Приказ Федеральной миграционной службы от 29 апреля 2015 г. N 230 "Об обработке персональных данных в системе ФМС России"

В соответствии с Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных"* и во исполнение постановления Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами"**, приказываю:
1. Утвердить:
1.1. Правила обработки персональных данных в системе ФМС России (приложение N 1).
1.2. Перечень персональных данных, обрабатываемых в ФМС России в связи с реализацией служебных (трудовых) отношений (приложение N 2).
1.3. Перечень должностей федеральной государственной службы, работников ФМС России, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным федерального государственного служащего, работника ФМС России и гражданина, претендующего на замещение должности в системе ФМС России, в связи с реализацией служебных (трудовых) отношений (приложение N 3).
1.4. Типовую форму обязательства федерального государственного служащего, работника ФМС России, непосредственно осуществляющего обработку персональных данных федеральных государственных служащих, работников ФМС России и граждан, претендующих на замещение должностей в системе ФМС России, в случае расторжения с ним служебного контракта (трудового договора) прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (приложение N 4).
1.5. Типовую форму согласия на обработку персональных данных федерального государственного служащего, работника ФМС России и гражданина, претендующего на замещение должности в системе ФМС России (приложение N 5).
1.6. Типовую форму разъяснения федеральному государственному служащему, работнику ФМС России и гражданину, претендующему на замещение должности в системе ФМС России, юридических последствий отказа предоставить свои персональные данные (приложение N 6).
2. Управлению информационных технологий ФМС России (А.О. Романков), ФКУ "ГЦОД ФМС России" (Д.А. Лаптев) обеспечить безопасность персональных данных федеральных государственных служащих, работников ФМС России и граждан, претендующих на замещение должностей в системе ФМС России, при их обработке в информационных системах ФМС России.
3. Управлению государственной службы и кадров Организационно-административного департамента ФМС России (Б.А. Штанг), руководителям (начальникам) территориальных органов ФМС России, директорам (начальникам) организаций, созданных для выполнения поставленных перед ФМС России задач***, организовать работу по получению согласия федеральных государственных служащих центрального аппарата ФМС России, федеральных государственных служащих и работников территориальных органов ФМС России и организаций, созданных для выполнения поставленных перед ФМС России задач, на обработку персональных данных.
4. Руководителям (начальникам) структурных подразделений центрального аппарата ФМС России, территориальных органов ФМС России, директорам (начальникам) организаций, созданных для выполнения поставленных перед ФМС России задач, обеспечить внесение изменений в должностные регламенты (должностные инструкции) лиц, уполномоченных на обработку персональных данных, в части закрепления ответственности, предусмотренной законодательством Российской Федерации за нарушение режима конфиденциальности, а также обеспечения безопасности обрабатываемых ими персональных данных.
5. Контроль за исполнением настоящего приказа возложить на статс-секретаря - первого заместителя руководителя ФМС России, заместителей руководителя ФМС России по курируемым направлениям деятельности.
Руководитель
К.О. Ромодановский
_____________________________
* Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2009, N 48, ст. 5716; N 52, ст. 6439; 2010, N 27, ст. 3407; N 31, ст. 4173, ст. 4196; N 49, ст. 6409; N 52, ст. 6974; 2011, N 23, ст. 3263; N 31, ст. 4701; 2013, N 14, ст. 1651; N 30, ст. 4038; N 51, ст. 6683; 2014 , N 23, ст. 2927; N 30, ст. 4217, 4243.
** Собрание законодательства Российской Федерации, 2012, N 14, ст. 1626; 2013, N 30, ст. 4116; 2014, N 37, ст. 4967.
*** Положения настоящего приказа распространяются на организации, входящие в систему ФМС России в соответствии с пунктом 5 Положения о Федеральной миграционной службе, утвержденного постановлением Правительства Российской Федерации от 13 июля 2012 г. N 711 (Собрание законодательства Российской Федерации, 2012, N 30, ст. 4276; 2013, N 9, ст. 954; N 29, ст. 3967; N 31, ст. 4225; N 45, ст. 5822; N 52, ст. 7189; 2014, N 46, ст. 6367; N 50, ст. 7101; 2015, N 2, ст. 491; N 9, ст. 1342).
Зарегистрировано в Минюсте РФ 26 мая 2015 г.
Регистрационный N 37389
Приложение N 1
к приказу Федеральной миграционной службы
от 29 апреля 2015 г. N 230

Правила обработки персональных данных в системе ФМС России

1. Правила обработки персональных данных федерального государственного служащего, работника ФМС России и гражданина, претендующего на замещение должности в системе ФМС России*(1), устанавливают порядок получения, обработки, хранения, передачи и любого другого использования персональных данных в центральном аппарате ФМС России, территориальных органах ФМС России, организациях, созданных для выполнения поставленных перед ФМС России задач, в соответствии с Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных"*(2), иными нормативными правовыми актами Российской Федерации, регламентирующими порядок обработки персональных данных.
2. Федеральная миграционная служба в соответствии с Федеральным законом "О персональных данных" является оператором, организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели и содержание обработки персональных данных.
3. Обработка персональных данных осуществляется с письменного согласия федерального государственного служащего, работника ФМС России и гражданина, претендующего на замещение должности в системе ФМС России*(3), составленного по типовой форме согласно приложению N 4 к приказу, утвердившему настоящие Правила, которое действует с момента подписания до отзыва, как с использованием средств автоматизации, так и без использования таких средств.
При обработке персональных данных, осуществляемой без использования средств автоматизации, должны соблюдаться требования Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15 сентября 2008 г. N 687*(4).
4. В случае отказа субъекта персональных данных дать письменное согласие на обработку персональных данных ему под роспись доводится разъяснение юридических последствий отказа предоставить свои персональные данные по типовой форме согласно приложению N 5 к приказу, утвердившему настоящие Правила.
5. Федеральные государственные служащие*(5), работники ФМС России, в должностные обязанности которых входит обработка персональных данных, обеспечивают обработку персональных данных в соответствии с требованиями законодательства Российской Федерации в области персональных данных.
6. При обработке персональных данных государственные служащие, работники ФМС России, замещающие должности, предусмотренные Перечнем должностей федеральной государственной службы, работников ФМС России, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным федерального государственного служащего, работника ФМС России и гражданина, претендующего на замещение должности в системе ФМС России, в связи с реализацией служебных (трудовых) отношений, обязаны соблюдать следующие требования:
а) обработка персональных данных осуществляется в целях обеспечения соблюдения Конституции Российской Федерации, федеральных конституционных законов, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия субъекту персональных данных в прохождении федеральной государственной службы Российской Федерации (работы), в обучении и должностном росте, обеспечения личной безопасности субъекта персональных данных и членов его семьи, а также в целях обеспечения сохранности принадлежащего ему имущества и имущества ФМС России, учета результатов исполнения им должностных обязанностей;
б) персональные данные следует получать лично у субъекта персональных данных. В случае возникновения необходимости получения персональных данных у третьей стороны следует известить об этом субъект персональных данных заранее, получить его письменное согласие и сообщить субъекту персональных данных о целях, предполагаемых источниках и способах получения персональных данных;
в) запрещается получать, обрабатывать и приобщать к личному делу субъекта персональных данных не установленные Федеральным законом "О персональных данных" и другими федеральными законами персональные данные о его политических, религиозных и иных убеждениях, частной жизни, членстве в общественных объединениях, в том числе в профессиональных союзах;
г) при принятии решений, затрагивающих интересы субъекта персональных данных, запрещается основываться на персональных данных, полученных исключительно в результате их автоматизированной обработки или с использованием электронных носителей;
д) защита персональных данных от неправомерного их использования или утраты обеспечивается за счет средств ФМС России в порядке, установленном Федеральным законом "О персональных данных" и иными нормативными правовыми актами Российской Федерации в области защиты персональных данных;
е) передача персональных данных третьей стороне не допускается без письменного согласия субъекта персональных данных за исключением случаев, установленных федеральными законами.
7. В личное дело субъекта персональных данных вносятся его персональные данные и иные сведения, связанные с поступлением на государственную службу (работу), ее прохождением (осуществлением трудовой деятельности), и увольнением с государственной службы (работы), и необходимые для обеспечения деятельности ФМС России.
8. Персональные данные и иные сведения, содержащиеся в личном деле субъекта персональных данных, относятся к сведениям конфиденциального характера (за исключением сведений, которые в установленных федеральными законами случаях могут быть опубликованы в средствах массовой информации), а в случаях, установленных федеральными законами и иными нормативными правовыми актами Российской Федерации, - к сведениям, составляющим государственную тайну.
9. При переводе или назначении государственного служащего, (работника) ФМС России на должность государственной службы (на другую работу) в другом государственном (муниципальном) органе его личное дело передается в государственный (муниципальный) орган по новому месту замещения должности государственной ( муниципальной) службы (работы) по письменному запросу соответствующего органа.
10. Полномочия по работе с персональными данными, их защите и ведению личных дел закрепляются в должностных регламентах (должностных инструкциях) государственных служащих и трудовых договорах работников системы ФМС России.
11. В целях обеспечения защиты персональных данных субъекты персональных данных вправе:
а) получать полную информацию о своих персональных данных и способе обработки этих данных (в том числе автоматизированной);
б) осуществлять свободный бесплатный доступ к своим персональным данным, включая право получать копии любой записи, за исключением случаев, предусмотренных частью 8 статьи 14 Федерального закона "О персональных данных";
в) требовать внесения необходимых изменений, уничтожения или блокирования персональных данных, которые являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
г) обжаловать в порядке, установленном законодательством Российской Федерации, действия (бездействие) уполномоченных должностных лиц.
_____________________________
*(1) Далее - персональные данные.
*(2) Далее - Федеральный закон "О персональных данных". Собрание законодательства Российской Федерации, 2006, N 31, ст. 3451; 2009, N 48, ст. 5716; N 52, ст. 6439; 2010, N 27, ст. 3407; N 31, ст. 4173, ст. 4196; N 49, ст. 6409; N 52, ст. 6974; 2011, N 23, ст. 3263; N 31, ст. 4701; 2013, N 14, ст. 1651; N 30, ст. 4038; N 51, ст. 6683; 2014 , N 23, ст. 2927; N 30, ст. 4217, 4243.
*(3) Далее - субъекты персональных данных.
*(4) Собрание законодательства Российской Федерации, 2008, N 38, ст. 4320.
*(5) Далее - "государственные служащие".