранятся в отделе по управлению персоналом и общим вопросам с целью обеспечения кадрового делопроизводства, отделе бухгалтерского учета и отчетности агентства с целью обеспечения начисления заработной платы и оформления отчетности, страховых свидетельств и выдачи в подотчет денежных средств на бумажных носителях и электронных носителях с ограниченным доступом. Исключение возможности несанкционированного доступа к персональным данным при их хранении обеспечивается: запретом доступа к персональным данным, кроме лиц, определенных в соответствии с пунктом 2 настоящего порядка; хранением материальных носителей в специальных шкафах, сейфах; запретом нахождения посторонних лиц в служебных помещениях агентства, в которых располагаются соответствующие шкафы, сейфы, персональные компьютеры, в отсутствие лиц, определенных в соответствии с пунктом 2 настоящего Порядка. На личных делах гриф ограничения доступа не ставится. 5. Уполномоченным лицам не разрешается, покидая помещение, оставлять какие-либо документы, содержащие персональные данные, на столе, оставлять шкафы, сейфы, в которых находятся материальные носители с персональными данными, незапертыми. 6. Субъекты персональных данных в агентстве имеют право знакомиться только со своими персональными данными и персональными данными иных лиц, являющимися общедоступными. 7. Руководители отделов по управлению персоналом и общим вопросам и бухгалтерского учета и отчетности вправе передавать персональные сведения субъектов персональных данных в агентстве в другие отделы в случаях, установленных законодательством. 8. Личные дела субъектов персональных данных в агентстве могут выдаваться на рабочие места только руководителю агентства, начальнику отдела по управлению персоналом и общим вопросам агентства и ведущему специалисту, уполномоченному на получение, обработку, хранение, передачу и другое использование персональных данных сотрудников агентства. Передача личных дел руководителю агентства через третьих лиц не допускается. Ознакомление лиц, включенных в Перечень, определенный в соответствии с пунктом 2 настоящего Порядка, с личными делами субъектов персональных данных, а также субъекта персональных данных с его личным делом осуществляется в помещении отдела по управлению персоналом и общим вопросам агентства в присутствии специалиста этого отдела, уполномоченного на получение, обработку, хранение, передачу и другое использование персональных данных. 9. На рабочем столе исполнителя всегда должен находиться только тот объем документов, с которым в настоящий момент он работает. Документы, с которыми закончена работа, немедленно подшиваются в соответствующее личное дело. 10. Субъекты персональных данных в агентстве обязаны сообщать об уточнении (изменении и дополнении) своих персональных данных. Уточнение персональных данных (изменение и дополнение) осуществляется на основании приказов по личному составу и документов, представляемых субъектом персональных данных. По устному заявлению субъекта персональных данных могут быть уточнены (изменены и дополнены) следующие персональные данные: номер телефона (домашний, сотовый), работа близких родственников (наименование, место нахождения, телефоны). 11. При выдаче справок и иных документов, содержащих любую информацию, относящуюся к определенному или определяемому на основании такой информации субъекту персональных данных, необходимо удостовериться в личности лица, которому эти документы выдаются. Не допускается выдавать справку родственникам или сослуживцам лица, которому требуется справка. Справка подписывается руководителем агентства (лицом, его замещающим, либо лицом, им уполномоченным) и заверяется печатью. Справку на подписание представляют уполномоченные лица. 12. Во время приема посетителей уполномоченные лица не должны выполнять функции, не связанные с приемом, вести служебные и личные переговоры, в том числе по телефону, о персональных данных сотрудников агентства. На столе уполномоченного лица, ведущего прием, не должно быть никаких документов, содержащих персональные данные, за исключением документов, содержащих персональные данные посетителя. 13. Руководство агентства в целях обеспечения защиты и надлежащего хранения и использования персональных данных субъектов персональных данных в агентстве обязано: 1) предоставить субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных, в том числе следующую: а) подтверждение факта обработки персональных данных оператором, а также цель такой обработки; б) способы обработки персональных данных, применяемые оператором; в) сведения о лицах, которые имеют доступ к персональным данным или которым может быть предоставлен такой доступ; г) перечень обрабатываемых персональных данных и источник их получения; д) сроки обработки персональных данных, в том числе сроки их хранения; е) сведения о том, какие юридические последствия для субъекта персональных данных может повлечь за собой обработка его персональных данных; 2) принимать необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий; 3) ознакомить субъекта персональных данных с его правами в области защиты персональных данных; 4) обеспечить субъекту персональных данных или его законному представителю доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных законодательством; 5) осуществить блокирование персональных данных в случае выявления недостоверных персональных данных или неправомерных действий с ними при обращении или по запросу субъекта персональных данных или его законного представителя с момента такого обращения или получения такого запроса на период проверки; 6) осуществлять иные действия, предусмотренные законодательством. 14. В целях обеспечения защиты персональных данных, хранящихся в личном деле, субъект персональных данных в агентстве имеет право: получать полную информацию о своих персональных данных и обработке этих данных (в том числе автоматизированной); осуществлять свободный бесплатный доступ к своим персональным данным, включая право получать копии любой записи, содержащей персональные данные, за исключением случаев, предусмотренных законодательством; требовать исключения или исправления неверных или неполных персональных данных. Персональные данные оценочного характера субъект персональных данных имеет право дополнить заявлением, выражающим его собственную точку зрения; требовать уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них изменениях или исключениях из них; обжаловать в установленном порядке действия уполномоченных лиц; осуществлять иные права, предусмотренные действующим законодательством. 15. В случае нарушения норм, регулирующих получение, обработку, хранение, передачу и защиту персональных данных руководством агентства, уполномоченными лицами, указанные лица несут дисциплинарную и иную ответственность в соответствии с законодательством.