Зарегистрирован в Минюсте РФ 26 декабря 2014 г.
Регистрационный N 35446
В соответствии с Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31 (ч. 1), ст. 3451; 2009, N 48, ст. 5716; N 52 (ч. 1), ст. 6439; 2010, N 27, ст. 3407; N 31, ст. 4173, ст. 4196; N 49, ст. 6409; N 52 (ч. 1), ст. 6974; 2011, N 23, ст. 3263; N 31, ст. 4701; 2013, N 14, ст. 1651; N 30 (ч. 1), ст. 4038; N 51, ст. 6683; 2014, N 23, ст. 2927) и постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" (Собрание законодательства Российской Федерации, 2012, N 14, ст. 1626; 2013, N 30 (ч. 2), ст. 4116; 2014, N 37, ст. 4967) приказываю:
Утвердить прилагаемые:
Правила обработки персональных данных в Министерстве энергетики Российской Федерации согласно приложению N 1;
типовое обязательство государственного гражданского служащего Министерства энергетики Российской Федерации, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей, согласно приложению N 2;
типовую форму согласия на обработку персональных данных государственных гражданских служащих Министерства энергетики Российской Федерации, а также иных субъектов персональных данных согласно приложению N 3.
Министр А. Новак
Приложение N 1
I. Общие положения
1. Настоящие Правила устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных, а также определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в Минэнерго России.
2. В Минэнерго России обрабатываются персональные данные физических лиц, не являющихся сотрудниками Минэнерго России (далее - граждане), государственных гражданских служащих Минэнерго России (далее - гражданские служащие Минэнерго России) и лиц, замещающих должности руководителей подведомственных Минэнерго России организаций (далее - руководители подведомственных Минэнерго России организаций).
II. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в области персональных данных
3. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в области персональных данных, в Минэнерго России используются следующие процедуры:
3.1. осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных;3.2. оценка вреда, который может быть причинен субъектам персональных данных;
3.3. ознакомление гражданских служащих Минэнерго России, непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации в области персональных данных, а также с нормативными правовыми актами по отдельным вопросам, касающимся обработки персональных данных, в том числе с настоящими Правилами;
3.4. ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей;
3.5. осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в области персональных данных;
3.6. недопущение обработки персональных данных, несовместимых с целями сбора персональных данных;
3.7. недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
3.8. соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки;
3.9. обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.
III. Цели обработки персональных данных, перечень персональных данных, обрабатываемых в Минэнерго России, категории субъектов, персональные данные которых обрабатываются
4. В Минэнерго России персональные данные могут обрабатываться в целях:
4.1. осуществления статистических или иных исследовательских целей, за исключением целей, указанных в статье 15 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31 (ч. 1), ст. 3451; 2009, N 48, ст. 5716; N 52 (ч. 1), ст. 6439; 2010, N 27, ст. 3407; N 31, ст. 4173, ст. 4196; N 49, ст. 6409; N 52 (ч. 1), ст. 6974;2011, N 23, ст. 3263; N 31, ст. 4701; 2013, N 14, ст. 1651; N 30 (ч. 1), ст. 4038; N 51, ст. 6683; 2014, N 23, ст. 2927);
4.2. обеспечения доступа неограниченного круга лиц к общедоступным персональным данным, который предоставлен субъектом персональных данных либо по просьбе субъекта персональных данных;
4.3. выполнения возложенных на Минэнерго России функций, полномочий и обязанностей.
5. В Минэнерго России могут обрабатываться следующие персональные данные:
5.1. фамилия, имя, отчество (при наличии);
5.2. дата рождения;
5.3. место рождения;
5.4. сведения об образовании;
5.5. адрес места жительства, места пребывания, номер контактного телефона или сведения о других способах связи;
5.6. реквизиты документа, удостоверяющего личность;
5.7. реквизиты страхового свидетельства обязательного пенсионного страхования;
5.8. идентификационный номер налогоплательщика;
5.9. отношение к воинской обязанности, сведения о воинском учете и реквизиты документов воинского учета;
5.10. семейное положение;
5.11. ученая степень, ученое звание;
5.12. сведения о награждении государственными наградами Российской Федерации и присвоении почетных званий Российской Федерации;
5.13. сведения о награждении ведомственными наградами;
5.14. сведения о трудовой деятельности;
5.15. сведения о судимости;
5.16. иные сведения, указанные в анкете, подлежащей представлению в Минэнерго России гражданином Российской Федерации, изъявившим желание участвовать в конкурсе на замещение вакантной должности государственной гражданской службы Российской Федерации, поступающим на государственную гражданскую службу Российской Федерации в Минэнерго России1;
5.17. реквизиты полиса обязательного медицинского страхования;
5.18. реквизиты свидетельства о государственной регистрации актов гражданского состояния;
5.19. сведения, указанные в Указе Президента Российской Федерации от 18 мая 2009 г. N 559 "О представлении гражданами, претендующими на замещение должностей федеральной государственной службы, и федеральными государственными служащими сведений о доходах, об имуществе и обязательствах имущественного характера" (Собрание законодательства Российской Федерации, 2009, N 21, ст. 2544; 2010, N 3, ст. 274; 2012, N 12, ст. 1391; 2013, N 14, ст. 1670; N 40 (ч. 3), ст. 5044; N 49 (ч. 7), ст. 6399; 2014, N 26 (ч. 2), ст. 3518) и Федеральном законе от 3 декабря 2012 г. N 230-ФЗ "О контроле за соответствием расходов лиц, замещающих государственные должности, и иных лиц их доходам" (Собрание законодательства Российской Федерации, 2012, N 50 (ч. 4), ст. 6953);
5.20. сведения, указанные в автобиографии;
5.21. наличие (отсутствие) заболевания, препятствующего поступлению на государственную гражданскую службу Российской Федерации или ее прохождению и подтвержденного заключением медицинской организации;
5.22. результаты обязательных медицинских осмотров (обследований), а также обязательного психиатрического освидетельствования.
6. Категории субъектов, персональные данные которых обрабатываются в Минэнерго России:
6.1. граждане;
6.2. гражданские служащие Минэнерго России;
6.3. руководители подведомственных Минэнерго России организаций.
IV. Содержание обрабатываемых персональных данных, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований, определенные для каждой цели обработки персональных данных
7. В Минэнерго России для каждой цели обработки персональных данных определяется содержание обрабатываемых персональных данных:
7.1. для цели обработки персональных данных, указанной в подпункте 4.1 Правил, определяются содержание персональных данных, перечисленное в подпунктах 5.2 - 5.19 Правил, и соответствующие категории субъектов, персональные данные которых обрабатываются в Минэнерго России, указанные в подпунктах 6.1 - 6.3 Правил;
7.2. для целей обработки персональных данных, указанных в подпунктах 4.2 и 4.3 Правил, определяются содержание персональных данных, перечисленное в пункте 5 Правил, и соответствующие категории субъектов, персональные данные которых обрабатываются в Минэнерго России, указанные в подпунктах 6.1 - 6.3 Правил.
8. Если сроки обработки и хранения персональных данных не установлены федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, то обработка и хранение персональных данных категорий субъектов, персональные данные которых обрабатываются в Минэнерго России, перечисленных в подпунктах 6.1-6.3 Правил, осуществляются не дольше, чем этого требуют цели их обработки и хранения.
9. Уничтожению подлежат обрабатываемые в Минэнерго России персональные данные при достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации.
10. В случае отсутствия возможности уничтожения персональных данных Минэнерго России осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Минэнерго России) и уничтожение персональных данных в срок не более чем 6 (шесть) месяцев, если иной срок не установлен законодательством Российской Федерации.
11. Уничтожение персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).
12. Формирование, ведение и хранение в течение установленного срока личных дел гражданских служащих Минэнерго России, проходящих гражданскую службу в Минэнерго России, руководителей подведомственных Минэнерго России организаций, иных материалов, содержащих их персональные данные, ведение и хранение личных карточек гражданских служащих, а также хранение личных дел лиц, уволенных с гражданской службы из Минэнерго России, руководителей, указанных в настоящем пункте, с дальнейшей их передачей в архив, осуществляются кадровой службой Минэнерго России в порядке, определенном Положением о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденным Указом Президента Российской Федерации от 30 мая 2005 г. N 609 (Собрание законодательства Российской Федерации, 2005, N 23, ст. 2242; 2008, N 43, ст. 4921; 2014, N 27, ст. 3754).
13. Обеспечение безопасности при обработке персональных данных в Минэнерго России осуществляется в соответствии с постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" (Собрание законодательства Российской Федерации, 2012, N 45, ст. 6257).
1 Указанная анкета представляется по форме, утвержденной распоряжением Правительства Российской Федерации от 26 мая 2005 г. N 667-р (Собрание законодательства Российской Федерации, 2005, N 22, ст. 2192; 2007, N 43, ст. 5264)