Расширенный поиск

Приказ Следственного комитета Российской Федерации от 11.01.2017 № 10

"О персональных данных" обязаны предоставить субъекту персональных данных следующие сведения: 1) фамилия, имя, отчество, контактный телефон уполномоченного должностного лица, осуществляющего обработку персональных данных; 2) цель обработки и ее правовое основание; 3) предполагаемые пользователи персональных данных; 4) установленные Федеральным законом "О персональных данных" права субъекта персональных данных; 5) источник получения персональных данных. 86. Уполномоченные должностные лица освобождаются от обязанности предоставления субъекту персональных данных сведений, предусмотренных пунктом 85 настоящих Правил, в случаях, если: 1) субъект персональных данных уведомлен об осуществлении обработки его персональных данных соответствующим оператором; 2) персональные данные получены оператором на основании федерального закона или в связи с исполнением договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных; 3) персональные данные сделаны общедоступными субъектом персональных данных или получены из общедоступного источника; 4) уполномоченные должностные лица осуществляют обработку персональных данных для статистических или иных исследовательских целей, для осуществления профессиональной деятельности журналиста либо научной деятельности, если при этом не нарушаются права и законные интересы субъекта персональных данных; 5) предоставление субъекту персональных данных сведений, предусмотренных пунктом 85 настоящих Правил, нарушает права и законные интересы третьих лиц. 87. При сборе персональных данных посредством сети "Интернет" в соответствии с частью 5 статьи 18 Федерального закона "О персональных данных" уполномоченные должностные лица обязаны обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации (далее - базы данных в сети "Интернет"), за исключением случаев, предусмотренных пунктами 2, 3, 4, 8 части 1 статьи 6 Федерального закона "О персональных данных", в том числе, когда обработка персональных данных необходима: 1) для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения полномочий (обязанностей), возложенных на оператора законодательством Российской Федерации; 2) осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве; 3) осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных. 88. Запись персональных данных на материальные носители информации производится уполномоченными должностными лицами, осуществляющими их обработку, а в некоторых случаях сбора персональных данных - другими субъектами персональных данных Следственного комитета. 89. Запись персональных данных на материальные носители информации производится для их последующей обработки, в том числе хранения в информационных системах персональных данных, а также вне указанных информационных систем. 90. Следственный комитет как оператор информационных систем персональных данных в системе Следственного комитета, осуществивший запись персональных данных, обеспечивает конфиденциальность персональных данных при их обработке как в указанных информационных системах, так и вне таких систем, а также нахождение созданных баз данных, содержащих персональные данные, исключительно на территории Российской Федерации. 91. Систематизация персональных данных осуществляется путем обработки и анализа накопленных сведений о субъектах персональных данных. 92. Целью систематизации является обеспечение возможности в соответствии с заданным алгоритмом осуществлять поиск и доступ к персональным данным, зафиксированным на бумажных, электронных и магнитных носителях информации, а также содержащихся в картотеках (бумажных, электронных, магнитных) и базах данных, используемых в информационных системах персональных данных. 93. Персональные данные, систематизированные в информационных системах персональных данных Следственного комитета, подлежат накоплению для достижения полноты и достоверности обрабатываемых персональных данных. 94. Накопление персональных данных осуществляется путем сбора уполномоченными должностными лицами из различных источников информации, а также последующего внесения в них информации, касающейся субъектов персональных данных в связи с прохождением ими государственной службы (осуществлением работы) или обучения. 95. Уполномоченные должностные лица обязаны осуществлять раздельное хранение накопленных (систематизированных) персональных данных, обработка которых осуществлялась в различных целях, в том числе содержать их на отдельных материальных носителях информации, а в некоторых случаях - на разных видах материальных носителей информации (так, например, не допускается совместное хранение бумажных носителей информации и магнитных (машинных) носителей персональных данных, содержащих дактилоскопическую информацию). 96. Для обеспечения надлежащего режима хранения персональных данных уполномоченные должностные лица обязаны осуществлять: 1) контроль доступа к персональным данным, содержащимся (хранящимся) на материальных носителях информации, а также за хранением материальных носителей информации; 2) установление особого режима доступа в помещения, в которых хранятся персональные данные, содержащиеся на материальных носителях информации (материальные носители информации), в целях исключения несанкционированного (неправомерного или случайного) доступа к персональным данным, их уничтожения, изменения, блокирования, копирования и передачи; 3) организацию оборудования помещений металлическими шкафами (сейфами) для хранения материальных носителей информации, техническими средствами защиты, в том числе системами видеонаблюдения и другими средствами фиксации несанкционированного доступа в помещения; 4) меры (действия), необходимые для обеспечения сохранности персональных данных в соответствии со сроками их хранения, с учетом соответствующих сроков хранения отдельных видов материальных носителей информации, которые содержат указанные данные. 97. Уточнение (обновление, изменение) персональных данных осуществляется путем выявления (подтверждения) наличия неточных персональных данных и последующего выполнения действий (операций) по их обновлению и изменению. 98. Уточнение (обновление, изменение) персональных данных проводится уполномоченными должностными лицами либо третьим лицом, действующим по поручению Следственного комитета как оператора, на основании анализа накопленных (систематизированных) персональных данных, получения от заявителя и (или) уполномоченного органа по защите прав субъектов персональных данных документов, уточняющих персональные данные, и (или) иных документов от третьих лиц, подтверждающих необходимость проведения соответствующего уточнения. 99. Уточнение (обновление, изменение) персональных данных при осуществлении их обработки без использования средств автоматизации может производиться путем их обновления (частичного) или изменения указанных данных на материальном носителе информации, а если это не допускается техническими особенностями соответствующего вида материального носителя информации, то путем фиксации на таком материальном носителе сведений об изменениях, вносимых в персональные данные, либо путем изготовления или использования (применения) нового материального носителя информации соответствующего вида с записью на него уточненных персональных данных. 100. Извлечение персональных данных в зависимости от вида материального носителя информации может осуществляться в ручном режиме или автоматизированным способом, а из баз данных информационных систем персональных данных (в том числе баз данных в сети "Интернет") автоматизированным или автоматическим способом. 101. Целью извлечения персональных данных является обеспечение сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения) и регистрации персональных данных, в том числе автоматизированным или автоматическим способом в информационных системах персональных данных. 102. Извлечение персональных данных из информационной системы персональных данных не является фактом, подтверждающим осуществление обработки персональных данных с использованием средств автоматизации. 103. Уполномоченные должностные лица, получившие доступ к персональным данным, для обеспечения законной передачи персональных данных в случаях, соответствующих целям обработки: 1) не предоставляют персональные данные третьим лицам без согласия субъекта персональных данных, за исключением случаев, когда это необходимо в целях предупреждения угрозы его жизни и здоровью, а также в других случаях, предусмотренных федеральными законами; 2) осуществляют передачу персональных данных в пределах системы Следственного комитета, за исключением случаев, когда такое предоставление персональных данных: предусмотрено для представителей субъектов персональных данных в соответствии с порядком, установленным Трудовым кодексом Российской Федерации<8> и иными федеральными законами, в той части, которая необходима для выполнения указанными представителями их функций; осуществляется по письменному запросу третьих лиц при наличии согласия субъекта персональных данных с одновременным предупреждением указанных лиц об ответственности за несоблюдение конфиденциальности персональных данных; осуществляется по письменному запросу третьих лиц без наличия согласия субъекта персональных данных с одновременным предупреждением указанных лиц об ответственности за несоблюдение конфиденциальности персональных данных, при условии, что для обработки персональных данных уполномоченные должностные лица имеют доказательства наличия оснований, указанных в пункте 53 настоящих Правил; _________________ <8> Собрание законодательства Российской Федерации, 2002, № 1, ст. 3; № 30, ст. 3014, 3033; 2003, № 27, ст. 2700; 2004, № 18, ст. 1690; № 35, ст. 3607; 2005, № 1, ст. 27; № 19, ст. 1752; 2006, № 27, ст. 2878; № 52, ст. 5498; 2007, № 1, ст. 34; № 17, ст. 1930; № 30, ст. 3808; № 41, ст. 4844; № 43, ст. 5084; № 49, ст. 6070; 2008, № 9, ст. 812; № 30, ст. 3613, 3616; № 52, ст. 6235, 6236; 2009, № 1, ст. 17, 21; № 19, ст. 2270; № 29, ст. 3604; № 30, ст. 3732, 3739; № 46, ст. 5419; № 48, ст. 5717; 2010, № 31, ст. 4196; № 52, ст. 7002; 2011, № 1, ст. 49; № 25, ст. 3539; № 27, ст. 3880; № 30, ст. 4586, 4590, 4591, 4596; № 45, ст. 6333, 6335; № 48, ст. 6730, 6735; № 49, ст. 7015, 7031; № 50, ст. 7359; 2012, № 10, ст. 1164; № 14, ст. 1553; № 18, ст. 2127; № 31, ст. 4325; № 47, ст. 6399; № 50, ст. 6954, 6957, 6959; № 53, ст. 7605; 2013, № 14, ст. 1666, 1668; № 19, ст. 2322, 2326, 2329, 2866; № 23, ст. 2883; № 27, ст. 3449, 3454, 3477; № 30, ст. 4037; № 48, ст. 6165; № 52, ст. 6986; 2014, № 14, ст. 1542, 1547, 1548; № 19, ст. 2321; № 23, ст. 2930; № 26, ст. 3405; № 30, ст. 4217; № 45, ст. 6143; № 48, ст. 6639; № 49, ст. 6918; № 52, ст. 7543, 7554; 2015, № 1, ст. 10, 42, 72; № 14, ст. 2022; № 18, ст. 2625; № 24, ст. 3379; № 27, ст. 3991, 3992; № 29, ст. 4356, 4359, 4363, 4368; № 41, ст. 5639; 2016, № 1, ст. 11, 54; № 18, ст. 2508; № 27, ст. 4169, 4172, 4205, 4238, 4280, 4281; официальный интернет-портал правовой информации http://www.pravo.gov.ru, 29.12.2016, № 0001201612290093. 3) предупреждают лиц, получающих персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, а также требуют от этих лиц подтверждения того, что это правило соблюдено; 4) разрешают доступ к персональным данным иных уполномоченных должностных лиц и ограничивают предоставляемую информацию только теми персональными данными, которые необходимы для выполнения ими их функций; 5) не запрашивают информацию о состоянии здоровья субъекта персональных данных, за исключением тех сведений, которые относятся к вопросу о возможности выполнения им трудовой функции; 6) производят передачу персональных данных для разработки и выпуска служебных источников информации и служебных документов, таких как фамилия, имя, отчество, замещаемая (занимаемая) должность, специальное или воинское звание (классный чин), номер служебного телефона, номер служебного кабинета, служебный адрес, адрес для доставки почтовых отправлений организациями почтовой связи; 7) распространяют персональные данные в общедоступных источниках, в том числе в периодической печати, сети "Интернет" и иных средствах массовой информации, при доказательстве получения согласия субъекта персональных данных в письменной форме на такую передачу с учетом выполнения требований, предъявляемых к таким персональным данным (в части их предназначения, содержания и непринадлежности к персональным данным, подлежащим обезличиванию), за исключением случаев обязательного распространения (опубликования) персональных данных в средствах массовой информации в соответствии с федеральными законами, в том числе в связи с назначением субъекта персональных данных на государственную должность Российской Федерации (должность Председателя Следственного комитета Российской Федерации) или исполнением сроков, установленных для опубликования сведений (справок) о доходах, расходах, об имуществе и обязательствах имущественного характера государственных служащих Следственного комитета, их супругов и несовершеннолетних детей; 8) при передаче персональных данных в информационных системах персональных данных применяют технологии, обеспечивающие их защиту от несанкционированного (неправомерного или случайного) доступа, от уничтожения, изменения, блокирования, копирования, предоставления и распространения, в том числе с использованием шифровальных (криптографических) средств, например: обработку персональных данных в информационных системах персональных данных производят только в информационно-телекоммуникационных сетях, физически изолированных от информационно-телекоммуникационных сетей общего пользования (в том числе с помощью сертифицированного межсетевого экрана), а их передачу по незащищенным каналам связи допускают только при использовании шифровальных (криптографических) средств. 104. Субъект персональных данных имеет право на свободный бесплатный доступ к своим персональным данным, в том числе на получение светокопий любой записи, содержащей персональные данные, за исключением случаев, предусмотренных законодательством Российской Федерации, в том числе указанных в пункте 168 настоящих Правил. 105. Иностранными государствами, на территорию которых разрешается трансграничная передача персональных данных, являются: 1) государства, являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, ратифицированной Федеральным законом от 19.12.2005 № 160-ФЗ "О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных"<9>; 2) государства, обеспечивающие адекватную защиту прав субъектов персональных данных. _________________ <9> Собрание законодательства Российской Федерации 2005, № 52, ст. 5573. 106. Уполномоченные должностные лица до начала осуществления трансграничной передачи персональных данных обязаны убедиться в том, что иностранное государство, на территорию которого предполагается передача персональных данных, является государством, указанным в пункте 105 настоящих Правил. 107. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватную защиту прав субъектов персональных данных, может осуществляться в случаях: 1) наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных; 2) предусмотренных международными договорами Российской Федерации; 3) предусмотренных федеральными законами, если это необходимо в целях защиты основ конституционного строя Российской Федерации, обеспечения обороны страны и безопасности государства, а также обеспечения безопасности устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства; 4) исполнения договора, стороной которого является субъект персональных данных; 5) защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц при невозможности получения согласия в письменной форме субъекта персональных данных. 108. Трансграничная передача персональных данных может быть запрещена или ограничена в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства. 109. Уполномоченное должностное лицо в случае выявления неправомерной обработки персональных данных осуществляет блокирование (временное прекращение обработки) указанных персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента соответствующего обращения заявителя либо получения запроса от заявителя либо от уполномоченного органа по защите прав субъектов персональных данных на период проверки. 110. В случае подтверждения в период проверки (пункт 109 настоящих Правил) факта неправомерной обработки персональных данных уполномоченное должностное лицо с одновременным снятием блокирования прекращает неправомерную обработку персональных данных или обеспечивает такое прекращение неправомерной обработки персональных данных (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий 3 рабочих дней, начиная с даты этого выявления, а в случае, если обеспечить правомерность обработки персональных данных невозможно, осуществляет уничтожение таких персональных данных или обеспечивает их уничтожение в срок, не превышающий 10 рабочих дней, начиная с даты выявления неправомерной обработки персональных данных. 111. Об устранении допущенных нарушений, указанных в пункте 110 настоящих Правил, или о соответствующем уничтожении персональных данных уполномоченные должностные лица обязаны уведомить заявителя, а в случае если обращение заявителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных также указанный орган. 112. Уполномоченное должностное лицо в случае выявления неточных персональных данных осуществляет блокирование персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) с момента обращения заявителя либо получения запроса от заявителя или запроса уполномоченного органа по защите прав субъектов персональных данных на период проверки, если такое блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц. 113. В случае подтверждения в период проверки (пункт 112 настоящих Правил) факта неточности персональных данных на основании сведений, представленных заявителем либо уполномоченным органом по защите прав субъектов персональных данных, или на основании иных необходимых документов уполномоченное должностное лицо обязано уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение 7 рабочих дней со дня представления таких сведений, после чего снять блокирование персональных данных. 114. В случае достижения цели обработки персональных данных уполномоченное должностное лицо обязано прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий 30 дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если уполномоченное должностное лицо не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом "О персональных данных" или другими федеральными законами. 115. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных (в том числе оформленного в соответствии с Типовой формой согласия) уполномоченное должностное лицо обязано прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий 30 дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если уполномоченное должностное лицо не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом "О персональных данных" или другими федеральными законами. 116. В случае отсутствия возможности уничтожения персональных данных (по техническим, организационным или иным причинам) в течение сроков, указанных в пунктах 110, 114 и 115 настоящих Правил, уполномоченное должностное лицо осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора), после чего обеспечивает уничтожение персональных данных в срок не более чем 6 месяцев, если иной срок не установлен федеральными законами. 117. Уполномоченные должностные лица обязаны осуществить удаление персональных данных при достижении целей обработки или в случае утраты необходимости в достижении указанных целей, если иное не предусмотрено федеральным законом. 118. К специальным категориям персональных данных в соответствии с частью 1 статьи 10 Федерального закона "О персональных данных" относятся персональные данные, касающиеся расовой принадлежности, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни (далее - специальные категории персональных данных). 119. Обработка специальных категорий персональных данных в соответствии с частью 1 статьи 10 Федерального закона "О персональных данных" не допускается, за исключением случаев, предусмотренных частью 2 статьи 10 Федерального закона "О персональных данных". 120. Обработка персональных данных, касающихся судимости (о судимости), может осуществляться в соответствии с частью 3 статьи 10 Федерального закона "О персональных данных" и в соответствии с полномочиями Следственного комитета. 121. В соответствии с частью 4 статьи 10 Федерального закона "О персональных данных" обработка специальных категорий персональных данных, осуществлявшаяся в случаях, предусмотренных частями 2 и 3 статьи 10 Федерального закона "О персональных данных", должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась такая обработка, если иное не установлено федеральным законом. 122. К биометрическим персональным данным в соответствии с частью 1 статьи 11 Федерального закона "О персональных данных" относятся сведения, которые характеризуют физиологические и биологические особенности субъекта персональных данных как человека, и на основании которых Следственный комитет как оператор может установить его личность. 123. Биометрические персональные данные в соответствии с частью 1 статьи 11 Федерального закона "О персональных данных" могут обрабатываться только при наличии согласия в письменной форме. 124. При отсутствии согласия в письменной форме обработка биометрических персональных данных допускается только при наличии оснований, установленных в части 2 статьи 11 Федерального закона "О персональных данных". 125. При обработке биометрических персональных данных уполномоченные должностные лица руководствуются требованиями, предъявляемыми к материальным носителям биометрических персональных данных и технологиям их хранения вне информационных систем персональных данных, которые утверждены постановлением Правительства Российской Федерации от 06.07.2008 № 512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных"<10>. 126. Использование и хранение биометрических персональных данных вне информационных систем персональных данных в соответствии с частью 10 статьи 19 Федерального закона "О персональных данных" должно осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения. 127. Обработка биометрических персональных данных осуществляется в соответствии с полномочиями Следственного комитета, в том числе в соответствии с требованиями Федерального закона "О персональных данных", Уголовного кодекса Российской Федерации<11>, Уголовно-процессуального кодекса Российской Федерации, Федерального закона от 25.07.1998 № 128-ФЗ "О государственной дактилоскопической регистрации в Российской Федерации", Федерального закона от 03.12.2008 № 242-ФЗ "О государственной геномной регистрации в Российской Федерации"<12>, приказа Председателя Следственного комитета Российской Федерации от 28.04.2015 № 35. 128. Обработка персональных данных без использования средств автоматизации осуществляется с учетом требований Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"<13>. ________________ <10> Собрание законодательства Российской Федерации, 2008, № 28, ст. 3384; 2012, № 53, ст. 7958. <11> Собрание законодательства Российской Федерации, 1996, № 25, ст. 2954; 1998, № 22, ст. 2332; № 26, ст. 3012; 1999, № 7, ст. 871, 873; № 11, ст. 1255; № 12, ст. 1407; № 28, ст. 3489, 3490, 3491; 2001, № 11, ст. 1002; № 13, ст. 1140; № 26, ст. 2587, 2588; № 33, ст. 3424; № 47, ст. 4404, 4405; № 53, ст. 5028; 2002, № 10, ст. 966; № 11, ст. 1021; № 19, ст. 1793, 1795; № 26, ст. 2518; № 30, ст. 3020, 3029; № 44, ст. 4298; 2003, № 11, ст. 954; № 15, ст. 1304; № 27, ст. 2708, 2712; № 28, ст. 2880; № 50, ст. 4848, 4855; 2004, № 30, ст. 3091, 3092, 3096; 2005, № 1, ст. 1, 13; № 30, ст. 3104; № 52, ст. 5574; 2006, № 2, ст. 176; № 31, ст. 3452; № 50, ст. 5279; 2007, № 1, ст. 46; № 16, ст. 1822, 1826; № 21, ст. 2456; № 31, ст. 4000, 4008, 4011; № 45, ст. 5429; № 49, ст. 6079; № 50, ст. 6246, 6248; 2008, № 7, ст. 551; № 15, ст. 1444; № 20, ст. 2251; № 30, ст. 3601; № 48, ст. 5513; № 52, ст. 6227, 6235; 2009, № 1, ст. 29; № 7, ст. 788; № 18, ст. 2146; № 23, ст. 2761; № 26, ст. 3139; № 30, ст. 3735; № 31, ст. 3921, 3922; № 44, ст. 5170; № 45, ст. 5263, 5265; № 51, ст. 6161; № 52, ст. 6453; 2010, № 1, ст. 4; № 8, ст. 780; № 14, ст. 1553; № 15, ст. 1744, 1756; № 19, ст. 2289; № 21, ст. 2525, 2530; № 25, ст. 3071; № 27, ст. 3431; № 30, ст. 3986; № 31, ст. 4164, 4166, 4193; № 41, ст. 5192, 5199; № 49, ст. 6412; № 50, ст. 6610; № 52, ст. 6997, 7003; 2011, № 1, ст. 10, 39, 54; № 11, ст. 1495; № 15, ст. 2039; № 19, ст. 2714; № 29, ст. 4291; № 30, ст. 4598, 4601, 4605; № 45, ст. 6334; № 48, ст. 6730; № 50, ст. 7343, 7361, 7362; 2012, № 10, ст. 1162, 1166; № 24, ст. 3071; № 29, ст. 3986, ст. 3987; № 30, ст. 4172; № 31, ст. 4330; № 43. ст. 5785; № 47, ст. 6401; № 49, ст. 6752; № 50, ст. 6954; № 53, ст. 7631, 7633, 7637; 2013, № 9, ст. 875; № 14, ст. 1667; № 26, ст. 3207, 3209; № 27, ст. 3442, 3477, 3478; № 30, ст. 4031, 4051, 4054, 4078; № 43, ст. 5440; № 44, ст. 5641; № 48, ст. 6161, 6165; № 51, ст. 6685, 6696; № 52, ст. 6945, 6946, 6986, 6997, 6998; 2014, № 6, ст. 556, 566; № 19, ст. 2301, 2303, 2309, 2310, 2333, 2335; № 23, ст. 2927; № 26, ст. 3385, 3401; № 30, ст. 4219, 4228, 4259, 4275, 4278; № 48, ст. 6651, 6652; № 52, ст. 7541; 2015, № 1, ст. 29, 67, 81, 82, 83, 85; № 6, ст. 885; № 10, ст. 1410, 1415; № 13, ст. 1811; № 21, ст. 2981; № 24, ст. 3367, 3380; № 27, ст. 3983, 3984, 3985; № 29, ст. 4354, 4391, 4393; № 48, ст. 6712; 2016, № 1, ст. 61; № 14, ст. 1908; № 18, ст. 2515; № 23, ст. 3286; № 26, ст. 3868; № 27, ст. 4256, 4257, 4258, 4261, 4262, 4263; № 28, ст. 4559; № 48, ст. 6732; официальный интернет-портал правовой информации http://www.pravo.gov.ru, 20.12.2016. № 0001201612200029; 29.12.2016, № 0001201612290044. <12> Собрание законодательства Российской Федерации, 2008, № 49, ст. 5740; 2009, № 51, ст. 6150. <13> Собрание законодательства Российской Федерации, 2008, № 38, ст. 4320. 129. Уполномоченные должностные лица, осуществляющие обработку персональных данных без использования средств автоматизации, в том числе третьи лица, осуществляющие такую обработку по поручению оператора, должны быть информированы о принципах, условиях и иных требованиях, предусмотренных для указанной обработки законодательством Российской Федерации в области персональных данных, о перечне обрабатываемых персональных данных и требованиях к защите персональных данных, предъявляемых при их обработке без использования средств автоматизации (пункт 143 настоящих Правил). 130. Уполномоченные должностные лица в соответствии с полномочиями Следственного комитета имеют право создавать и использовать автоматизированные информационные системы персональных данных. 131. Администраторы автоматизированных информационных систем персональных данных, специально назначенные из числа уполномоченных должностных лиц, указанных в подпункте 2 пункта 32 настоящих Правил, в целях организации доступа в такие системы других уполномоченных должностных лиц, осуществляющих в них обработку персональных данных, предоставляют таким лицам логины и пароли. Предоставление логинов и паролей должно предусматривать прохождение уполномоченными должностными лицами обязательной процедуры аутентификации. 132. Доступ уполномоченных должностных лиц к прикладным программным подсистемам и персональным данным, используемым (обрабатываемым) в автоматизированных информационных системах персональных данных, должен организовываться в соответствии с содержанием их служебных (трудовых) обязанностей. 133. Персональные данные вносятся в автоматизированные информационные системы персональных данных в автоматическом режиме в порядке, установленном регламентами информационного взаимодействия между такими системами, либо уполномоченными должностными лицами в ручном (автоматизированном) режиме при получении персональных данных на бумажных, электронных и магнитных носителях информации, а также на немагнитных пленках в виде, не позволяющем осуществить их автоматическую регистрацию. 134. Уполномоченные должностные лица, назначенные в соответствии с подпунктом 1 пункта 151 настоящих Правил ответственными за эксплуатацию (обеспечение функционирования) и выполнение мер по обеспечению безопасности персональных данных при их автоматизированной обработке в информационных системах персональных данных, обязаны принимать меры, необходимые для восстановления персональных данных, которые были изменены (модифицированы или удалены) либо уничтожены, в том числе в случае выявления факта несанкционированного доступа к ним. 135. Обмен персональными данными при их обработке, в том числе такой обмен между автоматизированными информационными системами персональных данных, должен осуществляться по защищенным каналам связи путем выполнения в системе Следственного комитета необходимых организационных, технических мер и применения программных и (или) технических средств, соответствующих установленным требованиям. 136. При выявлении нарушений, касающихся порядка обработки персональных данных в автоматизированных информационных системах персональных данных, уполномоченные должностные лица, указанные в пункте 134 настоящих Правил, обязаны незамедлительно принимать меры по установлению причин возникновения таких нарушений и их устранению. 137. При обработке персональных данных в автоматизированных информационных системах персональных данных: 1) могут вводиться (устанавливаться) особенности учета персональных данных, в том числе касающиеся использования (применения) различных способов обозначения принадлежности персональных данных конкретному субъекту персональных данных; 2) не могут ограничиваться права и свободы субъекта персональных данных как человека и гражданина по мотивам, связанным с использованием различных способов обработки персональных данных; 3) не допускается использование (применение) способов обозначения принадлежности персональных данных конкретному субъекту персональных данных, которыми могут быть оскорблены их чувства или унижено их человеческое достоинство. 138. Уполномоченным должностным лицам, указанным в подпункте 1 пункта 32 настоящих Правил, запрещается на основании исключительно автоматизированной обработки персональных данных принимать решения, порождающие юридические последствия в отношении субъектов персональных данных или затрагивающие иным образом их права и законные интересы, за исключением следующих случаев: 1) когда достоверно установлен факт наличия со стороны субъекта персональных данных соответствующего согласия в письменной форме (устанавливающего право на принятие таких решений); 2) когда в федеральном законе, устанавливающем меры по обеспечению соблюдения прав и законных интересов субъектов персональных данных, имеется соответствующее положение для принятия такого решения. 139. Уполномоченные должностные лица, указанные в подпункте 1 пункта 32 настоящих Правил, в случае принятия решения, указанного в пункте 138 настоящих Правил, обязаны: 1) разъяснить субъекту персональных данных порядок и возможные юридические последствия принятия такого решения, а также порядок защиты субъектом персональных данных своих прав и законных интересов; 2) предоставить субъекту персональных данных возможность заявления возражений по принятому решению; 3) рассмотреть поданное субъектом персональных данных возражение на принятое решение в течение 30 дней со дня получения и уведомить его о результатах рассмотрения указанного возражения. 140. Защита персональных данных должна представлять собой регламентированный технологический процесс, направленный на предупреждение нарушений установленного порядка доступности, целостности, достоверности и конфиденциальности персональных данных, а также обеспечение безопасности указанных данных в соответствии с полномочиями Следственного комитета. 141. Обеспечение внешней защиты персональных данных достигается: 1) установлением пропускного режима и особого порядка приема, учета и контроля посетителей; 2) введением особого порядка выдачи пропусков и удостоверений субъектов персональных данных; 3) использованием технических средств охраны; 4) применением программно-технических комплексов защиты информации, содержащейся на электронных и магнитных носителях информации. 142. Обеспечение внутренней защиты персональных данных достигается: 1) ограничением и регламентацией состава уполномоченных должностных лиц, служебные (трудовые) обязанности которых требуют доступа к персональным данным; 2) избирательным и обоснованным распределением (разделением) доступа уполномоченных должностных лиц к персональным данным и материальным носителям информации, которые их содержат; 3) рациональным размещением рабочих мест, на которых обрабатываются персональные данные, в том числе автоматизированных, в целях исключения бесконтрольной обработки персональных данных; 4) регулярными проверками уполномоченных должностных лиц на знание ими требований нормативно-методических документов в области обработки персональных данных и обеспечения безопасности информации (защиты персональных данных); 5) формированием условий, необходимых для работы с материальными носителями информации, базами персональных данных, в том числе персональными данными, содержащимися на материальных (машинных) носителях информации, используемых в информационных системах персональных данных; 6) утверждением списков (перечней) уполномоченных должностных лиц (субъектов персональных данных), имеющих право доступа в помещения, в которых обрабатываются, в том числе хранятся персональные данные; 7) организацией контроля уничтожения персональных данных (материальных носителей информации) с истекшими сроками хранения; 8) выявлением нарушений при осуществлении обработки персональных данных и их устранением, в том числе связанных с нарушением требований к защите персональных данных и обеспечения безопасности информации; 9) проведением профилактической работы с уполномоченными должностными лицами, имеющими доступ к персональным данным, направленной на предупреждение случаев несанкционированной передачи таких данных. 143. При осуществлении обработки персональных данных без использования средств автоматизации уполномоченные должностные лица, указанные в подпункте 1 пункта 32 настоящих Правил, выполняют следующие действия: 1) определяют места хранения персональных данных; 2) обеспечивают раздельное хранение персональных данных, обработка которых предусмотрена в различных целях, в том числе не допускают их фиксации на одном материальном носителе информации, если цели сбора или обработки персональных данных заведомо несовместимы, и обособляют персональные данные, в частности, путем их записи в специальных разделах или на полях форм (бланков); 3) создают условия, обеспечивающие сохранность персональных данных, и исключение случаев несанкционированного (неправомерного или случайного) доступа к ним; 4) производят уточнение персональных данных, подлежащих обработке путем их обновления (изменения); 5) ведут учет сведений об обработке персональных данных, осуществляемой уполномоченными должностными лицами, указанными в подпункте 2 пункта 32 настоящих Правил, в том числе: о целях обработки; фамилиях, именах, отчествах, адресах регистрации (проживания) субъектов персональных данных, персональные данные которых обрабатываются; наличии (получении) от субъектов персональных данных их согласий в письменной форме; сроках осуществления обработки персональных данных; действиях, которые должны совершаться с персональными данными в процессе обработки; 6) осуществляют контроль в части, их касающейся, за соблюдением порядка отбора персональных данных к уничтожению, уничтожения и (или) обезличивания персональных данных. 144. Организация защиты персональных данных при обработке в информационных системах персональных данных (с использованием средств автоматизации) осуществляется с учетом положений пунктов 145 - 155 настоящих Правил. 145. Безопасность персональных данных при их обработке в информационных системах персональных данных должна обеспечиваться с помощью системы защиты персональных данных, нейтрализующей угрозы безопасности персональных данных, актуальные при их обработке, путем исключения несанкционированного доступа к персональным данным (далее - система защиты персональных данных). 146. Система защиты персональных данных в Следственном комитете должна включать организационные и технические меры (по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных), а также современные информационные технологии, применяемые в информационных системах персональных данных. 147. Меры по обеспечению безопасности персональных данных должны разрабатываться и осуществляться уполномоченными должностными лицами на основании требований к защите персональных данных и в целях обеспечения требуемого уровня защищенности персональных данных, которого необходимо достичь исходя из имеющихся угроз безопасности персональных данных (их типа), актуальных при их обработке в информационных системах персональных данных. 148. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с приказом Федеральной службы по техническому и экспортному контролю Российской Федерации от 18.02.2013 № 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"<14>. 149. Определение типа угроз безопасности персональных данных, актуальных при их обработке в информационных системах персональных данных, производится во исполнение пункта 5 части 1 статьи 18.1 и части 5 статьи 19 Федерального закона "О персональных данных" с учетом оценки возможного вреда, к которому могут привести указанные угрозы. 150. Требуемый уровень защищенности персональных данных при их обработке в информационных системах персональных данных устанавливается в соответствии с требованиями о защите информации, определяемыми в соответствии с частью 5 статьи 16 Федерального закона от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации"<15>, а также требованиями к защите персональных данных, утвержденными постановлением Правительства Российской Федерации от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"<16> (далее - постановление Правительства Российской Федерации от 01.11.2012 № 1119). ________________ <14> Зарегистрирован Министерством юстиции Российской Федерации 14.05.2013, регистрационный № 28375. <15> Собрание законодательства Российской Федерации, 2006, № 31, ст. 3448; 2010, № 31, ст. 4196; 2011, № 15, ст. 2038; № 30, ст. 4600; 2012, № 31, ст. 4328; 2013, № 14, ст. 1658; № 23, ст. 2870; № 27, ст. 3479; № 52, ст. 6961, 6963; 2014, № 19, ст. 2302; № 30, ст. 4223, 4243; № 48, ст. 6645; 2015, № 1, ст. 84; № 27, ст. 3979; № 29, ст. 4389, 4390; 2016, № 26, ст. 3877; № 28, ст. 4558; официальный интернет-портал правовой информации http://www.pravo.gov.ru, 20.12.2016, № 0001201612200033. <16> Собрание законодательства Российской Федерации, 2012, № 45, ст. 6257. 151. Для обеспечения требуемого уровня защищенности персональных данных, в том числе биометрических персональных данных, соответствующего требованиям к защите персональных данных, применяются следующие организационные, технические и иные меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных: 1) назначается по каждой информационной системе персональных данных, а при необходимости - по каждой ее составной части, эксплуатируемой в субъектах Российской Федерации, уполномоченное должностное лицо (из числа указанных в подпункте 2 пункта 32 настоящих Правил), ответственное за эксплуатацию (обеспечение функционирования) и выполнение мер по обеспечению безопасности персональных данных при их обработке. Назначение осуществляется из уполномоченных подразделений (пункты 38 и 39 настоящих Правил), в ведении которых находятся соответствующие информационные системы персональных данных (их составные части), на основании организационно-распорядительных документов уполномоченных должностных лиц (из числа указанных в подпункте 1 пункта 32 настоящих Правил), в непосредственном подчинении которых находятся указанные подразделения; 2) организуется режим обеспечения безопасности помещений, в которых размещены информационные системы персональных данных (далее - помещения), препятствующий неконтролируемому проникновению или пребыванию в этих помещениях посторонних лиц, не имеющих права доступа в эти помещения, в том числе предусматривающий: утверждение руководителями уполномоченных подразделений (пункты 38 и 39 настоящей инструкции), в ведении которых находятся информационные системы персональных данных (их составные части), в соответствии с Перечнем должностей списков уполномоченных должностных лиц, имеющих право доступа в помещения, а также порядка доступа уполномоченных должностных лиц в помещения в рабочее и нерабочее время, а также при возникновении нештатных ситуаций; оснащение помещений входными дверями с замками; обеспечение постоянного закрытия дверей помещений, в том числе на замок, при выходе уполномоченных должностных лиц, и их открытие только для санкционированного входа (прохода внутрь помещений); оборудование окон помещений, расположенных на первых и последних этажах зданий, и окон помещений, находящихся около пожарных лестниц, балконов, водосточных труб и других мест, в том числе сооружений, откуда возможно проникновение в помещения посторонних лиц, внутренними металлическими раздвижными (распахивающимися внутрь помещения) решетками (ставнями), которые должны запираться на замок, а также охранной сигнализацией или другими средствами, препятствующими неконтролируемому проникновению посторонних лиц в помещения; оборудование окон и дверей помещений, в которых размещены серверы информационной системы персональных данных, прочными однопольными входными дверями с замками, обеспечивающими их надежное закрытие (один из замков должен быть с механизмом автоматического вывода засова из корпуса замка, допускается использование кодового автоматического или электромагнитного замков), а также охранной сигнализацией или другими техническими средствами, препятствующими неконтролируемому проникновению посторонних лиц в помещения; опечатывание помещений по окончании рабочего дня; оборудование помещений соответствующими техническими устройствами, сигнализирующими о несанкционированном вскрытии помещений; 3) осуществляется учет электронных и магнитных носителей информации, в том числе флэш-карт, USB-флэш-накопителей, компакт-дисков (CD-дисков, DVD-дисков), магнитных дисков (дискет), машинных носителей информации, встроенных в средства компьютерной техники на жестких магнитных дисках (HDD-накопителей), магнитных лент, иных съемных электронных (магнитных) носителей информации, а также немагнитных пленок и выполнение мер, направленных на обеспечение сохранности указанных материальных носителей информации, позволяющих: производить хранение материальных носителей информации в установленном порядке, а в случае необходимости и в металлических шкафах (сейфах), оборудованных внутренними замками и приспособлениями для опечатывания замочных скважин и (или) кодовыми замками; выполнять поэкземплярный учет машинных (магнитных) носителей персональных данных, который достигается путем ведения журнала учета указанных носителей с использованием регистрационных (заводских) номеров, который ведется подразделением, непосредственно осуществляющим эксплуатацию информационной системы персональных данных; 4) вынос материальных носителей информации, в том числе съемных магнитных (машинных) носителей персональных данных, за пределы контролируемой зоны допускается исключительно в связи с выполнением служебных (трудовых) обязанностей и при наличии разрешения уполномоченного должностного лица, ответственного за обеспечение безопасности персональных данных, а в случае использования средства автоматизации вне информационной системы персональных данных - при наличии разрешения уполномоченного должностного лица, ответственного за обеспечение информационной безопасности средства автоматизации как объекта информатизации; 5) организуется режим доступа к обрабатываемым персональным данным в информационных системах персональных данных, а также принимаются меры по обеспечению регистрации и учета всех действий, совершаемых с персональными данными в указанных системах, в том числе предусматривающий: утверждение руководителями уполномоченных подразделений (пункты 38 и 39 настоящей инструкции), в ведении которых находятся информационные системы персональных данных, в соответствии с Перечнем должностей (подпункт 1 пункта 37 настоящих Правил) списков уполномоченных должностных лиц, доступ которых к обрабатываемым персональным данным, а также к электронным журналам сообщений, содержащим информацию о запросах пользователей на получение обрабатываемых персональных данных и фактах предоставления указанных данных по этим запросам (далее - электронные журналы сообщений), необходим для выполнения служебных (трудовых) обязанностей; информирование указанных уполномоченных должностных лиц о правилах доступа к обрабатываемым персональным данным; установление порядка доступа к электронным журналам сообщений, исключающий возможность ознакомления с их содержанием должностных лиц, не вошедших в утвержденные списки уполномоченных должностных лиц, доступ которых к электронным журналам сообщений необходим для выполнения служебных (трудовых) обязанностей; 6) осуществляется мониторинг обработки персональных данных для обнаружения фактов несанкционированного доступа к ним, выявления модифицированных или уничтоженных персональных данных вследствие несанкционированного доступа к ним для их последующего восстановления; 7) допускаются к применению в информационных системах персональных данных только технические и программные средства защиты информации, прошедшие в установленном порядке процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, когда применение таких средств необходимо для нейтрализации угроз безопасности персональных данных, актуальных при обработке; 8) при необходимости повышения уровня защищенности обрабатываемых персональных данных в информационных системах персональных данных, в том числе биометрических персональных данных: - выполняются меры по автоматической регистрации в электронном журнале безопасности изменений полномочий в соответствии со служебными (трудовыми) обязанностями уполномоченных должностных лиц, допущенных к персональным данным, содержащимся в соответствующей информационной системе персональных данных, для чего осуществляются: обеспечение информационной системы персональных данных автоматизированными средствами, позволяющими автоматически регистрировать в электронном журнале безопасности изменения полномочий уполномоченных должностных лиц по их доступу к персональным данным, содержащимся в ней; отражение в электронном журнале безопасности полномочий уполномоченных должностных лиц по их доступу к персональным данным, содержащимся в соответствующей информационной системе персональных данных; назначение в Следственном комитете уполномоченных должностных лиц, ответственных за периодический контроль (не реже 1 раза в 1 месяц) ведения электронного журнала безопасности и соответствие отраженных в нем полномочий уполномоченных должностных лиц их служебным (трудовым) обязанностям; - может создаваться отдельное структурное подразделение, ответственное за обеспечение безопасности персональных данных в информационных системах персональных данных, либо выполнение его функций возлагаться на одно из существующих подразделений следственных органов Следственного комитета; 9) осуществляется оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных; 10) осуществляется внутренний контроль принимаемых мер по обеспечению безопасности персональных данных, в том числе выполнения требуемого уровня защищенности информационных систем персональных данных и персональных данных, обрабатываемых без использования средств автоматизации. 152. В целях обеспечения надлежащей эксплуатации информационных систем персональных данных Следственным комитетом должны быть осуществлены: 1) классификация информационных систем персональных данных в соответствии с требованиями к защите персональных данных, утвержденными постановлением Правительства Российской Федерации от 01.11.2012 № 1119, с оформлением соответствующих актов; 2) комплекс организационных и технических мер по обеспечению безопасности персональных данных (при их обработке в информационных системах персональных данных) в виде системы защиты персональных данных в соответствии с требованиями законодательства Российской Федерации в области обеспечения безопасности информации, в том числе в связи с использованием в Следственном комитете сети "Интернет"<17>; 3) оценка соответствия информационных систем персональных данных требованиям по обеспечению безопасности персональных данных в форме их сертификации (аттестации) или декларирования соответствия. _________________ <17> Указ Президента Российской Федерации от 17.03.2008 № 351 "О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена" (Собрание законодательства Российской Федерации, 2008, № 12, ст. 1110; № 43, ст. 4919; 2011, № 4, ст. 572; 2014, № 27, ст. 3754; № 30, ст. 4286; 2015, № 21, ст. 3092), Указ Президента Российской Федерации от 22.05.2015 № 260 "О некоторых вопросах информационной безопасности Российской Федерации" (Собрание законодательства Российской Федерации, 2015, № 21, ст. 3092). 153. Выбор средств защиты информации для системы защиты персональных данных осуществляется в соответствии с нормативными правовыми актами, принятыми Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю во исполнение части 4 статьи 19 Федерального закона "О персональных данных". 154. Вывод на печать документов, содержащих персональные данные, с помощью средств автоматизации, входящих или не входящих в состав информационных систем персональных данных, допускается в целях обработки в связи с исполнением служебных (трудовых) обязанностей, в том числе для передачи их печатных копий субъектам персональных данных, персональные данные которых они содержат, либо уполномоченным должностным лицам, допущенным к обработке персональных данных. 155. Персональные данные являются служебной информацией, отнесенной к конфиденциальным сведениям (служебной тайне), доступ к которой ограничен в соответствии с Федеральным законом "О персональных данных", Федеральным законом от 27.05.2003 № 58-ФЗ "О системе государственной службы Российской Федерации"<18>, Федеральным законом от 27.07.2004 № 79-ФЗ "О государственной гражданской службе Российской Федерации"<19>, Указом Президента Российской Федерации от 06.03.1997 № 188 "Об утверждении Перечня сведений конфиденциального характера"<20>, и подлежат защите уполномоченными должностными лицами при осуществлении их обработки. 156. В случаях, установленных федеральными законами и иными нормативными правовыми актами Российской Федерации, персональные данные относятся к сведениям, составляющим государственную тайну. 157. Уполномоченные должностные лица, совершившие нарушение требований законодательства Российской Федерации в области обработки персональных данных, в том числе причинившие вред субъекту персональных данных, Следственному комитету как оператору, следственным органам и учреждениям Следственного комитета, третьим лицам (нарушив их права и свободы), привлекаются в установленном порядке к дисциплинарной или иным видам юридической ответственности в соответствии с положениями Федерального закона "О персональных данных", Трудового кодекса Российской Федерации, Кодекса Российской Федерации об административных правонарушениях<21>, части первой Гражданского кодекса Российской Федерации, части второй Гражданского кодекса Российской Федерации<22>. _________________ <18> Собрание законодательства Российской Федерации, 2003, № 22, ст. 2063; № 46, ст. 4437; 2006, № 29, ст. 3123; 2007, № 49, ст. 6070; 2011, № 1, ст. 31; № 50, ст. 7337; 2013, № 19, ст. 2326; № 27, ст. 3477; 2015, № 29, ст. 4388; 2016, № 22, ст. 3091. <19> Собрание законодательства Российской Федерации, 2004, № 31, ст. 3215; 2006, № 6, ст. 636; 2007, № 10, ст. 1151; № 16, ст. 1828; № 49, ст. 6070; 2008, № 13, ст. 1186; № 30, ст. 3616; № 52, ст. 6235; 2009, № 29, ст. 3597, 3624; № 48, ст. 5719; № 51, ст. 6150, 6159; 2010, № 5, ст. 459; № 7, ст. 704; № 49, ст. 6413; № 51, ст. 6810; 2011, № 1, ст. 31; № 27, ст. 3866; № 29, ст. 42954; № 48, ст. 6730; № 50, ст. 7337; 2012, № 50, ст. 6954; № 53, ст. 7620, 7652; 2013, № 14, ст. 1665; № 19, ст. 2326, 2329; № 23, ст. 2874; № 27, ст. 3441, 3462, 3477; № 43, ст. 5454; № 48, ст. 6165; № 49, ст. 6351; № 52, ст. 6961; 2014, № 14, ст. 1545; № 52, ст. 7542; № 49, ст. 6905; 2015, № 1, ст. 62, 63; № 14, ст. 2008; № 24, ст. 3374; № 29, ст. 4388; № 41, ст. 5639; 2016, № 1, ст. 15, 38; № 22, ст. 3091; № 23, ст. 3300; № 27, ст. 4157, 4209; официальный интернет-портал правовой информации http://www.pravo.gov.ru, 29.12.2016, № 0001201612290093. <20> Собрание законодательства Российской Федерации, 1997, № 10, ст. 1127; 2005, № 39, ст. 3925; 2015, № 29, ст. 4473. <21> Собрание законодательства Российской Федерации, 2002, № 1, ст. 1; № 18, ст. 1721; № 30, ст. 3029; № 44, ст. 4295, 4298; 2003, № 1, ст. 2; № 27, ст. 2700, 2708, 2717; № 46, ст. 4434, 4440; № 50, ст. 4847, 4855; № 52, ст. 5037; 2004, № 19, ст. 1838; № 30, ст. 3095; № 31, ст. 3229; № 34, ст. 3529, 3533; № 44, ст. 4266; 2005, № 1, ст. 9, 13, 37, 40, 45; № 10, ст. 762, 763; № 13, ст. 1077, 1079; № 17, ст. 1484; № 19, ст. 1752; № 25, ст. 2431; № 27, ст. 2719, 2721; № 30, ст. 3104, 3124, 3131; № 40, ст. 3986; № 50, ст. 5247; № 52, ст. 5574, 5596; 2006, № 1, ст. 4, 10; № 2, ст. 172, 175; № 6, ст. 636; № 10, ст. 1067; № 12, ст. 1234; № 17, ст. 1776; № 18, ст. 1907; № 19, ст. 2066; № 23, ст. 2380, 2385; № 28, ст. 2975; № 30, ст. 3287; № 31, ст. 3420, 3432, 3433, 3438, 3452; № 43, ст. 4412; № 45, ст. 4633, 4634, 4641; № 50, ст. 5279, 5281; № 52, ст. 5498; 2007, № 1, ст. 21, 25, 29, 33; № 7, ст. 840; № 15, ст. 1743; № 16, ст. 1824, 1825; № 17, ст. 1930; № 20, ст. 2367; № 21, ст. 2456; № 26, ст. 3089; № 30, ст. 3755; № 31, ст. 4001, 4007, 4008, 4009, 4015; № 41, ст. 4845; № 43, ст. 5084; № 46, ст. 5553; № 49, ст. 6034, 6065; № 50, ст. 6246; 2008, № 10, ст. 896; № 18, ст. 1941; № 20, ст. 2251, 2259; № 29, ст. 3418; № 30, ст. 3582, 3601, 3604; № 45, ст. 5143; № 49, ст. 5738, 5745, 5748; № 52, ст. 6227, 6235, 6236, 6248; 2009, № 1, ст. 17; № 7, ст. 771, 777; № 19, ст. 2276; № 23, ст. 2759, 2767, 2776; № 26, ст. 3120, 3122, 3131, 3132; № 29, ст. 3597, 3599, 3635, 3642; № 30, ст. 3735, 3739; № 45, ст. 5265, 5267; № 48, ст. 5711, 5724, 5755; № 52, ст. 6406; 6412; 2010, № 1, ст. 1; № 11, ст. 1169, 1176; № 15, ст. 1743, 1751; № 18, ст. 2145; № 19, ст. 2291; № 21, ст. 2524, 2525, 2526, 2530; № 23, ст. 2790; № 25, ст. 3070; № 27, ст. 3416, 3429; № 28, ст. 3553; № 30, ст. 4000, 4002, 4006, 4007; № 31, ст. 4155, 4158, 4164, 4191, 4192, 4193, 4195, 4198, 4206, 4207, 4208; № 32, ст. 4298; № 41, ст. 5192, 5193; № 46, ст. 5918; № 49, ст. 6409; № 50, ст. 6605; № 52, ст. 6984, 6995, 6996; 2011, № 1, ст. 10, 23, 29, 33, 47, 54; № 7, ст. 901, 905; № 15, ст. 2039, 2041; № 17, ст. 2310, 2312; № 19, ст. 2714, 2715; № 23, ст. 3260, 3267; № 27, ст. 3873, 3881; № 29, ст. 4284, 4289, 4290, 4291, 4298; № 30, ст. 4573, 4574, 4584, 4585, 4590, 4591, 4598, 4600, 4601, 4605; № 45, ст. 6325, 6326, 6334; № 46, ст. 6406; № 47, ст. 6601, 6602; № 48, ст. 6728, 6730, 6732; № 49, ст. 7025, 7042, 7056, 7061; № 50, ст. 7342, 7345, 7346, 7351, 7352, 7355, 7362, 7366; 2012, № 6, ст. 621; № 10, ст. 1166; № 15, ст. 1723, 1724; № 18, ст. 2126, 2128; № 19, ст. 2278, 2281; № 24, ст. 3068, 3069, 3082; № 25, ст. 3268; № 29, ст. 3996; № 31, ст. 4320, 4322, 4329, 4330; № 41, ст. 5523; № 47, ст. 6402, 6403, 6404, 6405; № 49, ст. 6752, 6757; № 50, ст. 6967; № 53, ст. 7577, 7580, 7602, 7639, 7640, 7641, 7643; 2013, № 8, ст. 717, 718, 719, 720; № 14, ст. 1641, 1642, 1651, 1657, 1658, 1666; № 17, ст. 2029; № 19, ст. 2307, 2318, 2319, 2323, 2325; № 23, ст. 2871, 2875; № 26, ст. 3207, 3208, 3209; № 27, ст. 3442, 3454, 3458, 3465, 3469, 3470, 3477, 3478; № 30, ст. 4025, 4026, 4027, 4029, 4028, 4030, 4031, 4032, 4033, 4034, 4035, 4036, 4040, 4044, 4059, 4078, 4081, 4082; № 31, ст. 4191; № 40, ст. 5032; № 43, ст. 5443, 5444, 5445, 5446, 5452; № 44, ст. 5624, 5633, 5643, 5644; № 48, ст. 6158, 6159, 6161, 6163, 6164, 6165; № 49, ст. 6327, 6341, 6342, 6343, 6344, 6345; № 51, ст. 6683, 6685, 6695, 6696; № 52, ст. 6948, 6953, 6961, 6980, 6981, 6986, 6994, 6995, 6999, 7002, 7010; 2014, № 6, ст. 557, 558, 559, 566; № 11, ст. 1092, 1096, 1097, 1098; № 14, ст. 1553, 1561, 1562; № 16, ст. 1834; № 19, ст. 2302, 2306, 2310, 2317, 2324, 2325, 2326, 2327, 2330, 2333, 2335; № 23, ст. 2927, 2928; № 26, ст. 3366, 3368, 3377, 3379, 3395; № 30, ст. 4211, 4214, 4218, 4220, 4224, 4228, 4233, 4244, 4248, 4256, 4259, 4264, 4278; № 42, ст. 5615; № 43, ст. 5799, 5801; № 45, ст. 6142; № 48, ст. 6636, 6638, 6642, 6643, 6651, 6653, 6654; № 49, ст. 6928; № 52, ст. 7541, 7545, 7547, 7548, 7549, 7550, 7557; 2015, № 1, ст. 35, 37, 47, 67, 68, 74, 81, 83, 84, 85; № 6, ст. 885; № 7, ст. 1023; № 10, ст. 1405, 1411, 1416, 1427; № 13, ст. 1804, 1805, 1811; № 14, ст. 2011, 2021; № 18, ст. 2614, 2619, 2620, 2623; № 21, ст. 2981; № 24, ст. 3367; 3370; № 27, ст. 3945, 3950, 3966, 3972, 3983, 3990, 3995; № 29, ст. 4346, 4354, 4356, 4359, 4362, 4374, 4376, 4391; № 41, ст. 5629, 5637, 5642; № 44, ст. 6046; № 45, ст. 6205, 6208; № 48, ст. 6706, 6710, 6711, 6716; № 51, ст. 7249, 7250; 2016, № 1, ст. 11, 28, 59, 62, 63, 76, 79, 84; № 7, ст. 918; № 10, ст. 1323; № 11, ст. 1481, 1490, 1491, 1493; № 14, ст. 1907, 1911; № 15, ст. 2051, 2066; № 18, ст. 2490, 2509, 2511, 2514, 2515; № 23, ст. 3284, 3285; № 26, ст. 3864, 3869, 3871, 3874, 3876, 3877, 3881, 3882, 3884, 3887, 3891; № 27, ст. 4160, 4164, 4183, 4194, 4197, 4205, 4206, 4217, 4223, 4226, 4238, 4249, 4250, 4251, 4252, 4259, 4282, 4286, 4287, 4291, 4305; № 28, ст. 4558; № 48, ст. 6733; № 50, ст. 6975; официальный интернет-портал правовой информации http://www.pravo.gov.ru. 20.12.2016, № 0001201612200040, № 0001201612200045; 29.12.2016, № 0001201612290014, № 0001201612290048, № 0001201612290086, № 0001201612290090. <22> Собрание законодательства Российской Федерации, 1996, № 5, ст. 410, 411; № 34, ст. 4025; 1997, № 43, ст. 4903; 1999, № 51, ст. 6288; 2002, № 48, ст. 4737; 2003, № 2, ст. 160, 167; № 13, ст. 1179; № 46, ст. 4434; № 52, ст. 5034; 2005, № 1, ст. 15, ст. 45; № 13, ст. 1080; № 19, ст. 1752; № 30, ст. 3100; 2006, № 6, ст. 636; № 52, ст. 5497; 2007, № 1, ст. 39; № 5, ст. 558; № 27, ст. 3213; № 31, ст. 3993, ст. 4015; № 41, ст. 4845; № 44, ст. 5282; № 45, ст. 5428; № 49, ст. 6048; № 50, ст. 6247; 2008, № 17, ст. 1756; № 29, ст. 3418; № 52, ст. 6235; 2009, № 1, ст. 16; № 15, ст. 1778; № 29, ст. 3582; 2010, № 19, ст. 2291; 2011, № 7, ст. 901; № 30, ст. 4564, 4596; № 43, ст. 5972; № 48, ст. 6730; № 49, ст. 7014, 7015, 7041; 2012, № 25, ст. 3268; 2013, № 26, ст. 3207; № 27, ст. 3477; № 30, ст. 4084; № 49, ст. 6346; № 51, ст. 6683, 6699; № 52, ст. 6981; 2014, № 11, ст. 1100; № 30, ст. 4218, 4223, 4225; № 43, ст. 5799; № 52, ст. 7543; 2015, № 1, ст. 13, 65; № 14, ст. 2022; № 27, ст. 3976, 4001; 2016, № 22, ст. 3094. IX. Порядок рассмотрения запросов субъектов персональных данных и представителей субъектов персональных данных 158. Субъект персональных данных имеет право на свободный бесплатный доступ к сведениям об обработке своих персональных данных, предусмотренных частью 7 статьи 14 Федерального закона "О персональных данных" (далее - сведения об обработке), касающихся: 1) подтверждения факта обработки персональных данных (факта начала либо осуществления указанной обработки); 2) правовых оснований и целей обработки; 3) применяемых способов обработки персональных данных; 4) сведений об уполномоченных должностных лицах, которым предоставлен доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора со Следственным комитетом или на основании федерального закона; 5) обрабатываемых персональных данных, относящихся к субъекту персональных данных, источника их получения, если иной порядок представления таких данных не предусмотрен федеральным законом; 6) срока обработки персональных данных, в том числе сроков их хранения; 7) порядка реализации прав, предусмотренных Федеральным законом "О персональных данных"; 8) информации об осуществленной или о предполагаемой трансграничной передаче персональных данных; 9) наименования или фамилии, имени, отчества и адреса лица, осуществляющего обработку персональных данных по поручению Следственного комитета, если указанная обработка поручена или будет поручена такому лицу; 10) иных сведений, предусмотренных Федеральным законом "О персональных данных" или иными федеральными законами. 159. Субъект персональных данных в целях обеспечения защиты персональных данных имеет право: 1) привлекать для защиты персональных данных своих представителей (пункт 47 настоящих Правил); 2) потребовать исключения или исправления неверных или неполных персональных данных, а также данных, обработанных с нарушением требований законодательства Российской Федерации в области персональных данных, а в случае получения отказа исключить или исправить персональные данные - заявить в письменной форме о своем несогласии (с соответствующим обоснованием такого несогласия); 3) дополнять письменным обращением (выражающим его собственную точку зрения) свои персональные данные, имеющие оценочный характер; 4) потребовать извещения всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них исключениях, исправлениях или дополнениях; 5) обжаловать в суд неправомерные действия или бездействие оператора при обработке или защите его персональных данных. 160. Сведения об обработке предоставляются при личном обращении заявителя либо при получении от него соответствующего письменного запроса (далее - запрос). 161. Запрос должен содержать: 1) номер, сведения о дате выдачи и органе, выдавшем документ, удостоверяющий личность заявителя; 2) сведения, подтверждающие участие субъекта персональных данных в трудовых (служебных) отношениях со Следственным комитетом (в том числе номер трудового договора (служебного контракта, контракта), дату их заключения и иную информацию, касающуюся указанных сведений); 3) подпись заявителя. Также заявитель в запросе имеет право указать обоснованные требования об уточнении, блокировании или об уничтожении персональных данных в том случае, когда персональные данные являются неполными, неточными, неактуальными (устаревшими), незаконно полученными или не являются необходимыми для заявленной цели обработки. 162. При невыполнении требований к содержанию запроса, указанных в пункте 161 настоящих Правил, заявитель извещается об этом для устранения выявленных недостатков. 163. Если сведения об обработке были предоставлены по запросу для ознакомления, то заявитель имеет право по своему усмотрению повторно обратиться лично или направить повторный запрос не ранее чем через 30 дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, нормативным правовым актом, принятым в соответствии с федеральным законом, или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных. 164. Повторный запрос может быть направлен до истечения 30-дневного срока после первоначального обращения, если по результатам рассмотрения первоначального обращения сведения об обработке и (или) обрабатываемые персональные данные не были предоставлены заявителю для ознакомления в полном объеме. 165. Повторный запрос в случае его направления должен соответствовать требованиям к содержанию запроса, указанному в пункте 161 настоящих Правил, и содержать обоснование его направления. 166. Уполномоченное должностное лицо отказывает в подготовке ответа на повторный запрос, не соответствующий следующим условиям: 1) повторный запрос не соответствует требованиям к содержанию запроса, указанному в пункте 161 настоящих Правил, и не содержит обоснование его направления; 2) повторный запрос направлен до истечения 30 дней после первоначального обращения (запроса), если при этом такое право не установлено федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных; 3) повторный запрос направлен до истечения 30 дней после первоначального обращения или направления первоначального запроса и при этом по результатам рассмотрения первоначального обращения сведения об обработке и (или) обрабатываемые персональные данные были предоставлены заявителю для ознакомления в полном объеме. 167. Уполномоченные должностные лица, направляющие ответы на запросы, обязаны выполнять следующие требования к содержанию представляемых ответов и сведений об обработке: 1) ответы с отказом на повторный запрос сведений об обработке должны быть мотивированными (обязанность представления доказательств обоснованности такого отказа лежит на уполномоченном должностном лице, направляющем указанный ответ); 2) сведения об обработке должны предоставляться в соответствии с содержанием запроса и в доступной форме; 3) в сведениях об обработке не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных. 168. Право субъекта персональных данных на доступ к своим персональным данным ограничивается, если: 1) обработка персональных данных, включая персональные данные, полученные в результате оперативно-розыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка; 2) обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными; 3) обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма; 4) доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц; 5) обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства. X. Порядок осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных 169. Для осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Следственном комитете организовывается проведение периодических проверок условий обработки персональных данных (далее - проверки). 170. Проверки проводятся комиссией (комиссиями) Следственного комитета, созданной (созданными) на основании организационно-распорядительных документов Председателя Следственного комитета Российской Федерации (далее - комиссия), в которых также определяется периодичность осуществляемых проверок. 171. По каждой проверке председателем комиссии утверждается план проверки, в котором указываются объект и предмет (тематика) внутреннего контроля, проверяемый период, срок проведения проверки, перечень вопросов, подлежащих проверке, список проверяемых должностных лиц и привлекаемых к ее проведению субъектов персональных данных, перечень имеющих отношение к проверке документов, предоставляемых проверяемыми должностными лицами, ответственный исполнитель проведения проверки. 172. Основанием для проведения проверки также является поступившее письменное обращение заявителя об имеющихся нарушениях, связанных с защитой персональных данных при их обработке. 173. К проведению проверки не может привлекаться субъект персональных данных, прямо или косвенно заинтересованный в ее результатах. 174. В работе комиссии (комиссий), как постоянный член комиссии (комиссий), может участвовать лицо, ответственное за организацию обработки персональных данных в Следственном комитете, которое в рамках своих полномочий при проведении проверок дает пояснения по вопросам, связанным с объектом и предметом проверки. 175. Проведение проверки по письменному обращению заявителя организуется в течение 5 рабочих дней, начиная со дня, следующего за датой его поступления. Срок проведения такой проверки не может превышать 1 месяц, начиная со дня принятия решения о ее проведении. 176. Члены комиссии, получившие доступ к персональным данным, в ходе проведения проверки обеспечивают режим их конфиденциальности, в том числе не распространяют и не предоставляют указанные персональные данные третьим лицам без согласия субъекта персональных данных. 177. По результатам каждой проверки комиссией проводится заседание. Решения, принятые на заседаниях комиссии, оформляются протоколом и подписываются членами комиссии. 178. О результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений, Председателю Следственного комитета Российской Федерации докладывает председатель комиссии или лицо, ответственное за организацию обработки персональных данных в Следственном комитете (при его участии в проверке). 179. При выявлении факта существенного нарушения требований к защите персональных данных об этом в обязательном порядке извещаются: 1) лицо, ответственное за организацию обработки персональных данных в Следственном комитете; 2) руководитель уполномоченного подразделения Следственного комитета; 3) Председатель Следственного комитета Российской Федерации, руководители следственных органов и учреждений Следственного комитета - в случаях, предполагающих принятие кадровых решений в отношении виновных лиц. 180. По существу вопросов, поставленных в обращении, указанном в пункте 175 настоящих Правил, комиссия в течение 5 рабочих дней со дня окончания проверки дает заявителю письменный ответ. 181. Внутренний контроль соблюдения порядка доступа уполномоченных должностных лиц (субъектов персональных данных) в помещения, в которых ведется обработка персональных данных, вне проверок осуществляется лицом, ответственным за организацию обработки персональных данных в Следственном комитете. XI. Порядок работы с обезличенными данными в случае обезличивания персональных данных 182. Обезличивание персональных данных (далее - обезличивание) осуществляется с целью ведения статистического учета и отчетности, снижения уровня возможного ущерба в случае распространения (передачи) и разглашения защищаемых персональных данных, а также с целью снижения требований, предъявляемых к уровню защищенности информационных систем персональных данных, если иное не предусмотрено законодательством Российской Федерации. 183. Уполномоченные должностные лица могут осуществлять обезличивание при достижении целей обработки или в случае утраты необходимости в достижении указанных целей, если иное не предусмотрено федеральным законом. 184. Обезличивание осуществляется различными методами, в том числе: 1) уменьшением (сокращением) перечня обрабатываемых персональных данных в соответствии с целями обработки; 2) заменой части персональных данных идентификаторами; 3) обобщением персональных данных; 4) понижением точности отдельных персональных данных (например, в содержании сведений, касающихся места жительства субъекта персональных данных, может быть указан только город проживания); 5) делением персональных данных на части и обработкой этих частей отдельно в разных информационных системах персональных данных. 185. При обезличивании следует соблюдать все регламентные требования, предъявляемые к выбранному методу обезличивания и процедурам обезличивания. 186. Обезличенные данные обрабатываются уполномоченными должностными лицами с использованием или без использования средств автоматизации, в том числе с использованием информационных систем персональных данных. 187. При обработке обезличенных данных с использованием средств автоматизации уполномоченные должностные лица осуществляют: 1) установление паролей для защиты учетных записей в доменах и на локальных компьютерах; 2) установление на серверное оборудование и локальные компьютеры антивирусных программ; 3) выполнение требований по резервному копированию; 4) контроль соблюдения порядка работы со съемными магнитными (машинными) носителями и иными материальными носителями информации (если они используются), а также доступа в помещения, в которых осуществляется хранение и (или) иная обработка обезличенных данных, в том числе с помощью информационных систем персональных данных. 188. Обработка обезличенных данных должна осуществляться с использованием технических и программных средств, соответствующих форме представления и хранения указанных данных. 189. Обезличенные данные в информационных системах персональных данных хранятся в электронном виде. 190. Обезличивание осуществляется перед внесением обезличенных данных (получаемых путем обезличивания) в информационные системы персональных данных. 191. Для достижения целей обработки в информационных системах персональных данных могут обрабатываться обезличенные данные, полученные (истребованные) от третьих лиц. 192. В случаях, когда в целях обработки обезличенных данных требуется восстановление персональных данных (из обезличенных данных), уполномоченные должностные лица осуществляют действия, в результате которых обезличенные данные принимают вид, позволяющий определить их принадлежность конкретному субъекту персональных данных (далее - деобезличивание). 193. Деобезличивание осуществляется в соответствии с процедурами преобразования, обратными процедурам обезличивания (далее - процедуры деобезличивания). 194. Процедуры обезличивания и процедуры деобезличивания должны встраиваться в процессы обработки персональных данных, как их неотъемлемый элемент, и эффективно использовать имеющуюся инфраструктуру, обеспечивающую обработку персональных данных. 195. Обработка персональных данных до обезличивания и после деобезличивания должна осуществляться в соответствии с законодательством Российской Федерации с применением мер по обеспечению безопасности персональных данных. 196. По отношению к персональным данным, полученным в результате деобезличивания (пункт 192 настоящих Правил), должны быть выполнены требования к обеспечению их безопасности: 1) не допускается совместное хранение обрабатываемых обезличенных данных и персональных данных, полученных в результате деобезличивания; 2) после завершения обработки обезличенных данных персональные данные, полученные для целей обработки указанных данных в результате деобезличивания, подлежат обязательному уничтожению. 197. Служебная информация, содержащая параметры методов обезличивания, а также процедур обезличивания (деобезличивания) является конфиденциальной информацией. Хранение и защита служебной информации, содержащей параметры методов обезличивания, процедуры обезличивания (деобезличивания) должны обеспечить выполнение установленного порядка доступа к обезличенным данным и их резервного копирования, возможность актуализации и (или) восстановления хранимых обезличенных данных. 198. При хранении обезличенных данных должно осуществляться (обеспечиваться) раздельное хранение полученных обезличенных данных и касающейся их служебной информации о выбранном методе обезличивания и примененных параметрах процедуры обезличивания. 199. При передаче вместе с обезличенными данными служебной информации о выбранном методе обезличивания и примененных параметрах процедуры обезличивания должна быть обеспечена конфиденциальность канала (способа) передачи указанных сведений. 200. Использование обезличенных данных осуществляется без согласия субъекта персональных данных. XII. Перечень информационных систем персональных данных, обрабатывающих персональные данные 201. Информационными системами персональных данных в системе Следственного комитета, в которых осуществляется обработка персональных данных, являются: 1) автоматизированная информационная система информационно-аналитической поддержки кадровой деятельности (далее - АИС ИАП кадровой деятельности) и автоматизированные рабочие места (далее - АРМ), входящие в состав АИС ИАП кадровой деятельности, включая АРМ воинского учета; 2) программно-аппаратный комплекс автоматизации финансово-хозяйственной деятельности и АРМ, входящие в его состав; 3) автоматизированная дактилоскопическая идентификационная система "Папилон"; 4) автоматизированная система контроля доступа на территорию, в здания и помещения; 5) автоматизированная информационно-аналитическая система генетических лабораторий. 202. Информационные системы персональных данных, указанные в пункте 201 настоящих Правил, должны содержать персональные данные (за исключением военнослужащих, проходящих военную службу в Главном военном следственном управлении Следственного комитета) в соответствии с полномочиями Следственного комитета, обеспечивать автоматизированную обработку персональных данных в соответствии с целями обработки. 203. Программно-аппаратный комплекс автоматизации финансово-хозяйственной деятельности должен обеспечивать финансовое, социальное пенсионное сопровождение субъектов персональных данных, в том числе обрабатывать персональные данные, такие как: табельный номер, идентификационный номер, данные по общему трудовому стажу и общей выслуге лет, данные по надбавкам, дополнительным и льготным выплатам, по отпускам и основаниям для выплаты компенсаций за неиспользованные отпуска, данные о характере службы (работы, учебы), по пенсионным выплатам и больничным листам, а также иные сведения, необходимые для реализации финансово-хозяйственной деятельности Следственного комитета. 204. Автоматизированная система контроля доступа на территорию, в здания и помещения Следственного комитета (за исключением помещений, находящихся в ведении Главного военного следственного управления Следственного комитета) должна обрабатывать такие персональные данные, как: фотография, фамилия, имя, отчество, дата и место рождения, вид, серия, номер и дата выдачи документа, удостоверяющего личность, наименование органа, выдавшего такой документ, сведения о занимаемой должности (рабочем месте). ХIII. Порядок доступа в помещения, в которых ведется обработка персональных данных 205. Доступ в помещения центрального аппарата Следственного комитета, следственных органов и учреждений Следственного комитета, в которых ведется обработка персональных данных, в том числе хранятся персональные данные, содержащиеся на материальных носителях информации, имеют уполномоченные должностные лица, определенные на основании списков (перечней) таких лиц, утвержденных в соответствии с подпунктом 1 пункта 37 настоящих Правил. 206. Пребывание лиц, не имеющих право на осуществление обработки персональных данных либо на осуществление доступа к персональным данным в помещениях, в которых ведется обработка персональных данных, возможно только в сопровождении должностных лиц, указанных в пункте 205 настоящих Правил. 207. Для помещений, в которых ведется обработка персональных данных в соответствии с требуемым уровнем их защищенности, организуется режим, обеспечивающий их безопасность. _______________ Приложение № 2 УТВЕРЖДЕН приказом Следственного комитета Российской Федерации от 11 января 2017 г. № 10 Перечень должностей сотрудников, федеральных государственных гражданских служащих Следственного комитета Российской Федерации, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным 1. Должности федеральной государственной службы в системе Следственного комитета Российской Федерации<1>: 1.1. Председатель Следственного комитета Российской Федерации; ________________ <1> Указ Президента Российской Федерации от 18.05.2009 № 557 "Об утверждении перечня должностей федеральной государственной службы, при назначении на которые граждане и при замещении которых федеральные государственные служащие обязаны представлять сведения о своих доходах, об имуществе и обязательствах имущественного характера, а также сведения о доходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей" (Собрание законодательства Российской Федерации, 2009, № 21, ст. 2542; 2012, № 4, ст. 471; № 14, ст. 1616; 2014, № 27, ст. 3754; 2015, № 10, ст. 1506; 2016, № 50, ст. 7077), пункт 14 Положения о Следственном комитете Российской Федерации, утвержденного Указом Президента Российской Федерации от 14.01.2011 № 38 "Вопросы деятельности Следственного комитета Российской Федерации" (Собрание законодательства Российской Федерации, 2011, № 4, ст. 572; № 19, ст. 2721; № 31, ст. 4714; 2012, № 4, ст. 471; № 12, ст. 1391; № 21, ст. 2632; № 26, ст. 3497; № 28, ст. 3880; № 48, ст. 6662; 2013, № 49, ст. 6399; 2014, № 15, ст. 1726; № 21, ст. 2683; № 26, ст. 3528; № 30, ст. 4286; № 36, ст. 4834; 2015, № 10, ст. 1510; № 13, ст. 1909; № 21, ст. 3092; 2016, № 1, ст. 211; официальный интернет-портал правовой информации http://www.pravo.gov.ru, 23.12.2016, № 0001201612230019. 1.2. Должности федеральной государственной службы в следственных органах Следственного комитета Российской Федерации: - первый заместитель Председателя Следственного комитета Российской Федерации, заместители Председателя Следственного комитета Российской Федерации, в том числе заместитель Председателя Следственного комитета Российской Федерации - руководитель Главного военного следственного управления; - руководители главных управлений, управлений, отделов, отделений центрального аппарата Следственного комитета Российской Федерации; - руководители следственных органов Следственного комитета Российской Федерации: главных следственных управлений Следственного комитета Российской Федерации по субъектам Российской Федерации; следственных управлений Следственного комитета Российской Федерации по субъектам Российской Федерации и приравненных к ним специализированных следственных управлений и следственных отделов Следственного комитета Российской Федерации, в том числе военных следственных управлений Следственного комитета Российской Федерации по военным округам, флотам и других военных следственных управлений Следственного комитета Российской Федерации, приравненных к главным следственным управлениям и следственным управлениям Следственного комитета Российской Федерации по субъектам Российской Федерации; межрайонных следственных отделов Следственного комитета Российской Федерации; следственных отделов Следственного комитета Российской Федерации по районам, городам, округам и районам в городах и приравненных к ним специализированных следственных отделов Следственного комитета Российской Федерации, в том числе военных следственных отделов Следственного комитета Российской Федерации по объединениям, соединениям, гарнизонам и других военных следственных отделов Следственного комитета Российской Федерации, приравненных к следственным отделам и следственным отделениям Следственного комитета Российской Федерации по районам, городам; управлений, отделов и отделений главных следственных управлений Следственного комитета Российской Федерации по субъектам Российской Федерации; отделов и отделений следственных управлений Следственного комитета Российской Федерации по субъектам Российской Федерации и приравненных к ним специализированных следственных управлений Следственного комитета Российской Федерации, в том числе военных следственных управлений Следственного комитета Российской Федерации по военным округам, флотам и других военных следственных управлений Следственного комитета Российской Федерации, приравненных к главным следственным управлениям и следственным управлениям Следственного комитета Российской Федерации по субъектам Российской Федерации; отделений специализированных следственных отделов Следственного комитета Российской Федерации, приравненных к следственным управлениям Следственного комитета Российской Федерации по субъектам Российской Федерации; - советники, старшие помощники и помощники Председателя Следственного комитета Российской Федерации, старшие помощники по особым поручениям Председателя Следственного комитета Российской Федерации, помощники по особым поручениям Председателя Следственного комитета Российской Федерации; - старшие помощники и помощники, помощники по особым поручениям: заместителей Председателя Следственного комитета Российской Федерации; руководителей главных следственных управлений (следственных управлений); руководителей главных управлений (управлений); руководителей следственных управлений Следственного комитета Российской Федерации по субъектам Российской Федерации и приравненных к ним специализированных следственных управлений и следственных отделов Следственного комитета Российской Федерации, в том числе военных следственных управлений Следственного комитета Российской Федерации по военным округам, флотам и других военных следственных управлений Следственного комитета Российской Федерации, приравненных к следственным управлениям Следственного комитета Российской Федерации по субъектам Российской Федерации; руководителей межрайонных следственных отделов Следственного комитета Российской Федерации, следственных отделов Следственного комитета Российской Федерации по районам, городам, округам и районам в городах и приравненных к ним специализированных следственных отделов Следственного комитета Российской Федерации; - старшие следователи-криминалисты, следователи-криминалисты, старшие следователи по особо важным делам, следователи по особо важным делам, старшие следователи и следователи, старшие инспекторы и инспекторы, старшие эксперты и эксперты, старшие ревизоры и ревизоры, старшие специалисты и специалисты, помощники следователей, помощники следователей-криминалистов следственных органов Следственного комитета Российской Федерации; - заместители лиц, замещающих должности, указанные в абзацах третьем - седьмом настоящего пункта Перечня. 1.3. Должности федеральной государственной службы в учреждениях Следственного комитета Российской Федерации, в том числе: - в федеральном государственном казенном образовательном учреждении высшего образования "Академия Следственного комитета Российской Федерации": ректор, проректор, проректор-директор филиала, директор института, заместитель директора института, заместитель директора института - декан факультета, ученый секретарь, декан факультета, директор филиала, заведующий кафедрой, заведующий научно-исследовательским отделом, заведующий лабораторией, заместитель заведующего лабораторией, помощник ректора, профессор, доцент, главный научный сотрудник, ведущий научный сотрудник, старший научный сотрудник, научный сотрудник, младший научный сотрудник, руководитель отдела, заместитель руководителя отдела, руководитель отделения, заместитель руководителя отделения, старший преподаватель, преподаватель, старший методист, методист, старший инспектор, инспектор, ассистент; - в федеральном государственном казенном образовательном учреждении высшего образования "Санкт-Петербургская академия Следственного комитета Российской Федерации": ректор, проректор, ученый секретарь, декан факультета, заведующий кафедрой, заведующий лабораторией, помощник ректора, профессор, доцент, главный научный сотрудник, ведущий научный сотрудник, старший научный сотрудник, научный сотрудник, младший научный сотрудник, руководитель отдела, руководитель отдела, заместитель руководителя отдела, руководитель отделения, заместитель руководителя отделения, старший преподаватель, преподаватель, старший методист, методист, старший инспектор, инспектор, ассистент; - в федеральном государственном казенном общеобразовательном учреждении "Кадетский корпус Следственного комитета Российской Федерации имени Александра Невского": директор, первый заместитель директора, заместитель директора - руководитель отдела воспитательной работы, помощник директора, руководитель отделения, заместитель руководителя отделения, старший воспитатель, воспитатель, инспектор. 2. Должности федеральной государственной гражданской службы в системе Следственного комитета Российской Федерации<2>: ________________ <2> Указ Президента Российской Федерации от 31.12.2005 № 1574 "О Реестре должностей федеральной государственной гражданской службы" (Собрание законодательства Российской Федерации, 2006, № 1, ст. 118; № 10, ст. 1091; № 13, ст. 1360; № 38, ст. 3975; № 43, ст. 4480; 2007, № 13, ст. 1530; № 14, ст. 1664; № 20, ст 2390; № 23, ст. 2752; № 32, ст. 4124; № 40, 4712; № 50, ст. 6255; № 52, ст. 6424; 2008, № 9, ст. 825; № 17, ст. 1818; № 21, ст. 2430; № 25, ст. 2961; № 31, ст. 3701; № 49, ст. 5763; № 52, ст. 6363; 2009, № 16, ст. 1901; № 20, ст. 2445; № 34, ст. 4171; № 36, ст. 4312; № 52, ст. 6534; 2010, № 3, ст. 276; № 4, ст. 371; № 12, ст. 1314; № 15, ст. 1777; № 16, ст. 1874; 2011, № 5, ст. 711; № 48,ст. 6878; 2012, № 4, ст. 471; № 8, ст. 992; № 15, ст. 1731; № 22, ст. 2754; № 27 ст. 3681; № 29, ст. 4071; № 35, ст. 4783, 4787; № 44, ст. 5995; № 47, ст. 6460; № 50, ст. 7013; № 51, ст. 7169; 2013, № 22, ст. 2787; № 49, ст. 6397, 6400; 2014, № 18, ст. 2135; № 30, ст. 4281, 4285; № 31, ст. 4401; № 37, ст. 4938; № 44, ст. 6046; 2015, № 1, ст. 193; № 11, ст. 1585, 1587; № 28, ст. 4216; 2016, № 12, ст. 1642; № 16, ст. 2202; № 31, ст. 4986; № 35, ст. 5302; № 42, ст. 5918). 2.1. В центральном аппарате Следственного комитета Российской Федерации: - должности категории "руководители": высшая группа должностей: руководитель главного управления, первый заместитель руководителя главного управления, заместитель руководителя главного управления, руководитель управления, заместитель руководителя управления; главная группа должностей: начальник отдела, заместитель начальника отдела; - должности категории "специалисты": главная группа должностей: начальник отдела в главном управлении, начальник отдела в управлении, заместитель начальника отдела в главном управлении, заместитель начальника отдела в управлении, референт, ведущий советник, советник; ведущая группа должностей: главный консультант, консультант; старшая группа должностей: главный специалист, ведущий специалист; - должности категории "обеспечивающие специалисты": главная группа должностей: главный специалист 3 разряда; ведущая группа должностей: ведущий специалист 1 разряда, ведущий специалист 2 разряда, ведущий специалист 3 разряда; старшая группа должностей: старший специалист 1 разряда, старший специалист 2 разряда; младшая группа должностей: специалист 1 разряда, специалист 2 разряда. 2.2. В следственных органах Следственного комитета Российской Федерации (не являющихся центральным аппаратом Следственного комитета Российской Федерации): - в главном следственном управлении (следственном управлении) Следственного комитета Российской Федерации по субъекту Российской Федерации и приравненном к нему специализированном (в том числе военном) следственном управлении (следственном отделе) Следственного комитета Российской Федерации: должности категории "руководители": главная группа должностей: начальник отдела, заместитель начальника отдела; должности категории "специалисты": старшая группа должностей: начальник отдела в управлении, заместитель начальника отдела в управлении, главный специалист, ведущий специалист; должности категории "обеспечивающие специалисты": старшая группа должностей: старший специалист 1 разряда, старший специалист 2 разряда; младшая группа должностей: специалист 1 разряда, специалист 2 разряда; - в межрайонном следственном отделе, следственном отделе по району, городу (административному округу, закрытому административно-территориальному образованию) и приравненном к нему специализированном (в том числе военном) следственном отделе Следственного комитета Российской Федерации: должности категории "специалисты": старшая группа должностей: главный специалист, ведущий специалист; должности категории "обеспечивающие специалисты": старшая группа должностей: старший специалист 1 разряда, старший специалист 2 разряда; младшая группа должностей: специалист 1 разряда, специалист 2 разряда. ______________ Приложение № 3 УТВЕРЖДЕНО приказом Следственного комитета Российской Федерации от 11 января 2017 г. № 10 Типовое обязательство сотрудника или федерального государственного гражданского служащего Следственного комитета Российской Федерации, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (контракта) или трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей г. _______________ "__" __________________ 20__ г. 1. Я,________________________________________________________, (указываются полностью: фамилия, имя, отчество (при его наличии) сотрудника, __________________________________________________________________, федерального государственного гражданского служащего, наименование должности, __________________________________________________________________, наименование и реквизиты документа, удостоверяющего личность: ___________________________________________________________________ серия, номер, дата выдачи, наименование органа и код подразделения органа (при его наличии), выдавшего документ) зарегистрированный(ая) по месту жительства по адресу: _____________ ___________________________________________________________________ обязуюсь прекратить обработку персональных данных субъектов персональных данных, ставших известными мне в связи с исполнением служебных (трудовых) обязанностей в Следственном комитете Российской Федерации, со дня расторжения со мной трудового договора (служебного контракта, контракта о прохождении военной службы). 2. Я уведомлен(а) о том, что в соответствии со статьей 7 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" я обязан(а) не раскрывать третьим лицам и не распространять персональные данные субъектов персональных данных, ставшие известными мне в связи с исполнением служебных (трудовых) обязанностей в Следственном комитете Российской Федерации, без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. 3. Ответственность, предусмотренная законодательством Российской Федерации за невыполнение указанных обязанностей, мне разъяснена. 4. Настоящее обязательство заполнено и подписано мною собственноручно. _____________________________ _______________________________ (подпись) (инициалы, фамилия) ______________________ Приложение № 4 УТВЕРЖДЕНА приказом Следственного комитета Российской Федерации от 11 января 2017 г. № 10 Типовая форма согласия на обработку персональных данных сотрудников, федеральных государственных гражданских служащих Следственного комитета Российской Федерации, иных субъектов персональных данных г. _______________ "__" __________________ 20__ г. 1. Я,________________________________________________________, (указываются полностью фамилия, имя, отчество (при его наличии): сотрудника; федерального государственного гражданского служащего; лица, замещающего должность, не являющуюся должностью федеральной государственной гражданской службы; лица, замещающего должность служащего в учреждении Следственного комитета Российской Федерации; лица, осуществляющего профессиональную деятельность по профессии рабочего в следственном органе или учреждении Следственного комитета Российской Федерации; кандидата на государственную службу (работу) в системе ___________________________________________________________________ Следственного комитета Российской Федерации; наименование и реквизиты документа, __________________________________________________________________, удостоверяющего личность: серия, номер, дата выдачи, наименование органа и код подразделения органа (при его наличии), выдавшего документ) зарегистрированный(ая) по месту жительства по адресу: _____________ __________________________________________________________________, свободно, своей волей и в своем интересе даю согласие Следственному комитету Российской Федерации на обработку своих персональных данных (далее - персональные данные), то есть на совершение с ними любых действий (операций) или совокупности действий (операций) с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение, а также принимаю решение о предоставлении ему для указанной обработки следующих персональных данных, таких как: 1) фамилия, имя, отчество (при его наличии) (в том числе прежние фамилии, имена и (или) отчества (при их наличии) в случае их изменения, сведения о том, когда, где и по какой причине они изменялись); 2) личная фотография; 3) дата рождения (число, месяц и год рождения); 4) место рождения; 5) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, наименование органа и код подразделения органа (при его наличии), выдавшего его, дата выдачи; 6) вид, серия, номер документа, удостоверяющего личность гражданина Российской Федерации, по которым граждане Российской Федерации осуществляют выезд из Российской Федерации и въезд в Российскую Федерацию, наименование органа и код подразделения органа (при его наличии), выдавшего его, дата выдачи; 7) сведения о гражданстве: об имеющемся гражданстве (гражданствах); об имевшихся ранее (прежних) гражданствах; 8) адрес места жительства (места пребывания); 9) адрес фактического проживания (места нахождения); 10) дата регистрации по месту жительства (месту пребывания); 11) адреса прежних мест жительства; 12) сведения о семейном положении, о составе семьи, в том числе о гражданах, находящихся (находившихся) на иждивении, о родителях (усыновителях), детях, включая усыновленных (удочеренных), братьях, сестрах и других близких родственниках, о супруге (бывшем или бывшей супруге) и его (ее) родителях (усыновителях), детях, включая усыновленных (удочеренных), братьях и сестрах; 13) реквизиты свидетельств государственной регистрации актов гражданского состояния и содержащиеся в них сведения; 14) сведения об образовании, в том числе о послевузовском профессиональном образовании (когда, какие образовательные и (или) иные организации окончил, наименование указанных организаций, реквизиты документов об образовании, направление подготовки, квалификация и специальность по документам об образовании); 15) сведения о профессиональной переподготовке и (или) повышении квалификации (наименование образовательной и (или) научной организации, год окончания, реквизиты документа о переподготовке или о повышении квалификации, квалификация и специальность по документу о переподготовке (повышении квалификации), наименование программы обучения, количество часов обучения); 16) сведения об ученой степени, ученом звании; 17) сведения о владении государственным языком, иностранными языками, уровне владения иностранными языками; 18) сведения из заключения (справок) медицинского учреждения о наличии (отсутствии) заболевания, препятствующего поступлению на государственную службу (работу) и ее прохождению, а для граждан, привлекаемых к государственной службе (работе) в районы Крайнего Севера и приравненные к ним местности, - об отсутствии противопоказаний для государственной службы (работы) и проживания в данных районах и местностях; 19) сведения о трудовой деятельности до поступления на государственную службу (работу) в следственные органы или учреждения Следственного комитета или на обучение в образовательные организации Следственного комитета, в том числе сведения, содержащиеся в трудовой книжке (трудовых книжках) и вкладыше к трудовой книжке (вкладышах к трудовым книжкам), в том числе о прежних местах службы (работы, обучения), периодах службы (работы, обучения); 20) сведения о поступлении, прохождении и увольнении со службы (работы), завершении (прекращении) обучения, в том числе сведения о дате, основании поступления на государственную службу (работу) или обучение, о дате, основании назначения на должность, перевода, перемещения на иную должность, о наименовании замещаемой (занимаемой) должности, о личном номере (для военнослужащих), номере личного дела, о календарной и льготной выслуге лет, о районных коэффициентах в целях определения надбавок при оплате труда и назначении пенсий, об общем трудовом стаже и общей выслуге лет, о периодах обучения, о принятии военной присяги военнослужащими и присяги сотрудниками Следственного комитета, не являющимися военнослужащими, о денежном содержании не являющихся военнослужащими сотрудников и федеральных государственных гражданских служащих, о денежном довольствии военнослужащих, о заработной плате работников Следственного комитета, об изменениях размера денежного содержания (денежного довольствия, денежного вознаграждения), ежемесячных доплатах, о денежных удержаниях, о датах и основаниях прекращения выплат, о предоставленных государственных гарантиях (льготах, компенсациях, пособиях, в том числе о льготных пенсиях, назначенных с учетом общего трудового стажа и общей выслуги лет), об участии в обеспечении режима чрезвычайного положения, правового режима контртеррористической операции, в ликвидации чрезвычайных ситуаций, а также во внештатных формированиях по обеспечению выполнения мероприятий по гражданской обороне, о дате и причине увольнения, а также завершения (прекращения) обучения, содержащиеся в приказе об увольнении (о номере, дате издания, основании увольнения, в том числе в связи с достижением предельного возраста пребывания на государственной службе или работе); 21) сведения, содержащиеся в трудовом договоре (служебном контракте, контракте), дополнительных соглашениях к трудовому договору (служебному контракту); 22) сведения о замещаемой (занимаемой) должности, ранее замещаемой (занимаемой) должности, об имеющемся (ранее имевшемся) специальном звании, воинском звании, классном чине, дипломатическом ранге, о наличии специальных знаний, об имеющейся (имевшейся) квалификации, в том числе о квалификационном разряде федерального государственного гражданского служащего, квалификационном классе военнослужащего, квалификационном разряде рабочего, виде выполняемой работы; 23) сведения о форме, номере и дате оформления допуска к государственной тайне, ранее имевшемся и (или) имеющемся, в том числе оформленном за период службы или работы, а также к иным конфиденциальным сведениям; 24) сведения о государственных наградах, иных наградах и знаках отличия (в том числе кем и когда награжден), о применении иных видов поощрений, привлечении к дисциплинарной и (или) иным видам юридической ответственности; 25) реквизиты страхового свидетельства обязательного пенсионного страхования, содержащиеся в нем сведения; 26) страховой номер индивидуального лицевого счета гражданина в системе обязательного пенсионного страхования; 27) реквизиты удостоверений (документов), подтверждающих имеющиеся государственные и иные льготы (гарантии, компенсации, пособия), содержащиеся в них сведения; 28) идентификационный номер налогоплательщика; 29) реквизиты страхового медицинского полиса обязательного медицинского страхования, содержащиеся в нем сведения; 30) сведения о воинском учете, реквизиты документов воинского учета, а также сведения, содержащиеся в документах воинского учета; 31) сведения о наличии либо отсутствии судимости, в том числе у лиц, состоящих с субъектом персональных данных в родстве или свойстве; 32) сведения о пребывании за границей; 33) сведения о ежегодных оплачиваемых отпусках, учебных отпусках, отпусках без сохранения денежного содержания; 34) сведения о доходах, расходах, об имуществе и обязательствах имущественного характера; 35) номера контактных телефонов (домашнего, служебного, мобильного), сведения об иных способах связи с субъектом персональных данных, в том числе сведения об адресе электронной почты в информационно-телекоммуникационной сети "Интернет"; 36) сведения о состоянии здоровья, о травматизме (болезнях), инвалидности, полученных в период прохождения государственной службы (осуществления работы) или обучения, в том числе о группе инвалидности, степени инвалидности, о причине наступления болезни или инвалидности (в связи с получением ранения, контузии, увечья, в результате несчастного случая либо служебной или трудовой деятельности), о сроке действия установленной инвалидности, о назначенных (выплаченных) страховых и компенсационных выплатах, о прохождении диспансеризации; 37) биометрические персональные данные, не являющиеся фотографией, в том числе антропометрическая, дактилоскопическая, геномная информация, а также специальные категории персональных данных - в случаях, предусмотренных законодательством Российской Федерации; 38) сведения о жилищном положении (для сотрудников и федеральных государственных гражданских служащих - в целях улучшения их жилищных условий за счет средств федерального бюджета); 39) сведения о назначенной (получаемой, ранее назначенной) пенсии сотруднику, в том числе о дате назначения пенсии, виде назначенной пенсии, наименовании организации, назначившей пенсию, сроках назначения пенсии, номере пенсионного удостоверения, номере пенсионного дела, номерах смежных пенсионных дел, о последнем месте прохождения государственной службы (работы), а также обучения, о дате и причине прекращения (приостановления) выплаты пенсии, сведения об организации, переславшей пенсионное дело, о дате высылки и местонахождении (уничтожении) пенсионного дела, а также сведения о дате и основаниях перерасчета пенсии, выезде сотрудника на постоянное место жительства за границу, дате такого выезда, наименовании государства проживания, о порядке взаиморасчетов при таком выезде; 40) наименования банков и (или) кредитных организаций, с которыми субъект персональных данных состоит в правоотношениях; 41) номер банковского расчетного счета; 42) номер банковской карты. 2. Персональные данные предоставляю для реализации утвержденных Следственным комитетом Российской Федерации целей обработки в связи с осуществлением им своих функций, полномочий и обязанностей в установленной законодательством Российской Федерации сфере деятельности, с правом осуществления им передачи персональных данных третьим лицам и (или) направления запросов третьим лицам о предоставлении персональных данных в установленном в Следственном комитете Российской Федерации их перечне и составе, а также получения от указанных лиц результатов такой обработки либо запрошенных персональных данных. 3. Я ознакомлен(а) с тем, что: настоящее согласие на обработку персональных данных действует, начиная со дня его подписания мною в период службы (работы) и после его завершения, в течение всего срока осуществления и выполнения Следственным комитетом Российской Федерации его функций, полномочий и обязанностей в установленной сфере деятельности в соответствии с законодательством Российской Федерации; мои персональные данные, предоставляемые для обработки третьим лицам и (или) полученные от третьих лиц, будут обрабатываться Следственным комитетом Российской Федерации в связи с выполнением им своих функций, полномочий и обязанностей в установленной сфере деятельности в соответствии с законодательством Российской Федерации; настоящее согласие на обработку персональных данных может быть отозвано только на основании подписанного и поданного мною в Следственный комитет Российской Федерации по месту службы (работы) заявления в письменной форме; в случае отзыва настоящего согласия на обработку персональных данных Следственный комитет Российской Федерации имеет право продолжить обработку указанных в нем персональных данных без моего согласия при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона


Информация по документу
Читайте также