Продукты и услуги Информационно-правовое обеспечение ПРАЙМ Документы ленты ПРАЙМ Доработанный текст проекта Приказа Федеральной службы исполнения наказаний "Об обработке персональных данных в уголовно-исполнительной системе" (подготовлен ФСИН России 16.01.2017)

Обзор документа

Доработанный текст проекта Приказа Федеральной службы исполнения наказаний "Об обработке персональных данных в уголовно-исполнительной системе" (подготовлен ФСИН России 16.01.2017)

Досье на проект

В соответствии с Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31 (ч. 1), ст. 3451; 2009, N 48, ст. 5716, N 52 (ч. 1), ст. 6439; 2010, N 27, ст. 3407, N 31, ст. 4173, 4196, N 49, ст. 6409, N 52 (ч. 1), ст. 6974; 2011, N 23, ст. 3263, N 31, ст. 4701; 2013, N 14, ст. 1651, N 30 (ч. 1), ст. 4038, N 51, ст. 6683; 2014, N 23, ст. 2927, N 30 (ч. 1), ст. 4217, 4243; 2016, N 27 (ч. 1), ст. 4164) и постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" (Собрание законодательства Российской Федерации, 2012, N 14, ст. 1626; 2013, N 30 (ч. 2), ст. 4116; 2014, N 37, ст. 4967) приказываю:

1. Утвердить:

правила обработки персональных данных в уголовно-исполнительной системе, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований (приложение N 1);

правила рассмотрения запросов субъектов персональных данных или их представителей в уголовно-исполнительной системе (приложение N 2);

правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами в уголовно-исполнительной системе (приложение N 3);

перечень персональных данных, обрабатываемых в уголовно-исполнительной системе в связи с реализацией служебных или трудовых отношений, а также в связи с осуществлением государственных функций (приложение N 4);

перечень должностей работников уголовно-исполнительной системы и федеральной государственной гражданской службы Федеральной службы исполнения наказаний, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (приложение N 5);

типовое обязательство работника уголовно-исполнительной системы (федерального государственного гражданского служащего Федеральной службы исполнения наказаний), непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (контракта) или трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей (приложение N 6);

типовую форму согласия на обработку персональных данных работника уголовно-исполнительной системы, федерального государственного гражданского служащего Федеральной службы исполнения наказаний, иных субъектов персональных данных (приложение N 7);

типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (приложение N 8).

2. Контроль за исполнением приказа возложить на первого заместителя директора ФСИН России генерал-лейтенанта внутренней службы Рудого А.А.

Директор Г.А. Корниенко

Приложение N 1

Утверждено
приказом ФСИН России
от ___________ N ____

Правила
обработки персональных данных в уголовно-исполнительной системе, устанавливающие процедуры, направленные
на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки
их обработки и хранения, порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований

1. Настоящие правила обработки персональных данных в уголовно-исполнительной системе, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований (далее - Правила) устанавливают процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, и определяют для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в ФСИН России, учреждениях, непосредственно подчиненных ФСИН России, территориальных органах ФСИН России и подведомственных им учреждениях уголовно-исполнительной системы (далее - УИС), а также политику ФСИН России как оператора, осуществляющего обработку персональных данных.

2. ФСИН России является оператором, организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

3. Для выявления и предотвращения нарушений, предусмотренных законодательством Российской Федерации в сфере персональных данных, в УИС используются следующие процедуры:

1) осуществление внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным законодательством Российской Федерации;

2) оценка вреда, который может быть причинен субъектам персональных данных;

3) ознакомление работников УИС и федеральных государственных гражданских служащих ФСИН России, непосредственно осуществляющих обработку персональных данных, с законодательством Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, установленным законодательством Российской Федерации, настоящими правилами, и (или) их обучение.

4. Процедуры, определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, в УИС:

1) ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей;

2) осуществление обработки персональных данных в соответствии с принципами и условиями обработки персональных данных, установленными законодательством Российской Федерации в области персональных данных;

3) недопущение обработки персональных данных, несовместимых с целями сбора персональных данных;

4) недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

5) соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки;

6) обеспечение при обработке точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных.

5. Категории субъектов, персональные данные которых обрабатываются в УИС:

1) физические лица, являющиеся работниками УИС и федеральными государственными гражданскими служащими ФСИН России;

2) физические лица, претендующие на замещение должностей работников УИС и федеральных государственных гражданских служащих ФСИН России;

3) физические лица, обратившиеся в ФСИН России, учреждения, непосредственно подчиненные ФСИН России, территориальные органы ФСИН России и подведомственные им учреждения УИС в письменной форме или в форме электронного документа, а также с устным обращением;

4) физические лица, осужденные к лишению свободы и иным наказаниям и мерам уголовно-правового характера;

5) физические лица, подозреваемые либо обвиняемые в совершении преступлений;

6) иные физические лица, не указанные в подпунктах 1) - 5) настоящего пункта.

6. Цели обработки персональных данных в УИС:

1) обеспечение кадровой работы, в том числе содействие работникам УИС и федеральным государственным гражданским служащим ФСИН России в прохождении службы (выполнении работы), обучении и должностном росте, формирование кадрового резерва;

2) противодействие коррупции;

3) рассмотрение обращений граждан Российской Федерации и последующее их уведомление о результатах их рассмотрения;

4) выполнение основных задач, функций и полномочий, возложенных на ФСИН России, в соответствии с Положением о Федеральной службе исполнения наказаний, утвержденным Указом Президента Российской Федерации от 13.10.2004 N 1314 (Собрание законодательства Российской Федерации, 2004, N 42, ст. 4109; 2005, N 29, ст. 3037, N 49, ст. 5204; 2007, N 11, ст. 1283; 2008, N 18, ст. 2009, N 43, ст. 4921, N 47, ст. 5431; 2010, N 4, ст. 368, N 19, ст. 2300, N 20, ст. 2435; 2012, N 14, ст. 1615; 2013, N 26, ст. 3314, N 52 (ч. 2), ст. 7137; 2014, N 26 (ч. 2), ст. 3515, N 37, ст. 4936; 2015, N 4, ст. 641, N 48 (ч. 2), ст. 6819; 2016, N 29, ст. 4798, N 41, ст. 5805);

5) достижение целей, предусмотренных международным договором Российской Федерации или законодательством Российской Федерации;

6) исполнение судебного акта;

7) однократный пропуск субъекта персональных данных на объекты УИС, а также органов Минюста России.

7. Если сроки обработки и хранения персональных данных не установлены федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, то обработка и хранение персональных данных осуществляются не дольше, чем этого требуют цели их обработки и хранения.

8. Порядок уничтожения персональных данных при достижении целей обработки или при наступлении иных законных оснований в УИС:

1) уничтожению подлежат обрабатываемые персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено законодательством Российской Федерации;

2) в случае отсутствия возможности уничтожения персональных данных осуществляется блокирование таких персональных данных или обеспечивается их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению ФСИН России, учреждений, непосредственно подчиненных ФСИН России, территориальных органов ФСИН России и подведомственных им учреждений уголовно-исполнительной системы);

3) уничтожение персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание);

4) уничтожение по окончании срока обработки персональных данных на электронных носителях производится путем механического нарушения целостности носителя, не позволяющего произвести считывание или восстановление персональных данных, или удалением с электронных носителей методами и средствами гарантированного удаления остаточной информации.

9. Не подлежат уничтожению обрабатываемые персональные данные, для которых законодательными актами Российской Федерации и иными нормативными правовыми актами установлен постоянный срок хранения.

________________

Приложение N 2

Утверждено
приказом ФСИН России
от ___________ N ____

Правила рассмотрения запросов субъектов персональных данных или их представителей в уголовно-исполнительной системе

1. Субъекты персональных данных или их представители имеют право на получение информации, касающейся обработки их персональных данных, в том числе содержащей:

1.1. Подтверждение факта обработки персональных данных в уголовно-исполнительной системе (далее - УИС).

1.2. Правовые основания и цели обработки персональных данных.

1.3. Цели и применяемые в УИС способы обработки персональных данных.

1.4. Наименование и место нахождения ФСИН России (учреждения или органа УИС), сведения о лицах (за исключением работников УИС и федеральных государственных гражданских служащих учреждений и органов УИС), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с ФСИН России (учреждением или органом УИС) или на основании федерального закона.

1.5. Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом.

1.6. Сроки обработки персональных данных, в том числе сроки их хранения в УИС.

1.7. Порядок осуществления субъектом персональных данных прав, предусмотренных законодательством Российской Федерации в области персональных данных.

1.8. Информацию об осуществленной или предполагаемой трансграничной передаче данных.

1.9. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению ФСИН России (учреждения или органа УИС), если обработка поручена или будет поручена такой организации или лицу.

1.10. Иные сведения, предусмотренные законодательством Российской Федерации в области персональных данных.

2. Субъекты персональных данных или их представители в соответствии с частью 1 статьи 14 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31 (ч. 1), ст. 3451; 2009, N 48, ст. 5716, N 52 (ч. 1), ст. 6439; 2010, N 27, ст. 3407, N 31, ст. 4173, 4196, N 49, ст. 6409, N 52 (ч. 1), ст. 6974; 2011, N 23, ст. 3263, N 31, ст. 4701; 2013, N 14, ст. 1651, N 30 (ч. 1), ст. 4038, N 51, ст. 6683; 2014, N 23, ст. 2927, N 30 (ч. 1), ст. 4217, 4243; 2016, N 27 (ч. 1), ст. 4164) (далее - Федеральный закон "О персональных данных") вправе обращаться в учреждения и органы УИС с требованием об уточнении их персональных данных, о блокировании или уничтожении персональных данных в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

3. Сведения, указанные в подпунктах 1.1 - 1.10 настоящих Правил, предоставляются субъекту персональных данных или его представителю в доступной форме. В таких сведениях не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

4. Сведения, указанные в подпунктах 1.1 - 1.10 настоящих Правил, предоставляются субъекту персональных данных или его представителю уполномоченным должностным лицом учреждения или органа УИС, осуществляющего обработку соответствующих персональных данных при обращении либо при получении запроса субъекта персональных данных или его представителя. Запрос должен содержать:

номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;

сведения, подтверждающие участие субъекта персональных данных в правоотношениях с УИС, либо сведения, иным образом подтверждающие факт обработки персональных данных в УИС;

подпись субъекта персональных данных или его представителя.

Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

5. В случае, если сведения, указанные в подпунктах 1.1 - 1.10 настоящих Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных или его представителю по их запросу, субъект персональных данных вправе обратиться повторно в учреждение или орган УИС или направить повторный запрос в целях получения указанных сведений и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

6. Субъект персональных данных вправе обратиться повторно в учреждение или орган УИС или направить повторный запрос в целях получения сведений, указанных в подпунктах 1.1 - 1.10 настоящих Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 5 настоящих Правил, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 4 настоящих Правил, должен содержать обоснование направления повторного запроса.

7. Учреждения и органы УИС вправе отказать заинтересованному субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 5 и 6 настоящих Правил. Такой отказ должен быть мотивированным.

8. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено по основаниям, предусмотренным частью 8 статьи 14 Федерального закона "О персональных данных".

9. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя учреждением или органом УИС дается мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Федерального закона "О персональных данных" или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя.

_____________________

Приложение N 3

УТВЕРЖДЕНО

приказом ФСИН России от ___________ N ____

Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами в уголовно-исполнительной системе

1. Настоящие Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами в уголовно-исполнительной системе устанавливают цели, виды и основания внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (Собрание законодательства Российской Федерации, 2006, N 31 (ч. 1), ст. 3451; 2009, N 48, ст. 5716, N 52 (ч. 1), ст. 6439; 2010, N 27, ст. 3407, N 31, ст. 4173, 4196, N 49, ст. 6409, N 52 (ч. 1), ст. 6974; 2011, N 23, ст. 3263, N 31, ст. 4701; 2013, N 14, ст. 1651, N 30 (ч. 1), ст. 4038, N 51, ст. 6683; 2014, N 23, ст. 2927, N 30 (ч. 1), ст. 4217, 4243; 2016, N 27 (ч. 1), ст. 4164), принятыми в соответствии с ним нормативными правовыми актами и локальными актами в уголовно-исполнительной системе (далее - внутренний контроль).

2. Целями осуществления внутреннего контроля являются:

2.1. Соблюдение в уголовно-исполнительной системе (далее - УИС) законодательства Российской Федерации в области персональных данных.

2.2. Максимально объективная и полная оценка соблюдения условий применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, а также условий применения средств защиты информации.

2.3. Проверка состояния электронных носителей персональных данных.

2.4. Установление фактов несанкционированного доступа к персональным данным.

2.5. Проведение мероприятий по восстановлению персональных данных, измененных или уничтоженных вследствие несанкционированного доступа к ним.

3. Виды внутреннего контроля:

3.1. Плановый внутренний контроль.

3.2. Внеплановый внутренний контроль.

4. Внутренний контроль осуществляется комиссией либо ответственным за обработку персональных данных в УИС (ответственным за обработку персональных данных в учреждении или органе УИС).

5. Положение о комиссии, осуществляющей внутренней контроль (далее - Комиссия), и ее состав утверждаются приказом ФСИН России (учреждения или органа УИС).

6. В состав Комиссии включаются исключительно работники УИС и (или) федеральные государственные гражданские служащие ФСИН России, которые в соответствии со служебными (трудовыми, должностными) обязанностями обрабатывают персональные данные либо осуществляют доступ к персональным данным.

7. В состав Комиссии не может быть включен работник УИС и (или) федеральный государственный гражданский служащий ФСИН России, прямо или косвенно заинтересованный в результатах внутреннего контроля.

8. Плановый внутренний контроль проводится на основании плана, утвержденного ФСИН России (учреждением или органом УИС). Плановый внутренний контроль проводится периодически (один раз в три года).

9. Внеплановый внутренний контроль проводится по решению ответственного за обработку персональных данных в УИС (ответственного за обработку персональных данных в учреждении или органе УИС):

на основании поступившего в ФСИН России (учреждение или орган УИС) в письменной форме или в форме электронного документа заявления субъекта персональных данных о нарушении законодательства Российской Федерации в области персональных данных, а также устного обращения;

в связи с проведением федеральным органом исполнительной власти, осуществляющим функции по контролю и надзору в сфере информационных технологий и связи (его территориальным органом), в ФСИН России (учреждении или органе УИС) государственного контроля (надзора) за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных.

10. Внеплановый внутренней контроль должен быть завершен не позднее чем через месяц со дня принятия решения о его проведении.

11. Результаты внутреннего контроля оформляются в виде справки.

12. При выявлении в ходе внутреннего контроля нарушений требований к защите персональных данных, установленных Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", принятых в соответствии с ним нормативных правовых актов и локальных актов ФСИН России в справке отражаются перечень мероприятий по устранению выявленных нарушений и сроки их устранения.

13. О результатах внутреннего контроля и мерах, необходимых для устранения выявленных нарушений, директору ФСИН России (начальнику учреждения или органа УИС) докладывает ответственный за обработку персональных данных в УИС (ответственный за обработку персональных данных в учреждении или органе УИС).

________________

Приложение N 4

Утверждено
приказом ФСИН России
от ___________ N ____

Перечень персональных данных, обрабатываемых в уголовно-исполнительной системе в связи с реализацией служебных или трудовых отношений, а также в связи с осуществлением государственных функций

В уголовно-исполнительной системе обрабатываются следующие персональные данные:

1. Фамилия, имя, отчество (предыдущие фамилия, имя и отчество в случае их изменения, отчество указывается при наличии).

2. Дата рождения.

3. Место рождения.

4. Сведения о гражданстве, подданстве (в том числе предыдущие и иные гражданства, подданства).

5. Национальность.

6. Сведения об образовании (включая номер и (или) серию документа об образовании, сведения о дате выдачи, выдавшей организации, осуществляющей образовательную деятельность, специальности и квалификации (при их наличии).

7. Номер и (или) серия основного документа, удостоверяющего личность, сведения о дате выдачи и выдавшем органе.

8. Адрес и дата регистрации по месту жительства (месту пребывания), адрес фактического проживания.

9. Номер контактного телефона или сведения о других способах связи.

10. Семейное положение, состав семьи, сведения о родственниках (в том числе и бывших).

11. Спортивное звание, спортивный разряд (включая номер и (или) серию документа об установлении спортивного звания, спортивного разряда, сведения о дате выдачи и органе, установившем спортивное звание, спортивный разряд).

12. Ученая степень, ученое звание (включая номер и (или) серию документа о присуждении ученой степени, сведения о дате выдачи и органе, присудившем ученую степень, номер и (или) серию документа о присвоении ученого звания, сведения о дате выдачи и органе, присвоившем ученое звание).

13. Сведения о возбуждении уголовного дела, судимости, принятых решениях суда, органов следствия и дознания.

14. Сведения о стадии рассмотрения уголовного дела.

15. Сведения о внесении изменений в принятые решения суда, органов следствия и дознания, в том числе о прекращении уголовного дела.

16. Сведения об основании, месте и сроках содержания под стражей, дате и основаниях освобождения (переводе в учреждение уголовно-исполнительной системы).

17. Сведения об основаниях, месте и сроке отбывания наказания (постановке на учет), назначенного в рамках уголовного судопроизводства, дате и основаниях освобождения (снятия с учета, перевода в другое учреждение уголовно-исполнительной системы).

18. Сведения о перемещении подозреваемого, обвиняемого, осужденного в исправительном учреждении, следственном изоляторе.

19. Сведения о трудовой деятельности, о прохождении государственной службы (включая номер и (или) серию основного документа о трудовой деятельности и трудовом стаже физического лица, сведения о дате выдачи и выдавшем органе).

20. Сведения о награждении государственными наградами Российской Федерации и присвоении почетных званий Российской Федерации (включая номер и (или) серию основного документа о награждении наградами Российской Федерации и присвоении почетных званий Российской Федерации, сведения о дате выдачи основного документа о награждении наградами Российской Федерации).

21. Сведения о своих доходах, об имуществе и обязательствах имущественного характера, а также о доходах, об имуществе и обязательствах имущественного характера своих супруги (супруга) и несовершеннолетних детей.

22. Сведения, указанные в автобиографии.

23. Номер и (или) серия свидетельства о рождении, сведения о дате выдачи и выдавшем органе.

24. Номер и (или) серия свидетельства о заключении брака, сведения о дате выдачи и выдавшем органе.

25. Номер и (или) серия свидетельства о расторжении брака, сведения о дате выдачи и выдавшем органе.

26. Номер и (или) серия свидетельства о смерти, сведения о дате выдачи и выдавшем органе.

27. Номер и (или) серия военного билета, сведения о дате выдачи и выдавшем органе.

28. Сведения о состоянии здоровья и диагнозе.

29. Идентификационный номер налогоплательщика.

30. Реквизиты страхового свидетельства обязательного пенсионного страхования.

31. Реквизиты полиса обязательного медицинского страхования.

32. Номер и (или) серия документа, удостоверяющего личность гражданина Российской Федерации, по которому граждане Российской Федерации осуществляют выезд из Российской Федерации и въезд в Российскую Федерацию, сведения о дате выдачи и выдавшем органе.

33. Номер и (или) серия водительского удостоверения, сведения о дате выдачи и выдавшем органе.

34. Сведения о владении иностранными языками, уровень владения.

35. Реквизиты банковского счета, номер банковской карты.

36. Сведения о пребывании за границей.

37. Сведения об оформленных допусках к государственной тайне.

38. Сведения, указанные в анкете, представляемой при поступлении на государственную службу (работу).

39. Сведения о классном чине, дипломатическом ранге, воинском или специальном звании, квалификационном разряде.

40. Характеризующие материалы.

41. Биометрические персональные данные.

42. Сведения об основаниях, дате постановки (снятия) подозреваемого, обвиняемого, осужденного на профилактический учет.

43. Сведения о проведенных свиданиях, полученных посылках, передачах, бандеролях, а также лицах, присутствовавших на свидании, передавших посылки, передачи, бандероли.

44. Сведения об обязательствах по исполнительным листам.

45. Сведения о побегах.

46. Сведения о нежелательности пребывания (проживания) в Российской Федерации иностранного гражданина или лица без гражданства.

________________

Приложение N 5

Утверждено
приказом ФСИН России
от ___________ N ____

Перечень должностей работников уголовно-исполнительной системы и федеральной государственной гражданской службы Федеральной службы исполнения наказаний, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным

1. Директор Федеральной службы исполнения наказаний.

2. Первый заместитель директора Федеральной службы исполнения наказаний.

3. Заместитель директора Федеральной службы исполнения наказаний.

4. Заместитель директора Федеральной службы исполнения наказаний - начальник Управления следственных изоляторов центрального подчинения Федеральной службы исполнения наказаний.

5. Начальник Управления делами Федеральной службы исполнения наказаний.

6. Начальник Главного оперативного управления Федеральной службы исполнения наказаний.

7. Начальник Управления планирования и организационно-аналитического обеспечения Федеральной службы исполнения наказаний.

8. Начальник Управления режима и надзора Федеральной службы исполнения наказаний.

9. Начальник Управления кадров Федеральной службы исполнения наказаний.

10. Начальник Управления собственной безопасности Федеральной службы исполнения наказаний.

11. Начальник Управления охраны и конвоирования Федеральной службы исполнения наказаний.

12. Начальник Управления исполнения приговоров и специального учета Федеральной службы исполнения наказаний.

13. Начальник Правового управления Федеральной службы исполнения наказаний.

14. Начальник Управления организации производственной деятельности и трудовой адаптации осужденных Федеральной службы исполнения наказаний.

15. Начальник Управления воспитательной, социальной и психологической работы Федеральной службы исполнения наказаний.

16. Начальник Финансово-экономического управления Федеральной службы исполнения наказаний.

17. Начальник Управления организации исполнения наказаний, не связанных с изоляцией осужденных от общества Федеральной службы исполнения наказаний.

18. Начальник Управления капитального строительства, недвижимости, эксплуатации и ремонта Федеральной службы исполнения наказаний.

19. Начальник Управления тылового обеспечения Федеральной службы исполнения наказаний.

20. Начальник Управления организации медико-санитарного обеспечения Федеральной службы исполнения наказаний.

21. Начальник Управления инженерно-технического и информационного обеспечения, связи и вооружения Федеральной службы исполнения наказаний.

22. Начальник Отдела по защите государственной тайны Федеральной службы исполнения наказаний.

23. Первый заместитель начальника Главного оперативного управления Федеральной службы исполнения наказаний.

24. Начальник Главного управления Федеральной службы исполнения наказаний (по Красноярскому краю, по Пермскому краю, по Приморскому краю, по Иркутской области, по Кемеровской области, по Нижегородской области, по Новосибирской области, по Ростовской области, по Свердловской области, по Челябинской области).

25. Начальник Управления Федеральной службы исполнения наказаний (по Республике Адыгея (Адыгея), по Республике Алтай, по Республике Башкортостан, по Республике Бурятия, по Республике Дагестан, по Кабардино-Балкарской Республике, по Республике Калмыкия, по Республике Карелия, по Республике Коми, по Республике Крым и г. Севастополю, по Республике Марий Эл, по Республике Мордовия, по Республике Саха (Якутия), по Республике Северная Осетия - Алания, по Республике Татарстан, по Республике Тыва, по Удмуртской Республике, по Республике Хакасия, по Чеченской Республике, по Чувашской Республике - Чувашии, по Алтайскому краю, по Забайкальскому краю, по Камчатскому краю, по Краснодарскому краю, по Ставропольскому краю, по Хабаровскому краю, по Амурской области, по Архангельской области, по Астраханской области, по Белгородской области, по Брянской области, по Владимирской области, по Волгоградской области, по Вологодской области, по Воронежской области, по Ивановской области, по Калининградской области, по Калужской области, по Кировской области, по Костромской области, по Курганской области, по Курской области, по Липецкой области, по Магаданской области, по Московской области, по Мурманской области, по Новгородской области, по Омской области, по Оренбургской области, по Орловской области, по Пензенской области, по Псковской области, по Рязанской области, по Самарской области, по Саратовской области, по Сахалинской области, по Смоленской области, по Тамбовской области, по Тверской области, по Томской области, по Тульской области, по Тюменской области, по Ульяновской области, по Ярославской области, по г. Москве, по г. Санкт-Петербургу и Ленинградской области, по Еврейской автономной области, по Ханты-Мансийскому автономному округу - Югре, по Ямало-Ненецкому автономному округу).

26. Начальник Отдела Федеральной службы исполнения наказаний (по Республике Ингушетия, по Карачаево-Черкесской Республике).

27. Начальник Главного управления по обеспечению деятельности оперативных подразделений Федеральной службы исполнения наказаний.

28. Начальник учреждения, исполняющего наказания.

29. Начальник следственного изолятора уголовно-исполнительной системы.

30. Начальник (руководитель) предприятия, специально созданного для обеспечения деятельности уголовно-исполнительной системы.

31. Начальник (руководитель) научно-исследовательской организации уголовно-исполнительной системы.

32. Начальник (руководитель) проектной организации уголовно-исполнительной системы.

33. Начальник (руководитель) медицинской организации уголовно-исполнительной системы.

34. Начальник (руководитель) образовательной организации уголовно-исполнительной системы.

35. Должности работников уголовно-исполнительной системы и федеральной государственной гражданской службы Федеральной службы исполнения наказаний, по которым служебными (трудовыми, должностными) обязанностями предусмотрена обработка персональных данных либо осуществление доступа к персональным данным.

________________

Приложение N 6

Утверждено
приказом ФСИН России
от ___________ N ____

Типовое обязательство работника уголовно-исполнительной системы (федерального государственного гражданского служащего Федеральной службы исполнения наказаний), непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним служебного контракта (контракта) или трудового договора прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных обязанностей

Я, ____________________________________________________________,

(фамилия, имя, отчество (при наличии)

обязуюсь прекратить обработку персональных данных, ставших мне известными в связи с исполнением должностных обязанностей, в случае увольнения со службы из уголовно-исполнительной системы, прекращения трудового договора, расторжения со мной государственного контракта, освобождения меня от замещаемой должности и увольнения с гражданской службы.

В соответствии со статьей 7 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" я уведомлен(а) о том, что персональные данные являются конфиденциальной информацией и я обязан(а) не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных.

Ответственность, предусмотренная законодательством Российской Федерации, мне разъяснена.

               
(дата)         (подпись)
               

Приложение N 7

Утверждено
приказом ФСИН России
от ___________ N ____

Типовая форма согласия на обработку персональных данных работника уголовно-исполнительной системы, федерального государственного гражданского служащего Федеральной службы исполнения наказаний, иных субъектов персональных данных

Согласие
на обработку персональных данных
   
(информация о субъекте персональных данных)
Я,         ,
    (фамилия) (имя) (отчество (при наличии)
       
(основной документ, удостоверяющий личность) (номер основного документа, удостоверяющего личность)
    ,
(сведения о дате выдачи указанного документа) (сведения о выдавшем указанный документ органе)
зарегистрированный по адресу:    
    (адрес)
   
(информация о представителе субъекта персональных данных)
Я,            
    (фамилия) (имя) (отчество (при наличии)
       
(основной документ, удостоверяющий личность) (номер основного документа, удостоверяющего личность)
    ,
(сведения о дате выдачи указанного документа) (сведения о выдавшем указанный документ органе)
зарегистрированный по адресу:    
    (адрес субъекта персональных данных)
   
реквизиты доверенности или иного документа, подтверждающего полномочия представителя:
   
   
   
   
   
   
   
   
принимаю решение о предоставлении своих персональных данных в соответствии с Перечнем персональных данных, обрабатываемых в уголовно-исполнительной системе в связи с реализацией служебных или трудовых отношений, а также в связи с осуществлением государственных функций, утвержденным приказом ФСИН России от _________ N ___, своей волей и в своем интересе - ФСИН России, расположенной по адресу: 119991, Москва, ГСП-1, ул. Житная, д. 14, и даю согласие на их обработку, включающую: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление, уничтожение персональных данных, а также иными способами, определяемыми законодательством Российской Федерации.
   
Информация о лице, осуществляющем обработку персональных данных по поручению ФСИН России
   
(наименование или фамилия, имя, отчество (при наличии) лица,
осуществляющего обработку персональных данных по поручению ФСИН России)
(адрес лица, осуществляющего обработку персональных данных по поручению
   
ФСИН России)
С целью:    
       
   
(цель или цели обработки персональных данных)
На срок:    
        (срок, в течение которого действует согласие)
Отзыв согласия осуществляется по адресу: 119991, Москва, ГСП-1, ул. Житная, д. 14, либо по адресу учреждения, непосредственно подчиненного ФСИН России, территориального органа ФСИН России и подведомственном ему учреждении уголовно-исполнительной системы.
Порядок защиты субъектом персональных данных своих прав и законных интересов: осуществляется в соответствии с требованиями Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - федеральный закон).
Юридические последствия отказа предоставить свои персональные данные, если обязанность предоставления персональных данных установлена федеральным законом:
   
   
   
(в случае исключительно автоматизированной обработки персональных данных)
Порядок принятия решения на основании исключительно автоматизированной обработки персональных данных субъекта персональных данных:
   
   
   
Возможные юридические последствия решения на основании исключительно автоматизированной обработки персональных данных субъекта персональных данных:
   
   
   
   

Порядок защиты субъектом персональных данных своих прав и законных интересов:

   
   
   
   
("я возражаю против решения исключительно автоматизированной обработки моих персональных данных" - заполняется собственноручно в случае наличия такого возражения)
Я подтверждаю, что предоставленные мною персональные данные являются полными, актуальными и достоверными.
Я обязуюсь извещать об изменении предоставленных персональных данных.
   
"     "     2     г.                    
                            (личная подпись)             (инициалы, фамилия)
   
Предоставленные данные соответствуют предъявленным документам, удостоверяющим личность.
"     "     2     г.                            
                            (должность)         (личная подпись)         (инициалы, фамилия)

________________

Приложение N 8

Утверждено
приказом ФСИН России
от ___________ N ____

Типовая форма разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные

Мне, __________________________________________________________,

(фамилия, имя, отчество (при наличии)

разъяснены юридические последствия отказа предоставить в необходимом объеме свои персональные данные уполномоченным лицам ФСИН России.

Я предупрежден(а), что в случае отказа предоставления своих персональных данных ФСИН России, учреждения, непосредственно подчиненные ФСИН России, территориальные органы ФСИН России и подведомственные им учреждения уголовно-исполнительной системы не смогут осуществлять обработку персональных данных.

Мне известно, что ФСИН России для осуществления и выполнения возложенных законодательством Российской Федерации задач, функций и полномочий в соответствии с требованиями Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" вправе продолжить обработку персональных данных без моего согласия при наличии оснований, указанных в пунктах 2 - 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 вышеуказанного Федерального закона.

Обязанность предоставить доказательства наличия вышеперечисленных оснований возлагается на ФСИН России, учреждения, непосредственно подчиненные ФСИН России, территориальные органы ФСИН России и подведомственные им учреждения уголовно-исполнительной системы.

               
(дата)         (подпись)
               

Обзор документа


Предлагается прописать правила обработки персональных данных в уголовно-исполнительной системе, рассмотрения запросов, осуществления внутреннего контроля.

Подготовлен перечень персональных данных, обрабатываемых в УИС. Установят, какие работники и госслужащие обрабатывают их либо имеют доступ к ним.

ФСИН России является оператором, организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки, состав сведений, совершаемые действия (операции).

Пропишут категории субъектов, персональные данные которых обрабатываются в УИС. Это работники УИС и госслужащие ФСИН России, претенденты на указанные должности, обращающиеся физлица, осужденные, подозреваемые либо обвиняемые и иные лица.

Персональные данные в УИС обрабатываются, чтобы обеспечить кадровую работу, противодействовать коррупции, рассматривать обращения граждан и уведомлять их о результатах, выполнять основные задачи, функции и полномочия, возложенные на ФСИН России. Среди целей - исполнение судебного акта, однократный пропуск на объекты УИС, а также органов Минюста России.

Для просмотра актуального текста документа и получения полной информации о вступлении в силу, изменениях и порядке применения документа, воспользуйтесь поиском в Интернет-версии системы ГАРАНТ: