2) на бумажных носителях информации, в том числе на фотобумаге, находящихся на хранении в военных следственных органах Следственного комитета:
персональные данные военнослужащих, содержащиеся в документах, перечисленных в абзацах со второго по одиннадцатый подпункта 1 настоящего пункта Правил, со сроками хранения до 25 лет включительно хранятся в кадровых подразделениях (лицами, на которых возложены обязанности по кадровому обеспечению деятельности) военных следственных органов Следственного комитета (далее - подразделения кадровой службы военных следственных органов Следственного комитета) до истечения сроков хранения таких документов, после чего уничтожаются, а со сроками хранения более 25 лет, в том числе постоянного срока хранения, - с истечением 25 лет хранения передаются в оформленном виде (после проверки комплектности в Главном военном следственном управлении Следственного комитета) на хранение в архив центрального аппарата Следственного комитета, за исключением персональных данных, содержащихся в личных делах, направляемых на хранение в военные комиссариаты субъектов Российской Федерации (по месту жительства таких сотрудников после увольнения с военной службы) для последующей передачи (с истечением установленных сроков) на хранение в Центральный архив Министерства обороны Российской Федерации;
персональные данные военнослужащих, включенные в их пенсионные дела, хранятся, после чего уничтожаются в военных комиссариатах субъектов Российской Федерации (по месту жительства таких сотрудников после увольнения с военной службы) или в Центральном архиве Министерства обороны Российской Федерации в соответствии с законодательством Российской Федерации, а, начиная с 01.01.2017, - в порядке, указанном в абзаце восьмом подпункта 1 настоящего пункта Правил;
дактилоскопическая информация военнослужащих хранится и уничтожается (с истечением установленных сроков хранения) в органах внутренних дел Российской Федерации в соответствии с законодательством Российской Федерации, а, начиная с 01.01.2017, - в порядке, указанном в абзаце девятом подпункта 1 настоящего пункта Правил;
3) на электронных носителях информации, в том числе оптических носителях информации (далее - электронные носители информации), и магнитных носителях информации, находящихся на хранении в следственных органах (в том числе в военных следственных органах Следственного комитета) и учреждениях Следственного комитета:
персональные данные, содержащиеся на электронных носителях информации в виде электронных документов, баз данных, в том числе используемых в информационных системах персональных данных, хранятся по принадлежности, в том числе в подразделениях кадровой службы Следственного комитета (подразделениях кадровой службы военных следственных органов Следственного комитета), с последующей передачей в архивы Следственного комитета в конвертированном виде в формате архивного хранения PDF/A-1, где с истечением сроков хранения, установленных для соответствующих персональных данных, содержащихся на бумажных носителях информации (согласно подпункту 1 настоящего пункта Правил), уничтожаются либо передаются на хранение в государственные архивы в порядке, предусмотренном законодательством Российской Федерации;
персональные данные, содержащиеся на магнитных носителях информации в виде электронных документов, баз данных, в том числе используемых в информационных системах персональных данных, хранятся по принадлежности, в том числе в подразделениях кадровой службы Следственного комитета (подразделениях кадровой службы военных следственных органов Следственного комитета), с последующей передачей в архивы Следственного комитета в конвертированном виде в формате архивного хранения PDF/A-1, где с истечением сроков хранения, установленных для соответствующих персональных данных, содержащихся на бумажных носителях информации (согласно подпункту 1 настоящего пункта Правил), уничтожаются либо передаются на хранение в государственные архивы в порядке, предусмотренном законодательством Российской Федерации;
дактилоскопическая информация и персональные данные не являющихся военнослужащими сотрудников, содержащиеся на магнитных (машинных) носителях информации, используемых в автоматизированной дактилоскопической идентификационной системе "Папилон", хранятся в управлении кадров Следственного комитета и уничтожаются с истечением установленных сроков хранения в соответствии с Федеральным законом от 25.07.1998 N 128-ФЗ;
4) на видео-, кино- и фотопленках (фотографических негативах), диапозитивах (слайдах), а также пленках, не являющихся магнитными носителями информации, которые предназначены для проекторов (далее - немагнитные пленки), находящихся на хранении в следственных органах (в том числе в военных следственных органах Следственного комитета) и учреждениях Следственного комитета:
персональные данные хранятся в подразделениях кадровой службы Следственного комитета (подразделениях кадровой службы военных следственных органов Следственного комитета) не более 3 лет (начиная со дня завершения делопроизводства по таким материальным носителям информации, за исключением фотографий, содержащихся в личных делах субъектов персональных данных) с последующей передачей в архивы Следственного комитета, где с истечением установленных сроков хранения для соответствующих персональных данных, содержащихся на бумажных носителях информации (согласно подпункту 1 настоящего пункта Правил), уничтожаются либо передаются на хранение в государственные архивы в порядке, предусмотренном законодательством Российской Федерации;
5) на бумажных, электронных, магнитных носителях информации и немагнитных пленках (содержащих письменные, текстовые, изобразительные, графические, аудиовизуальные, фоно-, видео-, кино- и фотодокументы, в том числе в виде электронных документов), а также оттисках и слепках, выполненных при производстве оперативно-розыскных мероприятий, признанных вещественными доказательствами по уголовным делам, в которых участниками уголовного процесса являются субъекты персональных данных:
персональные данные хранятся в следственных органах Следственного комитета (в том числе в военных следственных органах Следственного комитета) до их передачи вместе с уголовными делами в суд, а после вынесения судом приговора либо определения (постановления) о прекращении уголовного дела в уголовных делах в течение срока хранения указанных дел, после чего уничтожаются либо передаются в порядке, предусмотренном в Следственном комитете, заинтересованным лицам (по письменному ходатайству таких лиц).
10. Сроки обработки персональных данных должны быть конкретными с указанием временных дат либо установлены основаниями (условиями), наступление которых влечет за собой прекращение обработки персональных данных.
11. Если сроки хранения персональных данных не могут быть определены с учетом требований, указанных в пунктах 9 и 10 настоящих Правил, а также не установлены договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, в том числе трудовым договором (служебным контрактом, контрактом), их хранение не должно длиться дольше, чем этого требуют цели обработки.
12. При хранении персональных данных, содержащихся на электронных и магнитных носителях информации, должно производиться регулярное резервное копирование таких персональных данных, достаточное для недопущения их утраты (в том числе в случае выхода из строя указанных носителей до истечения сроков гарантийного хранения на них информации).
13. Контроль состояния персональных данных, содержащихся в виде электронных документов на электронных и магнитных носителях информации, находящихся на хранении, физического и технического состояния указанных материальных носителей информации проводится должностными лицами, ответственными за их содержание (хранение), не реже 1 раза в 3 года.
14. По окончании сроков эксплуатации (службы) электронных и магнитных носителей информации, находящихся на хранении (сроки эксплуатации (службы) определяются их изготовителями), указанные материальные носители информации подлежат уничтожению с предварительным сохранением содержащейся на них информации на других носителях информации.
VI. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований
15. Уничтожение персональных данных, используемых в обработке, производится при достижении целей обработки или в случае утраты в них необходимости, если иное не предусмотрено Федеральным законом "О персональных данных", либо при наступлении иных законных оснований.
16. Целью уничтожения персональных данных является прекращение существования персональных данных, содержащихся на бумажных, электронных, магнитных носителях информации, а также на немагнитных пленках (далее - материальные носители информации), либо достижение таких условий (результатов), когда становится невозможным осуществить считывание или восстановление таких данных с материальных носителей информации.
17. Уничтожение персональных данных осуществляется после выбора способа их уничтожения.
18. Выбор способа уничтожения персональных данных производится в зависимости от вида содержащего их материального носителя информации (перечислены в пункте 16 настоящих Правил) и характера персональных данных, подлежащих уничтожению.
19. Уничтожение персональных данных производится следующими способами:
1) уничтожением материальных носителей, содержащих персональные данные, когда исключается возможность дальнейшего использования указанных носителей информации в целях обработки персональных данных;
2) безвозвратным "стиранием" персональных данных и остаточной информации, касающейся персональных данных, с электронных и магнитных носителей информации.
20. Уничтожение материальных носителей информации в соответствии с подпунктом 1 пункта 19 настоящих Правил осуществляется путем физического уничтожения указанных материальных носителей информации (в том числе посредством сжигания, механического нарушения целостности, переработки в утилизирующих организациях) (далее - физическое уничтожение).
21. Уничтожение персональных данных в соответствии с подпунктом 2 пункта 19 настоящих Правил, осуществляется методами и средствами гарантированного уничтожения информации на электронных и магнитных носителях информации, в том числе с помощью использования специального программного обеспечения.
22. Подготовка к уничтожению и уничтожение персональных данных (материальных носителей информации) осуществляется на основании отбора к уничтожению персональных данных (материальных носителей информации), экспертной оценки ценности персональных данных в центральном аппарате Следственного комитета Центральной экспертной комиссией Следственного комитета Российской Федерации (далее - ЦЭК Следственного комитета), а в следственных органах и учреждениях Следственного комитета экспертными комиссиями следственных органов и учреждений Следственного комитета (далее - ЭК СО Следственного комитета), определения физического и технического состояния материальных носителей информации, в том числе их работоспособности и пригодности для хранения персональных данных, а также принятия в порядке, установленном в Следственном комитете, соответствующих решений об их уничтожении, оформленных в письменной форме.
23. При подготовке к процедуре уничтожения составляются акты о выделении к уничтожению персональных данных (материальных носителей информации), не подлежащих хранению, и описи уничтожаемых персональных данных (материальных носителей информации).
24. Организация и контроль выполнения процедуры уничтожения способами, указанными в пункте 19 настоящих Правил, осуществляется должностными лицами подразделений следственных органов и учреждений Следственного комитета, указанных в пунктах 37 и 38 настоящих Правил:
1) в центральном аппарате Следственного комитета: должностными лицами Следственного комитета, в том числе назначенными от подразделений центрального аппарата Следственного комитета, являющихся ответственными за документационное обеспечение (делопроизводство), осуществлявшими отбор к уничтожению, совместно с представителем (представителями) ЦЭК Следственного комитета, назначенным (назначенными) председателем ЦЭК Следственного комитета;
2) в следственных органах и учреждениях Следственного комитета: должностными лицами Следственного комитета, в том числе назначенными от подразделений следственных органов и учреждений Следственного комитета, являющихся ответственными за документационное обеспечение (делопроизводство), либо должностными лицами, назначенными ответственными за ведение делопроизводства в следственных органах и учреждениях Следственного комитета, в которых отсутствуют указанные подразделения, осуществлявшими отбор к уничтожению, совместно с представителем (представителями) ЭК СО Следственного комитета, назначенным (назначенными) председателем ЭК СО Следственного комитета.
25. Действия по физическому уничтожению персональных данных (материальных носителей информации) могут выполняться должностными лицами, указанными в подпунктах 1 и 2 пункта 24 настоящих Правил, либо в их присутствии иными должностными лицами Следственного комитета, назначенными организационно-распорядительными документами руководителей тех подразделений центрального аппарата Следственного комитета, следственных органов и учреждений Следственного комитета, от которых персональные данные (материальные носители информации) были выделены к уничтожению.
26. В целях усиления контроля действий по физическому уничтожению персональных данных (материальных носителей информации), относящихся к субъектам персональных данных подразделений центрального аппарата Следственного комитета, при их осуществлении имеют право присутствовать должностные лица управления по защите государственной тайны Следственного комитета, а при выполнении таких действий в отношении персональных данных (материальных носителей информации), относящихся к субъектам персональных данных следственных органов и учреждений Следственного комитета - должностные лица, назначенные ответственными за защиту государственной тайны в таких органах и учреждениях.
27. После завершения процедуры физического уничтожения персональных данных (материальных носителей информации) участвовавшие в ней должностные лица Следственного комитета совместно оформляют и подписывают акты об уничтожении персональных данных (материальных носителей информации).
28. Должностные лица Следственного комитета из лиц, указанных в пункте 27 настоящих Правил, осуществлявшие отбор к уничтожению персональных данных (материальных носителей информации), вносят записи (отметки) о факте выполнения такого уничтожения в акты о выделении к уничтожению персональных данных (материальных носителей информации), не подлежащих хранению, а также в предусмотренные документальные (архивные) формы учета таких носителей.
29. Акты об уничтожении персональных данных (материальных носителей информации), подписанные в соответствии с пунктом 27 настоящих Правил, подшиваются в соответствующие номенклатурные дела Следственного комитета.
VII. Процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации при обработке персональных данных
30. Для выявления и предотвращения нарушений при обработке персональных данных в Следственном комитете используются следующие процедуры:
1) осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в соответствии со статьей 19 Федерального закона "О персональных данных" (далее - требования к защите персональных данных), в том числе в части обеспечения необходимого уровня защищенности (конфиденциальности) персональных данных при их обработке; организация и проведение периодических проверок условий обработки персональных данных; определение по результатам указанных проверок мер, необходимых для устранения выявленных нарушений;
2) определение вреда, который может быть причинен субъектам персональных данных, оценка его возможных последствий;
3) ознакомление субъектов персональных данных, осуществляющих их обработку, с положениями законодательства Российской Федерации в области персональных данных, в том числе с требованиями к защите персональных данных и настоящих Правил;
4) прекращение обработки персональных данных при достижении конкретных, заранее определенных и законных целей;
5) осуществление обработки персональных данных в соответствии с принципами и правилами обработки персональных данных, предусмотренными Федеральным законом "О персональных данных", в том числе с установленными основаниями обработки персональных данных;
6) недопущение обработки персональных данных, несовместимых с целями сбора персональных данных;
7) недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
8) установление и устранение избыточности состава, содержания, объема обрабатываемых персональных данных заявленным целям обработки;
9) обеспечение при обработке персональных данных точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки;
10) уничтожение или обезличивание обрабатываемых персональных данных при достижении целей обработки или в случае утраты необходимости в достижении целей обработки, если иное не предусмотрено законодательством Российской Федерации в области персональных данных.