8.5. Персональные данные граждан, обратившихся в центральный аппарат или территориальные органы Росфинмониторинга лично, а также направивших индивидуальные или коллективные письменные обращения или обращения в форме электронного документа, хранятся в соответствии с Перечнем архивных документов.
8.6. Персональные данные, полученные Росфинмониторингом на бумажном и/или электронном носителях в связи с осуществлением своих полномочий, исполнением государственных функций и предоставлением государственной услуги, хранятся в соответствующих структурных подразделениях центрального аппарата и территориальных органов Росфинмониторинга, к полномочиям которых относится обработка персональных данных в связи с осуществлением полномочий, исполнением государственных функций и предоставлением государственной услуги, в соответствии с утвержденными положениями о структурных подразделениях центрального аппарата и территориальных органах Росфинмониторинга.
8.7. Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на разных материальных носителях персональных данных, в специальных разделах или на полях форм (бланков).
8.8. В центральном аппарате и территориальных органах Росфинмониторинга должно обеспечиваться раздельное хранение персональных данных на разных материальных носителях, обработка которых осуществляется в различных целях, определенных настоящим Положением.
8.9. Контроль за хранением и использованием материальных носителей персональных данных, не допускающий несанкционированное использование, уточнение, распространение и уничтожение персональных данных, находящихся на этих носителях, осуществляют руководители структурных подразделений центрального аппарата и территориальных органов Росфинмониторинга.
8.10. Срок хранения персональных данных, внесенных в информационные системы персональных данных Росфинмониторинга, указанные в пункте 7.1 настоящего Положения, определяется в соответствии с Перечнем типовых архивных документов, образующихся в научно-технической и производственной деятельности организаций, с указанием сроков их хранения, утвержденным приказом Министерства культуры и массовых коммуникаций Российской Федерации от 31 июля 2007 г. N 1182 (зарегистрирован Минюстом России 27 сентября 2007 г., регистрационный N 10194), с учетом изменений, внесенных приказом Министерства культуры Российской Федерации от 28 апреля 2011 г. "О внесении изменений в Перечень типовых архивных документов, образующихся в научно-технической и производственной деятельности организаций, с указанием сроков их хранения, утвержденный приказом Министерства культуры и массовых коммуникаций Российской Федерации от 31 июля 2007 г. N 1182" (зарегистрирован Минюстом России 20 мая 2011 г., регистрационный N 20831).
IX. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований
9.1. Структурным подразделением центрального аппарата Росфинмониторинга, ответственным за документооборот и архивное дело, осуществляется систематический контроль за выделением структурными подразделениями Росфинмониторинга документов на бумажных носителях, содержащих персональные данные, с истекшими сроками хранения, подлежащих уничтожению.
В территориальных органах Росфинмониторинга контроль за выделением подлежащих уничтожению документов на бумажных носителях с истекшими сроками хранения, содержащих персональные данные, осуществляется специально уполномоченными сотрудниками территориальных органов Росфинмониторинга.
9.2. Вопрос об уничтожении документов, содержащих персональные данные, по истечении срока их хранения, в центральном аппарате Росфинмониторинга рассматривается на заседании Центральной экспертной комиссии Росфинмониторинга (далее - ЦЭК Росфинмониторинга, а в территориальных органах Росфинмониторинга - экспертными комиссиями территориальных органов Росфинмониторинга (далее - ЭК МРУ Росфинмониторинга). На основе представленного в ЦЭК Росфинмониторинга или ЭК МРУ Росфинмониторинга акта о выделении документов/дел к уничтожению выносится решение о его согласовании/несогласовании.
По итогам заседания ЦЭК Росфинмониторинга составляется протокол и делаются соответствующие записи в акте о выделении к уничтожению документов/дел, затем документ представляется на утверждение директору Росфинмониторинга. В территориальных органах Росфинмониторинга соответствующий протокол заседания ЭК МРУ Росфинмониторинга представляется на утверждение руководителю территориального органа Росфинмониторинга.
9.3. Документы/дела, подлежащие уничтожению, в установленном порядке передаются на переработку (утилизацию).
9.4. Контроль за процедурой уничтожения документов в центральном аппарате Росфинмониторинга осуществляется должностным лицом, ответственным за архивную деятельность, совместно с уполномоченным должностным лицом режимно-секретного подразделения Росфинмониторинга, а в территориальном органе Росфинмониторинга - должностным лицом, ответственным за архивную деятельность, совместно с уполномоченным должностным лицом режимно-секретного органа (далее - РСО). Сведения об уничтожении вносятся в акт о выделении к уничтожению документов/дел.
9.5. Уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации под контролем уполномоченного должностного лица режимно-секретного подразделения в центральном аппарате Росфинмониторинга, уполномоченного должностного лица РСО в территориальных органах Росфинмониторинга.
X. Рассмотрение запросов субъектов персональных данных или их представителей
10.1. Государственные служащие Росфинмониторинга и лица, состоящие с ними в родстве (свойстве), граждане, претендующие на замещение должностей государственной гражданской службы Росфинмониторинга и подавшие документы на участие в конкурсе, работники СЭЗ, а также граждане, персональные данные которых обрабатываются в центральном аппарате и территориальных органах Росфинмониторинга в связи с осуществлением Росфинмониторингом своих полномочий (за исключением полномочий, обусловленных реализацией функции по противодействию легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма), предоставлением государственных услуг и осуществлением государственных функций имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:
10.1.1. подтверждение факта обработки персональных данных в центральном аппарате и территориальных органах Росфинмониторинга;
10.1.2. правовые основания и цели обработки персональных данных;
10.1.3. применяемые в Росфинмониторинге способы обработки персональных данных;
10.1.4. наименование и место нахождения центрального аппарата и территориальных органов Росфинмониторинга, сведения о лицах (за исключением государственных служащих Росфинмониторинга), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с центральным аппаратом или территориальным органом Росфинмониторинга или на основании федерального закона;
10.1.5. обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
10.1.6. сроки обработки персональных данных, в том числе сроки их хранения в центральном аппарате или территориальных органах Росфинмониторинга;
10.1.7. порядок осуществления субъектом персональных данных прав, предусмотренных законодательством Российской Федерации в области персональных данных;
10.1.8. информацию об осуществленной или предполагаемой трансграничной передаче данных;
10.1.9. наименование организации или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Росфинмониторинга, если обработка поручена или будет поручена такой организации или лицу;
10.1.10. иные сведения, предусмотренные законодательством Российской Федерации в области персональных данных.
10.2. Лица, указанные в пункте 10.1 настоящего Положения (далее - заинтересованные субъекты персональных данных), в соответствии с частью 1 статьи 14 Федерального закона "О персональных данных" вправе обращаться в центральный аппарат или территориальные органы Росфинмониторинга с требованием об уточнении их персональных данных, о блокировании или уничтожении персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
10.3. Сведения, указанные в подпунктах 10.1.1 - 10.1.10 настоящего Положения, предоставляются заинтересованному субъекту персональных данных в доступной форме. В таких сведениях не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.
10.4. Сведения, указанные в подпунктах 10.1.1 - 10.1.10 настоящего Положения, предоставляются заинтересованному субъекту персональных данных или его представителю уполномоченным должностным лицом структурного подразделения центрального аппарата или территориального органа Росфинмониторинга, осуществляющего обработку соответствующих персональных данных при обращении либо при получении запроса заинтересованного субъекта персональных данных или его представителя. Запрос должен содержать:
10.4.1. номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
10.4.2. сведения, подтверждающие участие заинтересованного субъекта персональных данных в правоотношениях с центральным аппаратом или территориальным органом Росфинмониторинга (документ, подтверждающий прием документов на участие в конкурсе на замещение вакантных должностей государственной гражданской службы, оказание центральным аппаратом и (или) территориальным органом Росфинмониторинга государственной услуги или осуществление государственной функции и т.п.), либо сведения, иным образом подтверждающие факт обработки персональных данных в центральном аппарате или территориальном органе Росфинмониторинга, подпись заинтересованного субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
10.5. В случае, если сведения, указанные в подпунктах 10.1.1 - 10.1.10 настоящего Положения, а также обрабатываемые персональные данные были предоставлены для ознакомления заинтересованному субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в центральный аппарат или территориальный орган Росфинмониторинга или направить повторный запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является заинтересованный субъект персональных данных.
10.6. Заинтересованный субъект персональных данных вправе обратиться повторно в центральный аппарат или территориальный орган Росфинмониторинга или направить повторный запрос в целях получения сведений, указанных в подпунктах 10.1.1 - 10.1.10 настоящего Положения, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 10.5 настоящего Положения, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 10.4 настоящего Положения, должен содержать обоснование направления повторного запроса.
10.7. Центральный аппарат или территориальный орган Росфинмониторинга вправе отказать заинтересованному субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 10.5 и 10.6 настоящего Положения. Такой отказ должен быть мотивированным.
10.8. Право заинтересованного субъекта персональных данных на доступ к его персональным данным ограничено в соответствии с пунктом 3 части 8 статьи 14 Федерального закона "О персональных данных", если обработка его персональных данных в Росфинмониторинге осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма.
10.9. Право заинтересованного субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ заинтересованного субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
10.10. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем заинтересованном субъекте персональных данных или персональных данных заинтересованному субъекту персональных данных или его представителю при их обращении либо при получении запроса заинтересованного субъекта персональных данных или его представителя центральным аппаратом или территориальным органом Росфинмониторинга дается мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона "О персональных данных" или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения заинтересованного субъекта персональных данных или его представителя либо с даты получения запроса заинтересованного субъекта персональных данных или его представителя.
XI. Лицо, ответственное за организацию обработки персональных данных
11.1. Ответственный за организацию обработки персональных данных в центральном аппарате Росфинмониторинга назначается директором Росфинмониторинга из числа федеральных государственных гражданских служащих центрального аппарата Росфинмониторинга, относящихся к высшей и (или) главной группе должностей категории "руководители" центрального аппарата Росфинмониторинга в соответствии с распределением обязанностей.
11.2. Ответственный за организацию обработки персональных данных в территориальном органе Росфинмониторинга назначается руководителем территориального органа Росфинмониторинга из числа федеральных государственных гражданских служащих территориального органа Росфинмониторинга, относящихся к главной группе должностей категории "руководители" территориального органа Росфинмониторинга в соответствии с распределением обязанностей.
11.3. Ответственный за организацию обработки персональных данных в центральном аппарате Росфинмониторинга, ответственный за организацию обработки персональных данных в территориальном органе Росфинмониторинга (далее - ответственный за обработку персональных данных) в своей работе руководствуется законодательством Российской Федерации в области персональных данных и настоящим Положением.
11.4. Ответственный за обработку персональных данных обязан:
11.4.1. организовывать принятие правовых, организационных и технических мер для обеспечения защиты персональных данных, обрабатываемых в центральном аппарате и территориальных органах Росфинмониторинга от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
11.4.2. осуществлять внутренний контроль за соблюдением государственными служащими Росфинмониторинга требований законодательства Российской Федерации в области персональных данных, в том числе требований к защите персональных данных;
11.4.3. доводить до сведения государственных служащих Росфинмониторинга положения законодательства Российской Федерации в области персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
11.4.4. организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей, а также осуществлять контроль за приемом и обработкой таких обращений и запросов в центральном аппарате и территориальных органах Росфинмониторинга;
11.4.5. в случае нарушения в центральном аппарате или территориальном органе Росфинмониторинга требований к защите персональных данных принимать необходимые меры по восстановлению нарушенных прав субъектов персональных данных.
11.5. Ответственный за обработку персональных данных вправе:
11.5.1. иметь доступ к информации, касающейся обработки персональных данных в центральном аппарате и территориальных органах Росфинмониторинга и включающей:
11.5.1.1. цели обработки персональных данных;